Grafana macros
IBM® Security QRadar® AQL Plugin soporta dos macros de selección de tiempo.
| Macro | AQL |
|---|---|
|
START / STOP basado en el selector de tiempo seleccionado a y desde los valores. |
|
START basado en el selector de tiempo seleccionado de valor. |
Consulte los ejemplos siguientes:
SELECT starttime FROM events $__timeFilter(starttime)
SELECT COUNT(sourceip) FROM events $__timeFrom(starttime)
Importante: La base de datos de flujos de Ariel devuelve los resultados de los últimos 5 minutos de forma predeterminada. Los resultados de la consulta para un intervalo de tiempo específico se pueden devolver utilizando la macro de filtro de tiempo y el selector de tiempo Grafana. Consulte el ejemplo siguiente.
SELECT SUBSTRING(sourceip, 3, 5) AS substring FROM flows LIMIT 5 $__timeFilter(starttime)