Propiedades de sucesos personalizados en la aplicación Operations

La aplicación IBM® QRadar® Operations incluye varias propiedades de sucesos personalizadas. Utilice las propiedades de sucesos personalizadas para buscar, ver e informar sobre la información de los registros que QRadar normalmente no normaliza ni visualiza.

En la tabla siguiente se muestran las propiedades de sucesos personalizados que se incluyen en la aplicación Operations.

Tabla 1. Propiedades de sucesos personalizados en la aplicación Operations
Propiedad de sucesos personalizados Expresión regular
Método de API Ariel Method=([A-Z]+)
Vía de acceso de API Ariel

PathInfo=(.*?)\s

\/console\/restapi\/api(.*?)\s\|\s\[Action\]\s\[RestAPI\]\s\[APIFailure\]

Agregados Ariel Aggregates:(.*)"{1}
Sentencia AQL AQL:(.*)"{1}
Criterios Ariel Filters:(.*), Columns
Columnas Ariel Columns:(.*)"{1}
Base de datos Ariel DB:<(.*?)>
Nombre de usuario Ariel User:(.*?),Source
ID de cursor Ariel Params:Id:(.*?),
Origen Ariel Source:([A-Z]*)
Tiempo de criterios Ariel Time:<(.*?)>