Propiedades de sucesos personalizados en la aplicación Operations
La aplicación IBM® QRadar® Operations incluye varias propiedades de sucesos personalizadas. Utilice las propiedades de sucesos personalizadas para buscar, ver e informar sobre la información de los registros que QRadar normalmente no normaliza ni visualiza.
En la tabla siguiente se muestran las propiedades de sucesos personalizados que se incluyen en la aplicación Operations.
| Propiedad de sucesos personalizados | Expresión regular |
|---|---|
| Método de API Ariel | Method=([A-Z]+) |
| Vía de acceso de API Ariel |
|
| Agregados Ariel | Aggregates:(.*)"{1} |
| Sentencia AQL | AQL:(.*)"{1} |
| Criterios Ariel | Filters:(.*), Columns |
| Columnas Ariel | Columns:(.*)"{1} |
| Base de datos Ariel | DB:<(.*?)> |
| Nombre de usuario Ariel | User:(.*?),Source |
| ID de cursor Ariel | Params:Id:(.*?), |
| Origen Ariel | Source:([A-Z]*) |
| Tiempo de criterios Ariel | Time:<(.*?)> |