Identificadores de tipo de contenido para exportar contenido personalizado

Cuando exporta un tipo específico de contenido personalizado desde IBM QRadar, debe especificar el tipo de contenido. Debe utilizar el identificador de texto o el identificador numérico del tipo de contenido.

Cuando exporta contenido desde un dispositivo QRadar , el script de gestión de contenido comprueba las dependencias de contenido y, a continuación, incluye el contenido asociado en la exportación.

Por ejemplo, cuando el script de gestión de contenido detecta que una búsqueda guardada está asociada con un informe que desea exportar, la búsqueda guardada también se exporta. No puede exportar búsquedas guardadas de infracción, activo o vulnerabilidad.

Debe utilizar el identificador de tipo de contenido cuando desee exportar todo el contenido personalizado de un tipo específico. Si desea exportar un elemento de contenido específico desde el despliegue de QRadar , debe conocer el identificador exclusivo para ese elemento de contenido específico.

La tabla siguiente describe los identificadores de tipo de contenido que se pasan al script contentManagement.pl para el parámetro -c.
Tabla 1. Identificadores de tipo de contenido para exportar contenido personalizado
Tipo de contenido personalizado Identificador de texto Identificador numérico
Todo el contenido personalizado all No aplicable
Lista de contenido personalizado package No aplicable
Paneles de control dashboard 4
Informes report 10
Búsquedas guardadas search 1
FGroups 1 fgroup 6
Tipos de FGroup fgrouptype 13
Reglas personalizadas customrule 3
Propiedades personalizadas customproperty 6
Orígenes de registro sensordevice 17
Tipos de origen de registro sensordevicetype 24
Categorías de origen de registro sensordevicecategory 18
Extensiones de origen de registro deviceextension 16
Recopilaciones de datos de referencia referencedata 28
Entradas de correlaciones de QID personalizadas qidmap 27
Perfiles de correlación histórica historicalsearch 25
Funciones personalizadas custom_function 77
Acciones personalizadas custom_action 78
Aplicaciones installed_application 100
1Un FGroup es un grupo de contenido, como por ejemplo un grupo de orígenes de registro, un grupo de informes o un grupo de búsqueda.