Identificadores de tipo de contenido para exportar contenido personalizado
Cuando exporta un tipo específico de contenido personalizado desde IBM QRadar, debe especificar el tipo de contenido. Debe utilizar el identificador de texto o el identificador numérico del tipo de contenido.
Cuando exporta contenido desde un dispositivo QRadar , el script de gestión de contenido comprueba las dependencias de contenido y, a continuación, incluye el contenido asociado en la exportación.
Por ejemplo, cuando el script de gestión de contenido detecta que una búsqueda guardada está asociada con un informe que desea exportar, la búsqueda guardada también se exporta. No puede exportar búsquedas guardadas de infracción, activo o vulnerabilidad.
Debe utilizar el identificador de tipo de contenido cuando desee exportar todo el contenido personalizado de un tipo específico. Si desea exportar un elemento de contenido específico desde el despliegue de QRadar , debe conocer el identificador exclusivo para ese elemento de contenido específico.
contentManagement.pl para el parámetro -c.| Tipo de contenido personalizado | Identificador de texto | Identificador numérico |
|---|---|---|
| Todo el contenido personalizado | all | No aplicable |
| Lista de contenido personalizado | package | No aplicable |
| Paneles de control | dashboard | 4 |
| Informes | report | 10 |
| Búsquedas guardadas | search | 1 |
| FGroups 1 | fgroup | 6 |
| Tipos de FGroup | fgrouptype | 13 |
| Reglas personalizadas | customrule | 3 |
| Propiedades personalizadas | customproperty | 6 |
| Orígenes de registro | sensordevice | 17 |
| Tipos de origen de registro | sensordevicetype | 24 |
| Categorías de origen de registro | sensordevicecategory | 18 |
| Extensiones de origen de registro | deviceextension | 16 |
| Recopilaciones de datos de referencia | referencedata | 28 |
| Entradas de correlaciones de QID personalizadas | qidmap | 27 |
| Perfiles de correlación histórica | historicalsearch | 25 |
| Funciones personalizadas | custom_function | 77 |
| Acciones personalizadas | custom_action | 78 |
| Aplicaciones | installed_application | 100 |
| 1Un FGroup es un grupo de contenido, como por ejemplo un grupo de orígenes de registro, un grupo de informes o un grupo de búsqueda. | ||