Ariel Query Language en la interfaz de usuario de QRadar
El uso de AQL puede ayudar a mejorar las búsquedas avanzadas y proporcionar resultados específicos.
Cuando utilice consultas AQL, puede visualizar datos de todos los QRadar® en las pestañas Actividad de registro o Actividad de red .
Para utilizar AQL en los campos de búsqueda, tenga en cuenta las funciones siguientes:
En los campos de búsqueda de las pestañas Actividad de registro o Actividad de red , escriba Ctrl + Espacio para ver la lista completa de funciones, campos (propiedades) y palabras clave de AQL.
Ctrl + Intro le ayuda a crear consultas AQL de varias líneas en la interfaz de usuario, lo que hace que las consultas sean más legibles.
Utilizando los mandatos de teclado de copiar (Ctrl + C) y pegar (Ctrl + V), puede copiar directamente a y desde el campo Búsqueda avanzada .
Nota: Asegúrese de que utiliza las comillas adecuadas al copiar las consultas en el campo de búsqueda.
Las categorías de AQL se listan con el componente especificado en la interfaz de usuario. La tabla siguiente lista y explica las diferentes categorías:
Tabla 1. Categorías de Ariel Query Language
Categoría
Definición
Base de datos
El nombre de una base de datos o tabla de Ariel que puede consultar. La base de datos es events o flows.
Palabra clave
Normalmente, las cláusulas SQL principales. Por ejemplo, SELECT, OR, NULL, NOT, AS, ASC (ascendente), etc.
Campo
Indica información básica que puede consultar desde la base de datos. Los ejemplos incluyen Access intent, VPC IDy domainid.
Función
El nombre de una función que se utiliza para llamar a más información. Las funciones funcionan en todos los campos y bases de datos. Entre los ejemplos de funciones se incluyen DATEFORMAT, HOSTNAMEy LOWER.