Propiedades personalizadas en consultas AQL
Puede llamar a una propiedad personalizada directamente en las sentencias AQL. Si la propiedad personalizada contiene espacios, debe utilizar comillas dobles para encapsular la propiedad personalizada.
Debe habilitar una propiedad personalizada para poder utilizarla en una sentencia AQL.
Si la propiedad personalizada no está habilitada, podrá ejecutar la consulta AQL pero no obtendrá resultados.
Ejemplo de propiedad personalizada
SELECT Bluecoat-cs-host, sourceip, Bluecoat-cs-uri
FROM events
WHERE LOGSOURCEGROUPNAME(devicegrouplist)
ILIKE '%Proxies%'
AND Bluecoat-cs-host ILIKE '%facebook.com%'
GROUP BY sourceip
Bluecoat-cs-host es el nombre de host del URL del cliente que se solicita.
Bluecoat-cs-uri es la " URL " original que se solicita.