Propiedades personalizadas en consultas AQL

Puede llamar a una propiedad personalizada directamente en las sentencias AQL. Si la propiedad personalizada contiene espacios, debe utilizar comillas dobles para encapsular la propiedad personalizada.

Debe habilitar una propiedad personalizada para poder utilizarla en una sentencia AQL.

Si la propiedad personalizada no está habilitada, podrá ejecutar la consulta AQL pero no obtendrá resultados.

Ejemplo de propiedad personalizada

SELECT Bluecoat-cs-host, sourceip, Bluecoat-cs-uri
FROM events
WHERE LOGSOURCEGROUPNAME(devicegrouplist)
ILIKE '%Proxies%' 
AND Bluecoat-cs-host ILIKE '%facebook.com%'
GROUP BY sourceip

Bluecoat-cs-host es el nombre de host del URL del cliente que se solicita.

Bluecoat-cs-uri es la " URL " original que se solicita.