Ejemplos de consulta de métricas de salud
Utilice los siguientes ejemplos de consulta para obtener información sobre el rendimiento del sistema en la red o edite estos ejemplos para crear sus propias consultas personalizadas.
Obtener una lista de todos los sucesos de Métrica de salud generados en los últimos 5 minutos:
SELECT DATEFORMAT (starttime,'yyyy-MM-dd HH:mm:ss') as ts, Hostname,"Component Type", "Metric
ID", Element, Value
FROM events
WHERE devicetype=368
ORDER BY ts DESC
Obtenga el promedio de EPS de ingestión de despliegue en bruto (previo a la licencia) durante la última hora:
SELECT SUM(EPS) as deployment_total_EPS FROM(SELECT sourceip,LONG(AVG("Value")) as EPS
FROM events
WHERE devicetype=368 AND "Metric ID"='EventRate'
GROUP BY sourceip
HAVING EPS>0
ORDER BY sourceip DESCLAST 1 HOURS)
Obtenga el promedio y el máximo de EPS de ingestión en bruto (licencias previas) por host para cada minuto durante los últimos 5 minutos:
SELECT Hostname, DATEFORMAT(starttime,'yyyy-MM-dd HH:mm') ts, LONG(AVG("Value")) avg_raw_EPS,
LONG(MAX("Value")) max_raw_EPS
FROM events
WHERE devicetype=368 AND "Metric ID"='EventRate'
GROUP BY ts, Hostname
ORDER BY ts
Obtenga el uso promedio y máximo de CPU de todos los procesos Java de QRadar por host en los últimos 5 minutos:
SELECT Hostname, "Component Type", LONG(AVG("Value"*100)) CPU_usage_avg, LONG(MAX("Value"*100))
CPU_usage_max
FROM events
WHERE devicetype=368 AND "Metric ID"='ProcessCPU'
GROUP BY "Component Type",Hostname
ORDER BY CPU_usage_avg DESC