Ajoutez des requêtes AQL et des exécutions de planning pour générer des résultats. Si vous avez configuré un serveur de messagerie lors de la configuration, vous pouvez partager les résultats avec vos collègues par e-mail.
- A partir de la page principale de l'application, cliquez sur Ajouter une requête.
- Dans la fenêtre Ajouter une nouvelle requête , entrez une Nom de la requêteunique.
- Entrez votre requête AQL. Par exemple,
SELECT * FROM EVENTS.
- Si vous avez configuré un serveur de messagerie lors de la configuration, au terme de l'exécution de la requête, entrez les adresses e-mail auxquelles des notifications (résultats) doivent être envoyées et sélectionnez le format de la pièce jointe. Pour plus d'informations, voir Configuration de QRadar Event and Flow Exporter.
- Si vous souhaitez que votre requête soit exécutée automatiquement à des intervalles spécifiques, choisissez un planning pour son exécution. Vous pouvez également choisir de mettre fin au planning après un nombre défini d'exécutions de la requête, par exemple, après trois occurrences.
- Pour afficher un exemple d'exécution de votre requête ajoutée, cliquez sur Aperçu. L'aperçu vérifie les erreurs de syntaxe dans votre requête. Vous évitez ainsi que des requêtes avec des erreurs de syntaxe ne soient ajoutées à l'application.
- Sauvegardez votre requête AQL avec les données que vous avez fournies.
- Pour modifier les détails du courrier électronique ou du planning, cliquez sur le lien du nom de la requête pour ouvrir la fenêtre Détails de la requête . Apportez vos modifications et enregistrez-les.
Important: Vous ne pouvez pas éditer le nom de la requête ou la chaîne de requête AQL car ils sont associés à des résultats de requête (voir étape 9).
- Pour éditer la chaîne de requête, cliquez sur Copier pour la copier dans le presse-papiers et collez-la dans un éditeur de texte. Modifiez la chaîne de requête AQL, puis créez une nouvelle requête avec la chaîne mise à jour.
- Pour supprimer la requête de QRadar ® Event and Flow Exporter, cochez la case appropriée, puis cliquez sur l'icône de corbeille dans la barre de menus.
Tous les résultats et plannings associés à la requête sont également supprimés.
La requête est ajoutée à la table Requêtes.