Grafana macros
IBM® Security QRadar® AQL Plugin supporte deux macros de sélection de temps.
| Macro | AQL |
|---|---|
|
START / STOP en fonction des valeurs de départ et d'arrivée sélectionnées par le sélecteur de temps. |
|
START en fonction de la valeur sélectionnée par le sélecteur de temps. |
Etudiez les exemples suivants :
SELECT starttime FROM events $__timeFilter(starttime)
SELECT COUNT(sourceip) FROM events $__timeFrom(starttime)
Important: La base de données de flux Ariel renvoie les résultats des 5 dernières minutes par défaut. Les résultats de la requête pour un intervalle de temps spécifique peuvent être renvoyés à l'aide de la macro de filtre temporel et du sélecteur de temps Grafana. Reportez-vous à l'exemple ci-après.
SELECT SUBSTRING(sourceip, 3, 5) AS substring FROM flows LIMIT 5 $__timeFilter(starttime)