Propriétés d'événement personnalisées dans l'application Operations
L'application IBM® QRadar® Operations inclut plusieurs propriétés d'événement personnalisées. Utilisez les propriétés d'événement personnalisées pour rechercher, afficher et générer des rapports sur les informations dans les journaux que QRadar ne normalise et n'affiche généralement pas.
Le tableau suivant présente les propriétés d'événement personnalisées qui sont incluses dans l'application Operations.
| Propriété d'événement personnalisée | Expression régulière |
|---|---|
| Ariel API Method | Method=([A-Z]+) |
| Ariel API Path |
|
| Ariel Aggregates | Aggregates:(.*)"{1} |
| Instruction AQL | AQL:(.*)"{1} |
| Ariel Criteria | Filters:(.*), Columns |
| Ariel Columns | Columns:(.*)"{1} |
| Ariel Database | DB:<(.*?)> |
| Ariel Username | User:(.*?),Source |
| Ariel Cursor ID | Params:Id:(.*?), |
| Ariel Source | Source:([A-Z]*) |
| Ariel Criteria Time | Time:<(.*?)> |