Propriétés d'événement personnalisées dans l'application Operations

L'application IBM® QRadar® Operations inclut plusieurs propriétés d'événement personnalisées. Utilisez les propriétés d'événement personnalisées pour rechercher, afficher et générer des rapports sur les informations dans les journaux que QRadar ne normalise et n'affiche généralement pas.

Le tableau suivant présente les propriétés d'événement personnalisées qui sont incluses dans l'application Operations.

Tableau 1. Propriétés d'événement personnalisées dans l'application Operations
Propriété d'événement personnalisée Expression régulière
Ariel API Method Method=([A-Z]+)
Ariel API Path

PathInfo=(.*?)\s

\/console\/restapi\/api(.*?)\s\|\s\[Action\]\s\[RestAPI\]\s\[APIFailure\]

Ariel Aggregates Aggregates:(.*)"{1}
Instruction AQL AQL:(.*)"{1}
Ariel Criteria Filters:(.*), Columns
Ariel Columns Columns:(.*)"{1}
Ariel Database DB:<(.*?)>
Ariel Username User:(.*?),Source
Ariel Cursor ID Params:Id:(.*?),
Ariel Source Source:([A-Z]*)
Ariel Criteria Time Time:<(.*?)>