Identificateurs de type de contenu pour l'exportation de contenu personnalisé

Lorsque vous exportez un type spécifique de contenu personnalisé à partir de IBM QRadar, vous devez spécifier le type de contenu. Vous devez utiliser l'identificateur de texte ou l'identificateur numérique du type de contenu.

Lorsque vous exportez du contenu à partir d'un dispositif QRadar , le script de gestion de contenu vérifie les dépendances de contenu, puis inclut le contenu associé dans l'exportation.

Par exemple, lorsque le script de gestion de contenu détecte qu'une recherche sauvegardée est associée à un rapport que vous souhaitez exporter, la recherche sauvegardée est également exportée. Vous ne pouvez pas exporter d'infraction, d'actif ou de recherche de vulnérabilité.

Vous utilisez l'identificateur de type de contenu lorsque vous souhaitez exporter tous les contenus personnalisés d'un type spécifique. Si vous souhaitez exporter un élément de contenu spécifique à partir de votre déploiement QRadar, vous devez connaître l'identificateur unique de cet élément de contenu spécifique.

Le tableau suivant décrit les identificateurs de type de contenu qui sont transmis au script contentManagement.pl pour le paramètre -c .
Tableau 1. Identificateurs de type de contenu pour l'exportation de contenu personnalisé
Type de contenu personnalisé Identificateur de texte Identificateur numérique
Tous les contenus personnalisés all Non applicable
Liste personnalisée de contenu package Non applicable
Tableaux de bord dashboard 4
Rapports report 10
Recherches sauvegardées search 1
FGroups 1 fgroup 12
Types de FGroup fgrouptype 13
Règles personnalisées customrule 3
Propriétés personnalisées customproperty 6
Sources de journal sensordevice 17
Types de source de journal sensordevicetype 24
Catégories de source de journal sensordevicecategory 18
Extensions de source de journal deviceextension 16
Collecte de données de référence referencedata 28
Entrées de mappe QID personnalisée qidmap 27
Profils de corrélation d'historique historicalsearch 25
Fonctions personnalisées custom_function 77
Actions personnalisées custom_action 78
les applications installed_application 100
1Un FGroup est un groupe de contenu tel qu'un groupe de sources de journal, un groupe de rapports ou un groupe de recherche.