Identificateurs de type de contenu pour l'exportation de contenu personnalisé
Lorsque vous exportez un type spécifique de contenu personnalisé à partir de IBM QRadar, vous devez spécifier le type de contenu. Vous devez utiliser l'identificateur de texte ou l'identificateur numérique du type de contenu.
Lorsque vous exportez du contenu à partir d'un dispositif QRadar , le script de gestion de contenu vérifie les dépendances de contenu, puis inclut le contenu associé dans l'exportation.
Par exemple, lorsque le script de gestion de contenu détecte qu'une recherche sauvegardée est associée à un rapport que vous souhaitez exporter, la recherche sauvegardée est également exportée. Vous ne pouvez pas exporter d'infraction, d'actif ou de recherche de vulnérabilité.
Vous utilisez l'identificateur de type de contenu lorsque vous souhaitez exporter tous les contenus personnalisés d'un type spécifique. Si vous souhaitez exporter un élément de contenu spécifique à partir de votre déploiement QRadar, vous devez connaître l'identificateur unique de cet élément de contenu spécifique.
contentManagement.pl pour le paramètre -c .| Type de contenu personnalisé | Identificateur de texte | Identificateur numérique |
|---|---|---|
| Tous les contenus personnalisés | all | Non applicable |
| Liste personnalisée de contenu | package | Non applicable |
| Tableaux de bord | dashboard | 4 |
| Rapports | report | 10 |
| Recherches sauvegardées | search | 1 |
| FGroups 1 | fgroup | 12 |
| Types de FGroup | fgrouptype | 13 |
| Règles personnalisées | customrule | 3 |
| Propriétés personnalisées | customproperty | 6 |
| Sources de journal | sensordevice | 17 |
| Types de source de journal | sensordevicetype | 24 |
| Catégories de source de journal | sensordevicecategory | 18 |
| Extensions de source de journal | deviceextension | 16 |
| Collecte de données de référence | referencedata | 28 |
| Entrées de mappe QID personnalisée | qidmap | 27 |
| Profils de corrélation d'historique | historicalsearch | 25 |
| Fonctions personnalisées | custom_function | 77 |
| Actions personnalisées | custom_action | 78 |
| les applications | installed_application | 100 |
| 1Un FGroup est un groupe de contenu tel qu'un groupe de sources de journal, un groupe de rapports ou un groupe de recherche. | ||