Langue de requête Ariel dans l'interface utilisateur QRadar
L'utilisation de l'AQL peut aider à améliorer les recherches avancées et à fournir des résultats précis.
Lorsque vous utilisez des requêtes AQL, vous pouvez afficher des données de tous les QRadar® dans les onglets Activité de journal ou Activité réseau.
Pour utiliser AQL dans les zones de recherche, procédez comme suit :
Dans les zones de recherche des onglets Activité de journal ou Activité réseau, utilisez la combinaison de touches Ctrl + Espace pour afficher la liste complète des fonctions AQL, des zones (propriétés) et des mots clés.
Ctrl + Entrée permet de créer des requêtes AQL multiligne dans l'interface utilisateur, ce qui rend les requêtes plus lisibles.
En utilisant les commandes de copie (Ctrl + C) et Coller (Ctrl + V), vous pouvez copier directement vers et depuis la zone Recherche avancée.
Remarque: veillez à utiliser les guillemets appropriés lorsque vous copiez des requêtes dans la zone de recherche.
Les catégories AQL sont répertoriées avec le composant entré dans l'interface utilisateur. Le tableau suivant répertorie et explique les différentes catégories :
Tableau 1. Catégories Ariel Query Language
Catégorie
Définition
Base de données
Nom de la base de données Ariel, ou table, que vous pouvez interroger. La base de données est events ou flows.
Mot clé
En général, les clauses SQL de base. Par exemple, SELECT, OR, NULL, NOT, AS, ASC (croissant), etc.
Zone
Indique les informations de base que vous pouvez interroger à partir de la base de données. Exemples : Access intent, VPC ID et domainid.
Fonction
Nom d'une fonction utilisée pour appeler plus d'informations. Les fonctions fonctionnent sur tous les champs et bases de données. Exemples de fonctions : DATEFORMAT, HOSTNAME et LOWER.