正常性メトリックの照会例
次の照会例を使用して、ご使用のネットワークのシステム・パフォーマンスに関する情報を取得するか、これらの例を編集して、独自のカスタム照会を作成します。
過去 5 分間に生成されたすべての正常性メトリック・イベントのリストを取得します。
SELECT DATEFORMAT (starttime,'yyyy-MM-dd HH:mm:ss') as ts, Hostname,"Component Type", "Metric
ID", Element, Value
FROM events
WHERE devicetype=368
ORDER BY ts DESC
過去 1 時間の未加工 (事前ライセンス交付) デプロイメント取り込み EPS の平均を取得します。
SELECT SUM(EPS) as deployment_total_EPS FROM(SELECT sourceip,LONG(AVG("Value")) as EPS
FROM events
WHERE devicetype=368 AND "Metric ID"='EventRate'
GROUP BY sourceip
HAVING EPS>0
ORDER BY sourceip DESCLAST 1 HOURS)
過去 5 分間の 1 分間について、ホストごとの未加工 (事前ライセンス交付) 取り込み EPS の平均値と最大値を取得します。
SELECT Hostname, DATEFORMAT(starttime,'yyyy-MM-dd HH:mm') ts, LONG(AVG("Value")) avg_raw_EPS,
LONG(MAX("Value")) max_raw_EPS
FROM events
WHERE devicetype=368 AND "Metric ID"='EventRate'
GROUP BY ts, Hostname
ORDER BY ts
過去 5 分間におけるホスト別のすべての QRadar Java プロセスの平均および最大 CPU 使用量を取得します。
SELECT Hostname, "Component Type", LONG(AVG("Value"*100)) CPU_usage_avg, LONG(MAX("Value"*100))
CPU_usage_max
FROM events
WHERE devicetype=368 AND "Metric ID"='ProcessCPU'
GROUP BY "Component Type",Hostname
ORDER BY CPU_usage_avg DESC