Grafana 매크로
IBM® Security QRadar® AQL Plugin은 두 가지 시간 선택기 매크로를 지원합니다.
| 매크로 | AQL |
|---|---|
|
START / STOP 선택된 시간 선택기에 따라 값에 따라 달라집니다. |
|
START 값에서 선택한 시간 선택기를 기준으로 합니다. |
다음 예제를 참조하십시오.
SELECT starttime FROM events $__timeFilter(starttime)
SELECT COUNT(sourceip) FROM events $__timeFrom(starttime)
중요: Ariel 플로우 데이터베이스는 기본적으로 마지막 5분의 결과를 리턴합니다. 특정 시간 간격에 대한 쿼리 결과는 시간 필터 매크로와 Grafana 시간 선택기를 사용하여 반환할 수 있습니다. 다음 예를 참조하십시오.
SELECT SUBSTRING(sourceip, 3, 5) AS substring FROM flows LIMIT 5 $__timeFilter(starttime)