Operations 앱의 사용자 정의 이벤트 특성

IBM® QRadar® Operations앱에는 여러 사용자 정의 이벤트 특성이 포함되어 있습니다. 사용자 정의 이벤트 특성을 사용하여 QRadar 가 일반적으로 정규화하고 표시하지 않는 로그 내의 정보를 검색하고 보고 보고할 수 있습니다.

다음 표에서는 Operations 앱에 포함된 사용자 정의 이벤트 특성을 표시합니다.

표 1. Operations 앱의 사용자 정의 이벤트 특성
사용자 정의 이벤트 특성 정규식
Ariel API 메소드 Method=([A-Z]+)
Ariel API 경로

PathInfo=(.*?)\s

\/console\/restapi\/api(.*?)\s\|\s\[Action\]\s\[RestAPI\]\s\[APIFailure\]

Ariel 집계 Aggregates:(.*)"{1}
AQL문 AQL:(.*)"{1}
Ariel 기준 Filters:(.*), Columns
Ariel 컬럼 Columns:(.*)"{1}
Ariel 데이터베이스 DB:<(.*?)>
Ariel 사용자 이름 User:(.*?),Source
Ariel 커서 ID Params:Id:(.*?),
Ariel 소스 Source:([A-Z]*)
Ariel 기준 시간 Time:<(.*?)>