사용자 정의 컨텐츠를 가져오기 위한 컨텐츠 유형 ID

IBM QRadar에서 특정 유형의 사용자 정의 컨텐츠를 내보낼 때 컨텐츠 유형을 지정해야 합니다. 컨텐츠 유형에 텍스트 ID 또는 숫자 ID를 사용해야 합니다.

QRadar 어플라이언스에서 컨텐츠를 내보낼 때 컨텐츠 관리 스크립트는 컨텐츠 종속성을 확인한 후 연관된 컨텐츠를 내보내기에 포함시킵니다.

예를 들어, 컨텐츠 관리 스크립트가 저장된 검색이 내보내려는 보고서와 연관되었음을 발견하면 저장된 검색도 내보냅니다. 오펜스, 자산 또는 취약성 저장 검색을 내보낼 수 없습니다.

특정 유형의 모든 사용자 정의 컨텐츠를 내보내려는 경우 컨텐츠 유형 ID를 사용합니다. QRadar 배치에서 특정 컨텐츠 항목을 내보내려면 해당 특정 컨텐츠 항목의 고유 ID를 알아야 합니다.

다음 테이블에서는 -c 매개변수에 대해 contentManagement.pl 스크립트로 전달되는 컨텐츠 유형 ID에 대해 설명합니다.
표 1. 사용자 정의 컨텐츠를 가져오기 위한 컨텐츠 유형 ID
사용자 정의 컨텐츠 유형 텍스트 ID 숫자 ID
모든 사용자 정의 컨텐츠 all 적용할 수 없습니다.
사용자 정의 컨텐츠 목록 package 적용할 수 없습니다.
대시보드 dashboard 4
보고서 report 1,000만
저장된 검색 search 1
FGroups 1 fgroup 12
FGroup 유형 fgrouptype 13
사용자 정의 룰 customrule 3
사용자 정의 특성 customproperty 6
로그 소스 sensordevice 17
로그 소스 유형 sensordevicetype 24
로그 소스 카테고리 sensordevicecategory 18
로그 소스 확장 deviceextension 그림 16
참조 데이터 콜렉션 referencedata 28
사용자 정의 QID 맵 항목 qidmap 27
히스토리 상관 프로파일 historicalsearch 25
사용자 정의 함수 custom_function 77
사용자 정의 조치 custom_action 78
애플리케이션 installed_application 100년
1FGroup은 컨텐츠 그룹(예: 로그 소스 그룹, 보고 그룹 또는 검색 그룹)입니다.