사용자 정의 컨텐츠를 가져오기 위한 컨텐츠 유형 ID
IBM QRadar에서 특정 유형의 사용자 정의 컨텐츠를 내보낼 때 컨텐츠 유형을 지정해야 합니다. 컨텐츠 유형에 텍스트 ID 또는 숫자 ID를 사용해야 합니다.
QRadar 어플라이언스에서 컨텐츠를 내보낼 때 컨텐츠 관리 스크립트는 컨텐츠 종속성을 확인한 후 연관된 컨텐츠를 내보내기에 포함시킵니다.
예를 들어, 컨텐츠 관리 스크립트가 저장된 검색이 내보내려는 보고서와 연관되었음을 발견하면 저장된 검색도 내보냅니다. 오펜스, 자산 또는 취약성 저장 검색을 내보낼 수 없습니다.
특정 유형의 모든 사용자 정의 컨텐츠를 내보내려는 경우 컨텐츠 유형 ID를 사용합니다. QRadar 배치에서 특정 컨텐츠 항목을 내보내려면 해당 특정 컨텐츠 항목의 고유 ID를 알아야 합니다.
다음 테이블에서는 -c 매개변수에 대해
contentManagement.pl 스크립트로 전달되는 컨텐츠 유형 ID에 대해 설명합니다.| 사용자 정의 컨텐츠 유형 | 텍스트 ID | 숫자 ID |
|---|---|---|
| 모든 사용자 정의 컨텐츠 | all | 적용할 수 없습니다. |
| 사용자 정의 컨텐츠 목록 | package | 적용할 수 없습니다. |
| 대시보드 | dashboard | 4 |
| 보고서 | report | 1,000만 |
| 저장된 검색 | search | 1 |
| FGroups 1 | fgroup | 12 |
| FGroup 유형 | fgrouptype | 13 |
| 사용자 정의 룰 | customrule | 3 |
| 사용자 정의 특성 | customproperty | 6 |
| 로그 소스 | sensordevice | 17 |
| 로그 소스 유형 | sensordevicetype | 24 |
| 로그 소스 카테고리 | sensordevicecategory | 18 |
| 로그 소스 확장 | deviceextension | 그림 16 |
| 참조 데이터 콜렉션 | referencedata | 28 |
| 사용자 정의 QID 맵 항목 | qidmap | 27 |
| 히스토리 상관 프로파일 | historicalsearch | 25 |
| 사용자 정의 함수 | custom_function | 77 |
| 사용자 정의 조치 | custom_action | 78 |
| 애플리케이션 | installed_application | 100년 |
| 1FGroup은 컨텐츠 그룹(예: 로그 소스 그룹, 보고 그룹 또는 검색 그룹)입니다. | ||