IBM Support

QRadar: CSV エクスポートでの適切なカラム表示

Question & Answer


Question

ログ・アクティビティーまたはネットワーク・アクティビティー表上で全ての列を CSV または XML にエクスポートすると、結果ファイルにイベントまたはフローの送信元または送信先 MAC アドレスは含まれません。それではどの様にして必要な列を取得すれば良いでしょうか?

Cause

エクスポートには特定の列のみが含まれるため。

Answer

表示列のエクスポートを実行すると、検索結果に含まれる列のみがエクスポートされます。検索の実行結果に共通の全ての列を含む完全エクスポートを実行するオプションもあります。カスタム・プロパティについては、検索時の表示列として各カスタム・プロパティを追加する必要があります。


image1




 

 

 

 

QRadar に関する情報は以下のリンクからも確認できますのでご参照ください。



[{"Product":{"code":"SSBQAC","label":"IBM Security QRadar SIEM"},"Business Unit":{"code":"BU059","label":"IBM Software w\/o TPS"},"Component":"Admin Console","Platform":[{"code":"PF016","label":"Linux"}],"Version":"7.1;7.2","Edition":"All Editions","Line of Business":{"code":"LOB24","label":"Security Software"}}]

Document Information

Modified date:
04 December 2018

UID

ibm10741763