首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何通过REST api使用IBM Qradar攻击的过滤器描述字段

如何通过REST api使用IBM Qradar攻击的过滤器描述字段
EN

Stack Overflow用户
提问于 2020-06-22 19:49:12
回答 1查看 300关注 0票数 0

我是QRadar的新手,在api REST api/siem/ QRadar中遇到了过滤攻击性描述字段的问题。

谁能建议我如何过滤攻击性描述文件?例如,我希望显示以单词Rule开头的任何犯罪描述,以便只显示第一个目标。

数据示例

代码语言:javascript
复制
 {
"description": "Rule_name 1",
"rules": [
  {
    "id": 104206,
    "type": "CRE_RULE"
  }
]

},{“描述”:“示例规则1\n",”规则“:{ "id":104206,”类型“:"CRE_RULE”} },

EN

回答 1

Stack Overflow用户

发布于 2020-11-18 21:06:04

如果你看一下这个字段的解释。犯罪描述字段既不能过滤,也不能排序。您可以尝试获取所有违规行为,然后使用一些脚本过滤所需的违规行为。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62513740

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档