Utilisation des paramètres de recherche de perception
Vous pouvez utiliser des paramètres de recherche de perception qui définissent des requêtes plus complexes, qui incluent la logique et d’autres opérateurs pris en charge par le magasin de journaux spécifié.
Afficher les paramètres de recherche de perception
Rôle requis : sn_sec_tisc.admin
- Accédez à la .
- Sur la page Intégrations, accédez à .
- Recherchez l’intégration pour laquelle vous souhaitez afficher la configuration de recherche de perceptions, puis cliquez sur Modifier.
- Sélectionnez l’onglet Configurations de recherche de perceptions .
Vous pouvez afficher la liste des configurations de recherche de perception.
- Cliquez sur la configuration de recherche de perception requise pour afficher les détails de la configuration.
- Sélectionnez l’onglet Paramètres de recherche de perceptions .
Vous pouvez afficher la liste des paramètres de recherche de perception.
- Cliquez sur le paramètre de recherche de perception requis pour afficher les détails du paramètre.
- Vous pouvez également effectuer les actions suivantes dans l’onglet Paramètres de recherche de perception :
- Pour actualiser la liste des paramètres de recherche de perception, cliquez sur l’icône
.
- Pour effectuer une action de liste sur les paramètres de recherche de perception, cliquez sur l’icône
liste.
Modifier les colonnes : vous pouvez utiliser cette action pour ajouter ou supprimer des colonnes existantes et modifier l’ordre en fonction de vos besoins.
- Pour filtrer les paramètres de recherche de perception en fonction des conditions, cliquez sur l’icône
.
La valeur 1 indique qu’une condition est utilisée pour le filtrage.
- Pour actualiser la liste des paramètres de recherche de perception, cliquez sur l’icône
Créer un paramètre de recherche de perceptions
Exemple de génération de requêteConfigured Query: ${Observable}
Observables Substitutes for Sightings search: Obs1 , Obs2
Query: {Before each Value}Obs1{After each Value}{Between each value}{Before each Value}Obs2{After each Value}
Let observables are: 172.32.31.41 & 192.168.10.12
Query Formed with below configuration will be: “ip_address = 172.32.31.41 OR ip_address = 192.168.10.12”- Accédez à la .
- Sur la page Intégrations, accédez à .
- Recherchez l’intégration pour laquelle vous souhaitez afficher la configuration de recherche de perceptions, puis cliquez sur Modifier.
- Sélectionnez l’onglet Configurations de recherche de perceptions .
Vous pouvez afficher la liste des configurations de recherche de perception.
- Cliquez sur la configuration de recherche de perception requise pour afficher les détails de la configuration.
- Sélectionnez l’onglet Paramètres de recherche de perceptions .
Vous pouvez afficher la liste des paramètres de recherche de perception.
- Pour créer un paramètre de recherche de perception, cliquez sur Nouveau.
- Renseignez les champs du formulaire.
Tableau 1. Créer un paramètre de recherche de perception Champ Description Après chaque valeur Paramètre de recherche de perception après chaque observable lorsque la requête de recherche est générée. Entre chaque valeur Paramètre de recherche de perception entre chaque observable lorsque la requête de recherche est générée. Par exemple, OU. Avant chaque valeur Paramètre de recherche de perception avant chaque observable lorsque la requête de recherche est générée. Configuration Détails de configuration du paramètre de recherche. Type d'observable Définit le type de catégorie de l’observable. Variable de substitution Spécifie le nom de la variable qui est remplacée par une valeur observable. - Cliquez sur Enregistrer.