Sichtungssuchparameter werden verwendet
Sie können Sichtungssuchparameter verwenden, die komplexere Abfragen definieren, einschließlich Logik und anderer Operatoren, die vom angegebenen Protokollspeicher unterstützt werden.
Sichtungssuchparameter anzeigen
Erforderliche Rolle: sn_sec_tisc.admin
Um die Parameter für die Sichtungssuche anzuzeigen, gehen Sie wie folgt vor:
- Navigieren zu an.
- Navigieren Sie auf der Seite Integrationen zu an.
- Suchen Sie nach der Integration, für die Sie die Sichtungssuchkonfiguration anzeigen möchten, und klicken Sie auf Bearbeiten.
- Wählen Sie die Registerkarte Sichtungssuchkonfigurationen aus.
Sie können die Liste der Sichtungssuchkonfigurationen anzeigen.
- Klicken Sie auf die erforderliche Sichtungssuche-Konfiguration, um die Details der Konfiguration anzuzeigen.
- Wählen Sie die Registerkarte Sichtungssuchparameter aus.
Sie können die Liste der Sichtungssuchparameter anzeigen.
- Klicken Sie auf den erforderlichen Sichtungssuchparameter, um die Details des Parameters anzuzeigen.
- Sie können auf der Registerkarte Sichtungssuchparameter auch die folgenden Aktionen ausführen:
- Um die Liste der Sichtungssuchparameter zu aktualisieren, klicken Sie auf das Symbol
aktualisieren.
- Um eine Listenaktion für die Sichtungssuchparameter auszuführen, klicken Sie auf das Symbol
.
Spalten bearbeiten: Sie können diese Aktion verwenden, um vorhandene Spalten hinzuzufügen oder zu entfernen und die Reihenfolge entsprechend Ihren Anforderungen zu ändern.
- Um Sichtungssuchparameter basierend auf Bedingungen zu filtern, klicken Sie auf das Symbol
.
Der Wert 1 gibt an, dass eine Bedingung für die Filterung verwendet wird.
- Um die Liste der Sichtungssuchparameter zu aktualisieren, klicken Sie auf das Symbol
Sichtungssuchparameter erstellen
Beispiel für die AbfragegenerierungConfigured Query: ${Observable}
Observables Substitutes for Sightings search: Obs1 , Obs2
Query: {Before each Value}Obs1{After each Value}{Between each value}{Before each Value}Obs2{After each Value}
Let observables are: 172.32.31.41 & 192.168.10.12
Query Formed with below configuration will be: “ip_address = 172.32.31.41 OR ip_address = 192.168.10.12”Um einen Sichtungssuchparameter zu erstellen, gehen Sie wie folgt vor:
- Navigieren zu an.
- Navigieren Sie auf der Seite Integrationen zu an.
- Suchen Sie nach der Integration, für die Sie die Sichtungssuchkonfiguration anzeigen möchten, und klicken Sie auf Bearbeiten.
- Wählen Sie die Registerkarte Sichtungssuchkonfigurationen aus.
Sie können die Liste der Sichtungssuchkonfigurationen anzeigen.
- Klicken Sie auf die erforderliche Sichtungssuche-Konfiguration, um die Details der Konfiguration anzuzeigen.
- Wählen Sie die Registerkarte Sichtungssuchparameter aus.
Sie können die Liste der Sichtungssuchparameter anzeigen.
- Klicken Sie auf Neu, um einen Sichtungssuchparameter zu erstellen.
- Füllen Sie die Felder im Formular aus.
Tabelle : 1. Erstellen Sie einen Sichtungssuchparameter Feld Beschreibung Nach jedem Wert Der Sichtungssuchparameter nach jedem erkennbaren Element, wenn die Suchabfrage generiert wird. Zwischen jedem Wert Der Sichtungssuchparameter zwischen jedem erkennbaren Element, wenn die Suchabfrage generiert wird. Beispiel: ODER. Vor jedem Wert Der Sichtungssuchparameter vor jedem erkennbaren Element, wenn die Suchabfrage generiert wird. Konfiguration Die Konfigurationsdetails des Suchparameters. Erkennbarer Typ Definiert den Typ der Kategorie des erkennbaren Elements. Ersetzungsvariable Gibt den Namen der Variablen an, die durch den Wert eines erkennbaren Elements ersetzt wird. - Klicken Sie auf Speichern.