Question & Answer
Question
ログ・アクティビティーまたはネットワーク・アクティビティー表上で全ての列を CSV または XML にエクスポートすると、結果ファイルにイベントまたはフローの送信元または送信先 MAC アドレスは含まれません。それではどの様にして必要な列を取得すれば良いでしょうか?
Cause
エクスポートには特定の列のみが含まれるため。
Answer
表示列のエクスポートを実行すると、検索結果に含まれる列のみがエクスポートされます。検索の実行結果に共通の全ての列を含む完全エクスポートを実行するオプションもあります。カスタム・プロパティについては、検索時の表示列として各カスタム・プロパティを追加する必要があります。
QRadar に関する情報は以下のリンクからも確認できますのでご参照ください。
Related Information
[{"Product":{"code":"SSBQAC","label":"IBM Security QRadar SIEM"},"Business Unit":{"code":"BU059","label":"IBM Software w\/o TPS"},"Component":"Admin Console","Platform":[{"code":"PF016","label":"Linux"}],"Version":"7.1;7.2","Edition":"All Editions","Line of Business":{"code":"LOB24","label":"Security Software"}}]
Was this topic helpful?
Document Information
Modified date:
04 December 2018
UID
ibm10741763