IBM QRadar: Principais Comandos e Arquivos
Principais arquivos
A instalação padrão fica no diretório:
/opt/qradar/ |- bin/ | |- qchange_netsetup -> Realiza a troca de IP, DNS, ... | |- logrun.pl -> Send logs to qradar | |- ariel_query -> Run a Ariel query from command line. |- support | |- qappmanager -> verify status of all apps |- conf
Commands
ariel_query
ariel_query --no-verify -u admin --output table --query "select QIDNAME(QID) from EVENTS limit 10"