---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Atividade QRadar Event QueryActivity

# Atividade QRadar Event QueryActivity {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

A atividade de fluxo de trabalho Consulta de eventos do QRadar pesquisa indicadores mal-intencionados nos logs de eventos do QRadar.
A atividade QRadar Event QueryActivity pode ser usada com qualquer fluxo de trabalho para pesquisar os logs de eventos do Elasticsearch.

## Resultados

Os resultados possíveis para esta atividade são:
{#event-query-qradar-activity__table_lg3_dm5_vy__entry__2}

| Resultado | Descrição |
|-|-|
| Êxito | Consulta bem-sucedida. |
| Falha | Ocorreu um erro ao tentar verificar a consulta. Mais informações de erro estão disponíveis no erro de saída da atividade. |
[Tabela 1. Resultados]

{#event-query-qradar-activity__table_lg3_dm5_vy}

## Variáveis de entrada {#event-query-qradar-activity__section_zyv_2fm_3z}

As variáveis de entrada determinam o comportamento inicial da atividade.
{#event-query-qradar-activity__table_pgm_tfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| usuário | Nome de usuário do sistema QRadar. |
| senha | Senha para o sistema QRadar. |
| observáveis | A lista de observáveis de Círculos de segurança confiável ou a tarefa de incidente de segurança a ser pesquisada. Retornado no formato JSON. |
| base_url | URL base da API de integração de terceiros. |
| link_base_URL | Link para uma instância IBM QRadar, quando disponível. |
| origem | Origem da solicitação para executar o fluxo de trabalho. As entradas compatíveis são: Círculos de segurança confiável ou tarefa de incidente de segurança. |
| max_rows | Máximo de linhas a serem retornadas da consulta. O limite depende da integração de terceiros. |
| dias_para_pesquisa | Dias para pesquisar a partir do dia atual. O padrão é 7. |
| consulta | Sintaxe de pesquisa. `$(observable)` é o padrão. |
[ ]

{#event-query-qradar-activity__table_pgm_tfy_jr}

## Variáveis de saída

As variáveis de saída contêm dados que podem ser usados em atividades subsequentes.
{#event-query-qradar-activity__table_bnj_jfy_jr__entry__2}

| Variável | Descrição |
|-|-|
| saída | Saída da consulta no formato JSON. |
[Tabela 2. Variáveis de saída]

{#event-query-qradar-activity__table_bnj_jfy_jr}

