Iemand bekend met de syntax van ArcSight Logger?
Wil een query bouwen waar ik maar niet uitkom....
Specifiek: wil events zien van een bepaalde Windows eventID, maar negeren op bijvoorbeeld 01:30 tot 01:39 iedere nacht.
Nadeel is dat time fields allemaal een datum erin hebben en volgens mij harde data verwachten. Dus een %%%% 01:3%:00 werkt niet.
Wil een query bouwen waar ik maar niet uitkom....
Specifiek: wil events zien van een bepaalde Windows eventID, maar negeren op bijvoorbeeld 01:30 tot 01:39 iedere nacht.
Nadeel is dat time fields allemaal een datum erin hebben en volgens mij harde data verwachten. Dus een %%%% 01:3%:00 werkt niet.