qradar_list_assets
Search and list QRadar-discovered assets by IP, hostname, vulnerability, or risk score. Filter, sort, paginate, and retrieve interfaces, OS, and risk details.
Instructions
Search and list assets discovered by QRadar SIEM (by IP, Hostname, Vulnerability, etc.).
Args: filter_expr: Filter expression (e.g. 'interfaces contains (ip_addresses contains (value = "10.0.0.1"))' or 'risk_score_sum > 10'). sort_by: Sort expression, e.g. '-risk_score_sum' or '+id'. limit: Number of assets to return (default: 20). offset: Offset start index for pagination (default: 0).
Returns: JSON string containing matching assets with IP interfaces, hostnames, OS products, and risk score.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| offset | No | ||
| sort_by | No | ||
| filter_expr | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |