qradar_list_log_sources
Retrieve log sources from IBM QRadar SIEM, applying optional filters and pagination to inspect status, protocol types, and last event times.
Instructions
List log sources registered in QRadar SIEM with optional filtering and pagination.
Args: filter_expr: Filter expression, e.g. 'enabled = true' or 'name ILIKE "%firewall%"'. limit: Maximum number of log sources to retrieve (default: 50). offset: Starting index for pagination (default: 0).
Returns: JSON string containing list of log sources, protocol types, status, and last event times.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| offset | No | ||
| filter_expr | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |