qradar_list_reference_sets
Retrieve reference sets from QRadar SIEM with optional filtering and pagination. Get element type and TTL metadata for threat intelligence management.
Instructions
List reference sets available in QRadar SIEM.
Args: filter_expr: Optional filter expression (e.g. 'element_type = "IP"'). limit: Maximum number of sets to return (default: 50). offset: Offset for pagination (default: 0).
Returns: JSON string containing list of reference sets with element type and TTL metadata.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| offset | No | ||
| filter_expr | No |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| result | Yes |