Source Types for Searching Your Apps Data
This page describes the available source types to search and analyze application data collected from the Qualys platform in Splunk.
Source types help categorize raw ingested data into meaningful datasets for efficient search and reporting.
Here is the list of default source types for Qualys apps. You can use these source types when searching your app data in Splunk.
If you have used a custom index, replace {INDEX_NAME} with the custom index name; otherwise, replace it with main.
Source Types for VMDR Scan
- Source Type Name -
qualys_vmdr_scan_listSearch Query -
index={INDEX_NAME} sourcetype="qualys:vmdr:scan_list" - Source Type Name -
qualys_vmdr_scan_summarySearch Query -
index={INDEX_NAME} sourcetype="qualys:vmdr:scan_summary" -
Source Type Name -
qualys:vmdr:scan_host_resultsSearch Query -
index={INDEX_NAME} sourcetype="qualys:vmdr:scan_host_results" -
Source Type Name -
Search Query -qualys:vmdr:scan_reportindex={INDEX_NAME} sourcetype="qualys:vmdr:scan_report"
Source Types for WAS Scan Data
- Source Type Name -
qualys_was_scan_reportSearch Query -
index={INDEX_NAME} sourcetype="qualys:was:scan_report" -
Source Type Name -
qualys_was_scanSearch Query -
index={INDEX_NAME} sourcetype="qualys:was:scan"