Which QRadar search field would an analyst use to find all events sourced from a specific subnet, such as 192.168.1.0/24?
-
A
sourceip INCIDR '192.168.1.0/24'
-
B
source CONTAINS '192.168.1'
-
C
src_network = '192.168.1.0/24'
-
D
iprange source '192.168.1.0/24'