برای ارجاع به نحو فیلتر به فیلترهای پرس و جو مراجعه کنید و نمونه فیلترهای زیر را مرور کنید.
فیلدهای پشتیبانی شده توسط alerts.list
فیلدها را فیلتر کنید | |
---|---|
alertId | باید برای فیلتر کردن هشدارها بر اساس شناسه هشدار استفاده شود. مقدار مربوطه باید از نوع: |
type | باید برای فیلتر کردن هشدارها بر اساس نوع هشدار استفاده شود. مقدار مربوطه باید از نوع: |
source | باید برای فیلتر کردن هشدارها بر اساس منبع هشدار استفاده شود. مقدار مربوطه باید از نوع: |
createTime | باید برای فیلتر کردن هشدارها بر اساس زمان ایجاد هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
startTime | باید برای فیلتر کردن هشدارها بر اساس زمان شروع هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
endTime | باید برای فیلتر کردن هشدارها بر اساس زمان پایان هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
نمونه های پرس و جو را فهرست کنید
- برای پرس و جو برای همه هشدارهای ایجاد شده در یا پس از 5 آوریل 2018:
createTime >= "2018-04-05T00:00:00Z"
- برای درخواست همه هشدارها از منبع "فیشینگ جیمیل":
source:"Gmail phishing"
- برای پرس و جو برای همه هشدارهایی که در سال 2017 شروع شده اند:
startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
- برای درخواست همه هشدارهای فیشینگ گزارش شده توسط کاربر از منبع "فیشینگ جیمیل":
type:"User reported phishing" source:"Gmail phishing"
فیلدهای پشتیبانی شده توسط alerts.feedback.list
فیلدها را فیلتر کنید | |
---|---|
alertId | باید برای فیلتر کردن بازخورد هشدار بر اساس شناسه هشدار استفاده شود. مقدار مربوطه باید از نوع: |
feedbackId | باید برای فیلتر کردن بازخورد هشدار بر اساس شناسه بازخورد استفاده شود. مقدار مربوطه باید از نوع: |
نمونه های پرس و جو لیست بازخورد
- برای درخواست بازخورد هشدارها با شناسه
alertId01
یاalertId02
:
alertId = alertId01 OR alertId = alertId02
- برای درخواست بازخورد هشدار
alertId01
با شناسه بازخوردfeedbackId01
:
alertId = alertId01 AND feedbackId = feedbackId01
برای ارجاع به نحو فیلتر به فیلترهای پرس و جو مراجعه کنید و نمونه فیلترهای زیر را مرور کنید.
فیلدهای پشتیبانی شده توسط alerts.list
فیلدها را فیلتر کنید | |
---|---|
alertId | باید برای فیلتر کردن هشدارها بر اساس شناسه هشدار استفاده شود. مقدار مربوطه باید از نوع: |
type | باید برای فیلتر کردن هشدارها بر اساس نوع هشدار استفاده شود. مقدار مربوطه باید از نوع: |
source | باید برای فیلتر کردن هشدارها بر اساس منبع هشدار استفاده شود. مقدار مربوطه باید از نوع: |
createTime | باید برای فیلتر کردن هشدارها بر اساس زمان ایجاد هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
startTime | باید برای فیلتر کردن هشدارها بر اساس زمان شروع هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
endTime | باید برای فیلتر کردن هشدارها بر اساس زمان پایان هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
نمونه های پرس و جو را فهرست کنید
- برای پرس و جو برای همه هشدارهای ایجاد شده در یا پس از 5 آوریل 2018:
createTime >= "2018-04-05T00:00:00Z"
- برای درخواست همه هشدارها از منبع "فیشینگ جیمیل":
source:"Gmail phishing"
- برای پرس و جو برای همه هشدارهایی که در سال 2017 شروع شده اند:
startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
- برای درخواست همه هشدارهای فیشینگ گزارش شده توسط کاربر از منبع "فیشینگ جیمیل":
type:"User reported phishing" source:"Gmail phishing"
فیلدهای پشتیبانی شده توسط alerts.feedback.list
فیلدها را فیلتر کنید | |
---|---|
alertId | باید برای فیلتر کردن بازخورد هشدار بر اساس شناسه هشدار استفاده شود. مقدار مربوطه باید از نوع: |
feedbackId | باید برای فیلتر کردن بازخورد هشدار بر اساس شناسه بازخورد استفاده شود. مقدار مربوطه باید از نوع: |
نمونه های پرس و جو لیست بازخورد
- برای درخواست بازخورد هشدارها با شناسه
alertId01
یاalertId02
:
alertId = alertId01 OR alertId = alertId02
- برای درخواست بازخورد هشدار
alertId01
با شناسه بازخوردfeedbackId01
:
alertId = alertId01 AND feedbackId = feedbackId01
برای ارجاع به نحو فیلتر به فیلترهای پرس و جو مراجعه کنید و نمونه فیلترهای زیر را مرور کنید.
فیلدهای پشتیبانی شده توسط alerts.list
فیلدها را فیلتر کنید | |
---|---|
alertId | باید برای فیلتر کردن هشدارها بر اساس شناسه هشدار استفاده شود. مقدار مربوطه باید از نوع: |
type | باید برای فیلتر کردن هشدارها بر اساس نوع هشدار استفاده شود. مقدار مربوطه باید از نوع: |
source | باید برای فیلتر کردن هشدارها بر اساس منبع هشدار استفاده شود. مقدار مربوطه باید از نوع: |
createTime | باید برای فیلتر کردن هشدارها بر اساس زمان ایجاد هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
startTime | باید برای فیلتر کردن هشدارها بر اساس زمان شروع هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
endTime | باید برای فیلتر کردن هشدارها بر اساس زمان پایان هشدار استفاده شود. مقدار مربوطه باید از نوع باشد: |
نمونه های پرس و جو را فهرست کنید
- برای پرس و جو برای همه هشدارهای ایجاد شده در یا پس از 5 آوریل 2018:
createTime >= "2018-04-05T00:00:00Z"
- برای درخواست همه هشدارها از منبع "فیشینگ جیمیل":
source:"Gmail phishing"
- برای پرس و جو برای همه هشدارهایی که در سال 2017 شروع شده اند:
startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
- برای درخواست همه هشدارهای فیشینگ گزارش شده توسط کاربر از منبع "فیشینگ جیمیل":
type:"User reported phishing" source:"Gmail phishing"
فیلدهای پشتیبانی شده توسط alerts.feedback.list
فیلدها را فیلتر کنید | |
---|---|
alertId | باید برای فیلتر کردن بازخورد هشدار بر اساس شناسه هشدار استفاده شود. مقدار مربوطه باید از نوع: |
feedbackId | باید برای فیلتر کردن بازخورد هشدار بر اساس شناسه بازخورد استفاده شود. مقدار مربوطه باید از نوع: |
نمونه های پرس و جو لیست بازخورد
- برای درخواست بازخورد هشدارها با شناسه
alertId01
یاalertId02
:
alertId = alertId01 OR alertId = alertId02
- برای درخواست بازخورد هشدار
alertId01
با شناسه بازخوردfeedbackId01
:
alertId = alertId01 AND feedbackId = feedbackId01