שדות נתמכים של מסנני שאילתות

במאמר מסנני שאילתות מוסבר על תחביר המסננים, ודוגמאות למסננים מפורטות בהמשך.

שדות שנתמכים על ידי alerts.list

שדות מסנן
alertId

צריך להשתמש בו כדי לסנן התראות לפי מזהה ההתראה.

הערך התואם צריך להיות מסוג: string.

type

צריך להשתמש בו כדי לסנן התראות לפי סוג ההתראה.

הערך התואם צריך להיות מסוג: string. הערכים האפשריים של המסנן הזה מפורטים בתיאור השדה Alert.type.

source

צריך להשתמש בו כדי לסנן התראות על סמך מקור ההתראה.

הערך התואם צריך להיות מסוג: string. הערכים האפשריים של המסנן הזה מפורטים בתיאור השדה Alert.type.

createTime

צריך להשתמש בו כדי לסנן התראות על סמך מועד היצירה שלהן.

הערך התואם צריך להיות מסוג: string (Timestamp format); באופן ספציפי יותר, מחרוזת תאריך-שעה לפי RFC 3339, לדוגמה, "2018-01-01T00:00:00Z"

startTime

צריך להשתמש בו כדי לסנן התראות על סמך שעת ההתחלה שלהן.

הערך התואם צריך להיות מסוג: string (Timestamp format); באופן ספציפי יותר, מחרוזת תאריך-שעה לפי RFC 3339, לדוגמה, "2018-01-01T00:00:00Z"

endTime

צריך להשתמש בו כדי לסנן התראות על סמך שעת הסיום שלהן.

הערך התואם צריך להיות מסוג: string (Timestamp format); באופן ספציפי יותר, מחרוזת תאריך-שעה לפי RFC 3339, לדוגמה, "2018-01-01T00:00:00Z"

דוגמאות לשאילתות לרשימת פריטים

  • כדי לשלוח שאילתה לגבי כל ההתראות שנוצרו ב-5 באפריל 2018 או לאחר מכן:
    createTime >= "2018-04-05T00:00:00Z"
  • כדי לשלוח שאילתה לגבי כל ההתראות מהמקור 'פישינג ב-Gmail':
    source:"Gmail phishing"
  • כדי לשלוח שאילתה לגבי כל ההתראות שהתחילו בשנת 2017:
    startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
  • כדי לשלוח שאילתה לגבי כל ההתראות על פישינג שדווחו על ידי משתמשים מהמקור 'פישינג ב-Gmail':
    type:"User reported phishing" source:"Gmail phishing"

שדות שנתמכים על ידי alerts.feedback.list

שדות מסנן
alertId

צריך להשתמש בו כדי לסנן משוב על התראות על סמך מזהה ההתראה.

הערך התואם צריך להיות מסוג: string. אפשר להשתמש בה כדי לקבל רשימה של משוב לגבי התראות שנבחרו בקריאה אחת, כשמשתמשים בתווים הכלליים לחיפוש '-' בשדה alertId של הבקשה.

feedbackId

צריך להשתמש בו כדי לסנן משוב על התראות על סמך מזהה המשוב.

הערך התואם צריך להיות מסוג: string.

דוגמאות לשאילתות של רשימת משוב

  • כדי לשלוח שאילתה על משוב לגבי התראות עם המזהים alertId01 או alertId02:
    alertId = alertId01 OR alertId = alertId02
  • כדי לשלוח שאילתה על משוב לגבי התראה alertId01 עם מזהה משוב feedbackId01:
    alertId = alertId01 AND feedbackId = feedbackId01