במאמר מסנני שאילתות מוסבר על תחביר המסננים, ודוגמאות למסננים מפורטות בהמשך.
שדות שנתמכים על ידי alerts.list
שדות מסנן | |
---|---|
alertId |
צריך להשתמש בו כדי לסנן התראות לפי מזהה ההתראה.
הערך התואם צריך להיות מסוג: |
type |
צריך להשתמש בו כדי לסנן התראות לפי סוג ההתראה.
הערך התואם צריך להיות מסוג: |
source |
צריך להשתמש בו כדי לסנן התראות על סמך מקור ההתראה.
הערך התואם צריך להיות מסוג: |
createTime |
צריך להשתמש בו כדי לסנן התראות על סמך מועד היצירה שלהן. הערך התואם צריך להיות מסוג: |
startTime |
צריך להשתמש בו כדי לסנן התראות על סמך שעת ההתחלה שלהן. הערך התואם צריך להיות מסוג: |
endTime |
צריך להשתמש בו כדי לסנן התראות על סמך שעת הסיום שלהן. הערך התואם צריך להיות מסוג: |
דוגמאות לשאילתות לרשימת פריטים
- כדי לשלוח שאילתה לגבי כל ההתראות שנוצרו ב-5 באפריל 2018 או לאחר מכן:
createTime >= "2018-04-05T00:00:00Z"
- כדי לשלוח שאילתה לגבי כל ההתראות מהמקור 'פישינג ב-Gmail':
source:"Gmail phishing"
- כדי לשלוח שאילתה לגבי כל ההתראות שהתחילו בשנת 2017:
startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
- כדי לשלוח שאילתה לגבי כל ההתראות על פישינג שדווחו על ידי משתמשים מהמקור 'פישינג ב-Gmail':
type:"User reported phishing" source:"Gmail phishing"
שדות שנתמכים על ידי alerts.feedback.list
שדות מסנן | |
---|---|
alertId |
צריך להשתמש בו כדי לסנן משוב על התראות על סמך מזהה ההתראה.
הערך התואם צריך להיות מסוג: |
feedbackId |
צריך להשתמש בו כדי לסנן משוב על התראות על סמך מזהה המשוב.
הערך התואם צריך להיות מסוג: |
דוגמאות לשאילתות של רשימת משוב
- כדי לשלוח שאילתה על משוב לגבי התראות עם המזהים
alertId01
אוalertId02
:
alertId = alertId01 OR alertId = alertId02
- כדי לשלוח שאילתה על משוב לגבי התראה
alertId01
עם מזהה משובfeedbackId01
:
alertId = alertId01 AND feedbackId = feedbackId01