برای آشنایی با سینتکس فیلتر، به فیلترهای کوئری مراجعه کنید و مثالهای فیلتر زیر را مرور کنید.
فیلدهای پشتیبانی شده توسط alerts.list
| فیلدهای فیلتر | |
|---|---|
alertId | هشدارها را بر اساس شناسه هشدار فیلتر میکند. مقدار باید یک |
type | فیلتر کردن هشدارها بر اساس نوع هشدار مقدار باید یک |
source | هشدارها را بر اساس منبع هشدار فیلتر میکند. مقدار باید یک |
createTime | هشدارها را بر اساس زمان ایجاد هشدار فیلتر میکند. مقدار باید یک |
startTime | هشدارها را بر اساس زمان شروع هشدار فیلتر میکند. مقدار باید یک |
endTime | هشدارها را بر اساس زمان پایان هشدار فیلتر میکند. مقدار باید یک |
مثالهای پرسوجوی فهرستی
برای جستجوی همه هشدارهای ایجاد شده در تاریخ ۵ آوریل ۲۰۱۸ یا بعد از آن:
createTime >= "2018-04-05T00:00:00Z"برای جستجوی همه هشدارها از منبع "جیمیل فیشینگ":
source:"Gmail phishing"برای جستجوی همه هشدارهایی که از سال ۲۰۱۷ شروع شدهاند:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"برای جستجوی همه هشدارهای فیشینگ گزارش شده توسط کاربر از منبع "جیمیل فیشینگ":
type:"User reported phishing" source:"Gmail phishing"
فیلدهای پشتیبانی شده توسط alerts.feedback.list
| فیلدهای فیلتر | |
|---|---|
alertId | بازخورد هشدار را بر اساس شناسه هشدار فیلتر میکند. مقدار باید یک |
feedbackId | بازخورد هشدار را بر اساس شناسه بازخورد فیلتر میکند. مقدار باید یک |
نمونههایی از پرسوجوی فهرست بازخورد
برای دریافت بازخورد هشدارهایی با شناسههای
alertId01یاalertId02:alertId = alertId01 OR alertId = alertId02برای دریافت بازخورد برای یک هشدار
alertId01با شناسه بازخوردfeedbackId01:alertId = alertId01 AND feedbackId = feedbackId01