فیلدهای فیلتر پرس و جو پشتیبانی شده

برای آشنایی با سینتکس فیلتر، به فیلترهای کوئری مراجعه کنید و مثال‌های فیلتر زیر را مرور کنید.

فیلدهای پشتیبانی شده توسط alerts.list

فیلدهای فیلتر
alertId

هشدارها را بر اساس شناسه هشدار فیلتر می‌کند.

مقدار باید یک string باشد.

type

فیلتر کردن هشدارها بر اساس نوع هشدار

مقدار باید یک string باشد. برای مقادیر ممکن، به توضیحات فیلد Alert.type مراجعه کنید.

source

هشدارها را بر اساس منبع هشدار فیلتر می‌کند.

مقدار باید یک string باشد. برای مقادیر ممکن، به توضیحات فیلد Alert.type مراجعه کنید.

createTime

هشدارها را بر اساس زمان ایجاد هشدار فیلتر می‌کند.

مقدار باید یک string با فرمت Timestamp باشد. از یک رشته تاریخ-زمان RFC 3339 استفاده کنید (برای مثال، "2018-01-01T00:00:00Z" ).

startTime

هشدارها را بر اساس زمان شروع هشدار فیلتر می‌کند.

مقدار باید یک string با فرمت Timestamp باشد. از یک رشته تاریخ-زمان RFC 3339 استفاده کنید (برای مثال، "2018-01-01T00:00:00Z" ).

endTime

هشدارها را بر اساس زمان پایان هشدار فیلتر می‌کند.

مقدار باید یک string با فرمت Timestamp باشد. از یک رشته تاریخ-زمان RFC 3339 استفاده کنید (برای مثال، "2018-01-01T00:00:00Z" ).

مثال‌های پرس‌وجوی فهرستی

  • برای جستجوی همه هشدارهای ایجاد شده در تاریخ ۵ آوریل ۲۰۱۸ یا بعد از آن:

    createTime >= "2018-04-05T00:00:00Z"

  • برای جستجوی همه هشدارها از منبع "جیمیل فیشینگ":

    source:"Gmail phishing"

  • برای جستجوی همه هشدارهایی که از سال ۲۰۱۷ شروع شده‌اند:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • برای جستجوی همه هشدارهای فیشینگ گزارش شده توسط کاربر از منبع "جیمیل فیشینگ":

    type:"User reported phishing" source:"Gmail phishing"

فیلدهای پشتیبانی شده توسط alerts.feedback.list

فیلدهای فیلتر
alertId

بازخورد هشدار را بر اساس شناسه هشدار فیلتر می‌کند.

مقدار باید یک string باشد.

feedbackId

بازخورد هشدار را بر اساس شناسه بازخورد فیلتر می‌کند.

مقدار باید یک string باشد.

نمونه‌هایی از پرس‌وجوی فهرست بازخورد

  • برای دریافت بازخورد هشدارهایی با شناسه‌های alertId01 یا alertId02 :

    alertId = alertId01 OR alertId = alertId02

  • برای دریافت بازخورد برای یک هشدار alertId01 با شناسه بازخورد feedbackId01 :

    alertId = alertId01 AND feedbackId = feedbackId01