Filtre söz dizimiyle ilgili referans için Sorgu filtreleri konusuna bakın ve aşağıdaki filtre örneklerini inceleyin.
alerts.list
tarafından desteklenen alanlar
Alanları filtrele | |
---|---|
alertId |
Uyarıları uyarı kimliğine göre filtrelemek için kullanılmalıdır.
Karşılık gelen değer şu türde olmalıdır: |
type |
Uyarıları, uyarı türüne göre filtrelemek için kullanılmalıdır.
Karşılık gelen değer şu türde olmalıdır: |
source |
Uyarıları, uyarı kaynağına göre filtrelemek için kullanılmalıdır.
Karşılık gelen değer şu türde olmalıdır: |
createTime |
Uyarıları, uyarı oluşturma zamanına göre filtrelemek için kullanılmalıdır. Karşılık gelen değer, |
startTime |
Uyarıları, uyarı başlangıç zamanına göre filtrelemek için kullanılmalıdır. Karşılık gelen değer, |
endTime |
Uyarıları, uyarı bitiş zamanına göre filtrelemek için kullanılmalıdır. Karşılık gelen değer, |
Sorgu örneklerini listeleme
- 5 Nisan 2018'de veya sonrasında oluşturulan tüm uyarıları sorgulamak için:
createTime >= "2018-04-05T00:00:00Z"
- "Gmail kimlik avı" kaynağından gelen tüm uyarıları sorgulamak için:
source:"Gmail phishing"
- 2017'de başlayan tüm uyarıları sorgulamak için:
startTime >= "2017-01-01T00:00:00Z&" AND startTime < "2018-01-01T00:00:00Z"
- "Gmail kimlik avı" kaynağından kullanıcılar tarafından bildirilen tüm kimlik avı uyarılarını sorgulamak için:
type:"User reported phishing" source:"Gmail phishing"
alerts.feedback.list
tarafından desteklenen alanlar
Alanları filtrele | |
---|---|
alertId |
Uyarı geri bildirimlerini uyarı kimliğine göre filtrelemek için kullanılmalıdır.
Karşılık gelen değer şu türde olmalıdır: |
feedbackId |
Uyarı geri bildirimlerini, geri bildirim kimliğine göre filtrelemek için kullanılmalıdır.
Karşılık gelen değer şu türde olmalıdır: |
Geri bildirim listesi sorgu örnekleri
alertId01
veyaalertId02
kimliklerine sahip uyarılarla ilgili geri bildirimleri sorgulamak için:
alertId = alertId01 OR alertId = alertId02
feedbackId01
geri bildirim kimliğine sahipalertId01
kimlikli uyarıyla ilgili geri bildirimi sorgulamak için:
alertId = alertId01 AND feedbackId = feedbackId01