Consulta Filtros de consultas como referencia para la sintaxis de los filtros y revisa los siguientes ejemplos de filtros.
Campos admitidos por alerts.list
| Filtra campos | |
|---|---|
alertId |
Filtra las alertas por ID de alerta.
El valor debe ser una |
type |
Filtra las alertas por tipo de alerta.
El valor debe ser una |
source |
Filtra las alertas por origen de la alerta.
El valor debe ser una |
createTime |
Filtra las alertas por hora de creación de la alerta. El valor debe ser una |
startTime |
Filtra las alertas por hora de inicio de la alerta. El valor debe ser una |
endTime |
Filtra las alertas por hora de finalización de la alerta. El valor debe ser una |
Ejemplos de consultas de listas
Para consultar todas las alertas creadas a partir del 5 de abril de 2018, haz lo siguiente:
createTime >= "2018-04-05T00:00:00Z"Para consultar todas las alertas del origen "Suplantación de identidad (phishing) de Gmail", haz lo siguiente:
source:"Gmail phishing"Para consultar todas las alertas que comenzaron en 2017, haz lo siguiente:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"Para consultar todas las alertas de suplantación de identidad (phishing) informadas por el usuario del origen "Suplantación de identidad (phishing) de Gmail", haz lo siguiente:
type:"User reported phishing" source:"Gmail phishing"
Campos admitidos por alerts.feedback.list
| Filtra campos | |
|---|---|
alertId |
Filtra los comentarios de las alertas por ID de alerta.
El valor debe ser una |
feedbackId |
Filtra los comentarios de las alertas por ID de comentario.
El valor debe ser una |
Ejemplos de consultas de listas de comentarios
Para consultar los comentarios de las alertas con los IDs
alertId01oalertId02, haz lo siguiente:alertId = alertId01 OR alertId = alertId02Para consultar los comentarios de una alerta
alertId01con el ID de comentariofeedbackId01, haz lo siguiente:alertId = alertId01 AND feedbackId = feedbackId01