Consultez Filtres de requête pour obtenir des informations sur la syntaxe des filtres et examinez les exemples de filtres suivants.
Champs compatibles avec alerts.list
| Filtrer les champs | |
|---|---|
alertId |
Filtre les alertes par ID d'alerte.
La valeur doit être |
type |
Ce paramètre filtre les alertes par type.
La valeur doit être |
source |
Filtre les alertes par source d'alerte.
La valeur doit être |
createTime |
Filtre les alertes par heure de création. La valeur doit être un |
startTime |
Filtre les alertes par heure de début. La valeur doit être un |
endTime |
Filtre les alertes par heure de fin. La valeur doit être un |
Exemples de requêtes
Pour rechercher toutes les alertes créées le 5 avril 2018 ou après :
createTime >= "2018-04-05T00:00:00Z"Pour interroger toutes les alertes provenant de la source "Hameçonnage Gmail" :
source:"Gmail phishing"Pour rechercher toutes les alertes qui ont commencé en 2017 :
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"Pour interroger toutes les alertes d'hameçonnage signalées par les utilisateurs à partir de la source "Hameçonnage Gmail" :
type:"User reported phishing" source:"Gmail phishing"
Champs compatibles avec alerts.feedback.list
| Filtrer les champs | |
|---|---|
alertId |
Filtre les commentaires sur les alertes par ID d'alerte.
La valeur doit être |
feedbackId |
Filtre les commentaires sur les alertes par ID de commentaire.
La valeur doit être |
Exemples de requêtes de liste de commentaires
Pour interroger les commentaires sur les alertes avec les ID
alertId01oualertId02:alertId = alertId01 OR alertId = alertId02Pour interroger les commentaires d'une alerte
alertId01avec l'ID de commentairefeedbackId01:alertId = alertId01 AND feedbackId = feedbackId01