שדות נתמכים של מסנני שאילתות

בקטע מסנני שאילתות מוסבר על תחביר המסננים, ובהמשך מופיעות דוגמאות למסננים.

שדות שנתמכים על ידי alerts.list

שדות מסנן
alertId

מסנן את ההתראות לפי מזהה ההתראה.

הערך חייב להיות string.

type

מסנן את ההתראות לפי סוג ההתראה.

הערך חייב להיות string. לרשימת הערכים האפשריים, אפשר לעיין בתיאור השדה Alert.type.

source

מסננים התראות לפי מקור ההתראה.

הערך חייב להיות string. לרשימת הערכים האפשריים, אפשר לעיין בתיאור השדה Alert.type.

createTime

מסנן את ההתראות לפי שעת היצירה שלהן.

הערך חייב להיות string בפורמט Timestamp. צריך להשתמש במחרוזת של תאריך ושעה בפורמט RFC 3339 (לדוגמה, "2018-01-01T00:00:00Z").

startTime

סינון התראות לפי שעת ההתחלה של ההתראה.

הערך חייב להיות string בפורמט Timestamp. צריך להשתמש במחרוזת של תאריך ושעה בפורמט RFC 3339 (לדוגמה, "2018-01-01T00:00:00Z").

endTime

מסנן התראות לפי שעת הסיום של ההתראה.

הערך חייב להיות string בפורמט Timestamp. צריך להשתמש במחרוזת של תאריך ושעה בפורמט RFC 3339 (לדוגמה, "2018-01-01T00:00:00Z").

דוגמאות לשאילתות

  • כדי לשלוח שאילתה לגבי כל ההתראות שנוצרו בתאריך 5 באפריל 2018 או אחריו:

    createTime >= "2018-04-05T00:00:00Z"

  • כדי לשלוח שאילתה לגבי כל ההתראות מהמקור 'פישינג ב-Gmail':

    source:"Gmail phishing"

  • כדי לשלוח שאילתה לגבי כל ההתראות שהתחילו בשנת 2017:

    startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"

  • כדי להריץ שאילתה על כל התראות הפישינג שדווחו על ידי משתמשים מהמקור 'פישינג ב-Gmail':

    type:"User reported phishing" source:"Gmail phishing"

שדות שנתמכים על ידי alerts.feedback.list

שדות מסנן
alertId

מסנן את המשוב על התראות לפי מזהה ההתראה.

הערך חייב להיות string.

feedbackId

מסננים את המשוב על ההתראות לפי מזהה המשוב.

הערך חייב להיות string.

דוגמאות לשאילתות של רשימת משובים

  • כדי לשלוח שאילתה לגבי משוב על התראות עם מזהים alertId01 או alertId02:

    alertId = alertId01 OR alertId = alertId02

  • כדי לשלוח שאילתה לגבי משוב על התראה alertId01 עם מזהה משוב feedbackId01:

    alertId = alertId01 AND feedbackId = feedbackId01