בקטע מסנני שאילתות מוסבר על תחביר המסננים, ובהמשך מופיעות דוגמאות למסננים.
שדות שנתמכים על ידי alerts.list
| שדות מסנן | |
|---|---|
alertId |
מסנן את ההתראות לפי מזהה ההתראה.
הערך חייב להיות |
type |
מסנן את ההתראות לפי סוג ההתראה.
הערך חייב להיות |
source |
מסננים התראות לפי מקור ההתראה.
הערך חייב להיות |
createTime |
מסנן את ההתראות לפי שעת היצירה שלהן. הערך חייב להיות |
startTime |
סינון התראות לפי שעת ההתחלה של ההתראה. הערך חייב להיות |
endTime |
מסנן התראות לפי שעת הסיום של ההתראה. הערך חייב להיות |
דוגמאות לשאילתות
כדי לשלוח שאילתה לגבי כל ההתראות שנוצרו בתאריך 5 באפריל 2018 או אחריו:
createTime >= "2018-04-05T00:00:00Z"כדי לשלוח שאילתה לגבי כל ההתראות מהמקור 'פישינג ב-Gmail':
source:"Gmail phishing"כדי לשלוח שאילתה לגבי כל ההתראות שהתחילו בשנת 2017:
startTime >= "2017-01-01T00:00:00Z" AND startTime < "2018-01-01T00:00:00Z"כדי להריץ שאילתה על כל התראות הפישינג שדווחו על ידי משתמשים מהמקור 'פישינג ב-Gmail':
type:"User reported phishing" source:"Gmail phishing"
שדות שנתמכים על ידי alerts.feedback.list
| שדות מסנן | |
|---|---|
alertId |
מסנן את המשוב על התראות לפי מזהה ההתראה.
הערך חייב להיות |
feedbackId |
מסננים את המשוב על ההתראות לפי מזהה המשוב.
הערך חייב להיות |
דוגמאות לשאילתות של רשימת משובים
כדי לשלוח שאילתה לגבי משוב על התראות עם מזהים
alertId01אוalertId02:alertId = alertId01 OR alertId = alertId02כדי לשלוח שאילתה לגבי משוב על התראה
alertId01עם מזהה משובfeedbackId01:alertId = alertId01 AND feedbackId = feedbackId01