Kaspersky Anti Targeted Attack Platform
Содержание
Содержание
Язык запросов для фильтрации событий
Язык запросов для фильтрации событий поддерживает следующие функции и операторы:
- Функции:
in
. - Операторы сравнения для значений типа String или Boolean:
==
.!=
.
- Операторы сравнения для чисел и переменных:
AND
.OR
.NOT
.==
.!=
.>
.>=
.<
.<=
.
Вы можете посмотреть список полей, по которым можно отфильтровать события, в разделе Поля для фильтрации событий.
Если вы хотите получить информацию о событиях разного типа, вам нужно создать отдельный запрос для каждого типа событий.
|
Поддерживаются константы числового и строкового типа. Строковые константы заключаются в апострофы: 'example'
. Для строковых констант поддерживаются метасимволы * и ?. Если вы не хотите использовать метасимволы, вам нужно экранировать их: \*
, \?
. Также в строковых константах вам нужно экранировать специальные символы.