Использование набора функций lookup в SQL-запросах
Набор функций lookup
(см. таблицу ниже) применяется в блоке WHERE
SQL-запроса для добавления в поисковый запрос условий по активам и учетным записям.
Описание набора функций lookup
Тип функции |
Поле события |
Поле актива |
Оператор |
Описание |
---|---|---|---|---|
|
|
|
|
Позволяет добавить в результат запроса условия по активам, значения полей которых совпадают со значением, указанным в запросе. Для значений, которые являются числами, надо указывать строку с необходимым числом. Например:
|
|
|
Позволяет добавить в результат запроса условия по активам, значения полей которых:
Для значений, которые являются числами, надо указывать строку с необходимым числом. Например:
Значения, которые являются датами, можно указывать в следующих форматах:
|
||
|
|
Позволяет добавить в результат запроса условия по активам с помощью строкового литерала или регулярного выражения. Например:
Допускается использовать регистронезависимое регулярное выражение (PCRE2). |
||
|
|
Позволяет добавить в результат запроса условия по активам, значение которых соответствует значению, указанному в запросе. Например:
|
||
|
|
Позволяет добавить в результат запроса условия по активам с IP-адресами, которые входят в указанную подсеть. IP-адрес указывается в формате CIDR. Например:
|
||
|
|
Позволяет добавить в результат запроса условия по активам, IP-адрес которых попадает в указанный диапазон. Первый указанный в запросе IP-адрес является начальным, второй Например:
По результатам выполнения запроса будут отфильтрованы активы с IP-адресами, находящимися в диапазоне от 192.168.1.1 до 192.168.1.184. |
||
|
|
|
|
Позволяет добавить в результат запроса условия по учетным записям, значения полей которых совпадают со значением, указанным в запросе. Для значений, которые являются числами, надо указывать строку с необходимым числом. Например:
|
|
|
Позволяет добавить в результат запроса условия по учетным записям, значения полей которых соответствуют like-выражению, указанному в запросе. Подробнее об операторе like см. в SQL Language Expressions.
|
||
|
|
|
|
Позволяет найти все события, у которых связанные активы находятся в указанной папке. Например:
где |
Примеры SQL-запросов с функцией lookup Вы можете задавать функцию
|