Вы может использовать фильтр, чтобы ограничить результаты запроса для следующих команд:
kics-control -E --query "<логическое выражение>"
kics-control -B --query "<логическое выражение>"
kics-control -B --mass-remove --query "<логическое выражение>"
Для указания фильтра вы можете использовать несколько логических выражений, комбинируя их с помощью логического оператора И
(AND
). Логические выражения требуется заключать в кавычки.
Синтаксис
"<поле> <логическое выражение> '<значение>'"
"<поле> <логическое выражение> '<значение>' и <поле> <логическое выражение> '<значение>'"
Описание логических выражений
Логическое выражение |
Описание |
---|---|
> |
Больше |
< |
Меньше |
like |
Соответствует указанному значению (при указании значения можно использовать маски %, см. пример ниже) |
== |
Равно |
!= |
Не равно |
>= |
Больше или равно |
<= |
Меньше или равно |
Примеры: Вывести информацию о файлах в Хранилище, имеющих высокий (High) уровень важности:
Вывести информацию о событиях, которые содержат текст "etc" в поле FileName:
Вывести события с типом ThreatDetected (обнаружена угроза):
Вывести события с типом ThreatDetected (обнаружена угроза), сформированные задачами ODS:
Вывести события, сформированные после даты, указанной в системе отметок времени UNIX™ (количество секунд, прошедших с 00:00:00 (UTC), 1 января 1970 года):
|