Использование первичного фильтра

Чтобы сократить количество результатов в таблице сессий и показать только требуемые сессии, вы можете использовать первичный фильтр Менеджера сессий на основе текстовых запросов.

Чтобы выполнить текстовый запрос для первичного фильтра:

  1. В главном меню Консоли Open Single Management Platform перейдите в раздел Приложения и сервисыNGFWМониторинг.
  2. Перейдите на вкладку Менеджер сессий.
  3. Введите свой запрос в поле Настроить запрос в верхней части рабочей области Менеджера сессий.
  4. Нажмите на кнопку Выполнить запрос справа в строке запроса.

Запрос будет выполнен, и в таблице сессий отобразятся результаты, соответствующие запросу.

Список параметров, используемых в текстовых запросах для первичного фильтра, и соответствующих им столбцов в таблице сессий можно найти в статье Параметры сессий в таблице и в текстовых запросах для первичного фильтра.

Информация по использованию операторов сравнения, параметров сортировки и логических операторов приводится в таблице ниже.

Операторы сравнения для текстовых запросов первичного фильтра

Оператор

Описание

eq

Равно.

neq

Не равно.

gt

Больше чем.

geq

Больше чем или равно.

lt

Меньше чем.

leq

Меньше чем или равно.

in

Входит в подсеть.

Подсеть задается по шаблону a.a.a.a/b.

nin

Не входит в подсеть.

Подсеть задается по шаблону a.a.a.a/b.

!

Отрицает результат логической операции. Указывается перед круглыми скобками.

order by

Сортирует сессии по значениям указанного параметра на устройстве или в группе устройств Kaspersky NGFW в пределах заданного ограничения количества сессий:

  • По убыванию (descending; применяется по умолчанию, если тип сортировки не задан явно).
  • По возрастанию (ascending).

Применяется только в конце фильтра вместе с названием параметра, значения которого необходимо отсортировать.

В качестве параметра невозможно использовать логическое выражение.

Логические операторы для текстовых запросов первичного фильтра

Операция

Приоритет

Описание

and

1

Логическое И (умножение)

or

2

Логическое ИЛИ (сложение)

Особенности использования операторов в запросах

Примеры текстовых запросов

В начало