Синтаксис языка запросов

ID статьи: 3446
Последнее обновление: 09 окт, 2026
Product: SWG
Version: 7.5.x

Язык запросов используется в веб-консоли для расширенного поиска и фильтрации данных в разделах правил и журналов.

При составлении запросов используются доступные параметры, значения этих параметров, а также логические операторы и операторы сравнения.

Запрос состоит из одного или нескольких условий, каждое из которых имеет вид:

<параметр запроса> <оператор> <значение параметра запроса>

Набор доступных параметров для запросов зависит от раздела веб-консоли. Параметры определяются свойствами правил или полями сообщений соответствующих журналов.

ПримечаниеПри вводе запросов вы можете заключать значения параметров в кавычки. Если значение параметра содержит пробелы, использование кавычек обязательно (например, 'значение 1' или "значение 2"). Для группировки нескольких условий в запросе допускается использовать круглые скобки.

Вы можете просматривать список всех параметров запросов, доступных в выбранном разделе веб-консоли устройства, используя в строке запроса символ «,» (запятая).

Для каждого параметра вы можете просматривать список доступных операторов. Для этого после ввода параметра в строке запроса необходимо нажать клавишу «Пробел».

Полный список операторов, которые могут встречаться в запросах с различными параметрами, приведен в таблице.

Оператор

Значение

Пример запроса

Примечания

Логические операторы

AND

И (выполняются все условия)

ipSource = 198.51.100.13 AND action = deny

—

OR

Или (выполняется одно из условий)

severity = info OR severity = warning

—

Операторы сравнения

=

Равно (полностью совпадает)

ipSource = 192.0.2.53

—

!=

Не равно (не совпадает)

ipSource != 192.0.2.55

—

<

Меньше

statusCode < 404

Оператор применим к параметрам, поддерживающим сравнение значений (например, date, portSource, portDest или statusCode)

>

Больше

statusCode > 200

<=

Меньше либо равно

date <= 2019-03-28T20:59:59

>=

Больше либо равно

date >= 2019-03-13T21:00:00

IN

Равно одному из перечисленных в скобках значений

category IN (botnets, compromised, 'illegal software', 'phishing and fraud','reputation high risk','unknown category')

В качестве значений параметров ipSource и ipDest можно указывать адреса подсетей в формате CIDR

NOT IN

Не равно перечисленным в скобках значениям

ipDest NOT IN (203.0.113.0/24)

~

Содержит подстроку

ipSource ~ 203.0.113

Оператор применим к параметрам, имеющим строковые значения, без учета регистра

!~

Не содержит подстроку

browser !~ Mozilla/5.0

MATCH

Совпадает с регулярным выражением

details MATCH NAT

Оператор использует синтаксис регулярных выражений библиотеки RE2. Описание библиотеки см. на сайте github.com в разделе компании Google

NOT MATCH

Не совпадает с регулярным выражением

details NOT MATCH NAT

Прочие операторы

GROUP BY

Группировка выводимых результатов по указанному параметру

GROUP BY ipSource

Оператор доступен только для запросов в разделе Аналитика ➜ Поиск

LIMIT

Ограничение количества выводимых результатов

LIMIT 100

Также вы можете просматривать возможные значения некоторых параметров запросов. Для этого в строке запроса необходимо ввести параметр и оператор, а затем нажать клавишу «Пробел».

Эта статья была:   Полезна | Не полезна
ID статьи: 3446
Последнее обновление: 09 окт, 2026
Ревизия: 9
Просмотры: 17
Комментарии: 0