Cette rubrique décrit comment définir et exécuter une recherche à l'aide des opérations de recherche avancée. Cliquez sur le bouton Query Mode sur n'importe quelle page de Skope IT.

Saisissez une requête dans le champ de recherche situé en haut de la page web. Une liste de valeurs apparaît après avoir saisi le champ et l'opérateur. Par exemple, si vous saisissez app eq micro, une liste de toutes les applications dont le nom contient micro s'affiche. La section suivante fournit des exemples d'utilisation spécifiques pour toutes les opérations possibles.
Types d'événements
Il existe cinq types d'événements. Il s'agit des types d'événements suivants : application, page, audit, infrastructure et alerte.
Note
Le type d'événement d'alerte n'est disponible que sur la page Skope IT > Alerts .
Les entrées de recherche en langage de requête se composent de termes simples, de groupes et d'opérateurs booléens. Une requête simple se présente sous la forme suivante : <field><op><value>, où :
appest le nom d'un des champs de l'applicationopest l'un d'entre eux :eq,=,==,neq,!=,like,~dans le cas des champs de cordes.eq,=,==,neq,!=,gt,>,gte,>=,lt,<,lte,<=, et,dans le cas des champs numériques.
valueest une chaîne de caractères ou une valeur numérique.
Il peut également s'agir de field from value1 to value2, par exemple, user from aaa to zzz ou timestamp from 1607990400 to 1610158997 (au format Epoch Time).
Les termes simples peuvent être combinés avec des opérateurs booléens. Par exemple : field1 eq value1 and field2 lte value2, not (field1 eq value1), field1 eq value1 or not (field2 lte value2).
Les termes peuvent être regroupés en les encadrant de parenthèses afin de modifier leur priorité. Par exemple : (field1 eq value1 or field2 eq value2) et (field3 eq value3).
Opérateurs
"eq"ou"="ou"=="– L’opérateur Égal à compare le champ avec une valeur et effectue une comparaison sensible à la casse. Cet opérateur effectue une recherche par correspondance exacte ."neq"ou"!="– L’opérateur Différent de renvoie tous les événements où le champ n’est pas égal à la valeur. Cet opérateur effectue une comparaison sensible à la casse."gt"ou">"– L’opérateur Supérieur à fonctionne uniquement sur les champs numériques tels que count."lt"ou"<"– L’opérateur Less Than ne fonctionne que sur des champs numériques tels que count."lte"ou"gte"– Les opérateurs Supérieur à Égal ou Moins Que Égal À sont également disponibles pour comparaison."not"– L’opérateur Not annule le résultat de l’expression à droite. Par exemple,"not (count = 0)".“in”- L'opérateur In vérifie si la valeur du champ fait partie de la liste de valeurs donnée.“like”ou“~”– L’opérateur « like » est utilisé pour lister tous les événements contenant le motif spécifié dans le champ. Par exemple, un utilisateur comme John correspondrait à john@abc.com ou John@xyz.com ou brjohn. L’opérateur « like » n’est pas sensible à la majuscule.Note
L'opérateur
"like"ou"~"est très performant. Il est recommandé d'utiliser cet opérateur uniquement lors de la recherche d'événements contenant une chaîne de caractères spécifiée.
Consultez la bibliothèque de requêtes IT de Skope pour plus de détails sur des requêtes de recherche spécifiques.

