検索演算子は、検索語句を効率的に組み合わせたり絞り込んだりするための機能で、より正確で関連性の高いクエリを作成することができます。
Threat Hunting で使用可能な検索演算子一覧
演算子 | 定義 | 例 |
| 完全一致検索 |
|
| 両方の語句が結果に含まれる必要がある |
|
| いずれかの語句が結果に含まれればよい |
|
| 特定の語句を含む結果を除外する |
|
| 特定のフィールドに情報が存在するかを確認する |
|
| 条件をグループ化して優先順位を制御する |
|
| あいまい検索(1 または 2 の値に対応) |
|
| 検索パターンで0文字以上を置換する |
|
| 任意の情報が存在するフィールドを識別する |
|
| パターン内で任意の1文字を置換する |
|
検索演算子を使用する際は、かっこ()を活用して演算の優先順位を明確にするようにしましょう。これにより、検索結果がより正確になり、意図しない解釈を避けることができます。
使用例(推奨)
(emailDomain=example1.com OR emailDomain=example2.com) AND detectionDate>=2025-01-01
使用例(非推奨)
emailDomain=example1.com OR emailDomain=example2.com AND detectionDate>=2025-01-01
関連項目:
ご不明点があれば、いつでも [email protected] までお気軽にご連絡ください 😊