pub struct StringFilter {
pub min_occurrences: Option<u64>,
pub max_occurrences: Option<u64>,
pub min_length: Option<usize>,
pub max_length: Option<usize>,
pub categories: Option<Vec<String>>,
pub file_paths: Option<Vec<String>>,
pub file_hashes: Option<Vec<String>>,
pub suspicious_only: Option<bool>,
pub regex_pattern: Option<String>,
pub min_entropy: Option<f64>,
pub max_entropy: Option<f64>,
pub date_range: Option<DateTimeRange>,
}Expand description
Filter criteria applied to statistics.
Fields§
§min_occurrences: Option<u64>Minimum aggregate observation count.
max_occurrences: Option<u64>Maximum aggregate observation count.
min_length: Option<usize>Minimum UTF-8 byte length.
max_length: Option<usize>Maximum UTF-8 byte length.
categories: Option<Vec<String>>Match entries containing at least one listed category.
file_paths: Option<Vec<String>>Match entries observed at least once at a listed file path.
file_hashes: Option<Vec<String>>Match entries observed at least once with a listed file hash.
suspicious_only: Option<bool>When Some(true), match only suspicious values; false does not filter.
regex_pattern: Option<String>Regular expression applied to the full string value.
min_entropy: Option<f64>Minimum byte entropy.
max_entropy: Option<f64>Maximum byte entropy.
date_range: Option<DateTimeRange>Inclusive range applied to first_seen.
Trait Implementations§
Source§impl Clone for StringFilter
impl Clone for StringFilter
Source§fn clone(&self) -> StringFilter
fn clone(&self) -> StringFilter
Returns a duplicate of the value. Read more
1.0.0 (const: unstable) · Source§fn clone_from(&mut self, source: &Self)
fn clone_from(&mut self, source: &Self)
Performs copy-assignment from
source. Read moreSource§impl Debug for StringFilter
impl Debug for StringFilter
Source§impl Default for StringFilter
impl Default for StringFilter
Source§fn default() -> StringFilter
fn default() -> StringFilter
Returns the “default value” for a type. Read more
Source§impl<'de> Deserialize<'de> for StringFilterwhere
StringFilter: Default,
impl<'de> Deserialize<'de> for StringFilterwhere
StringFilter: Default,
Source§fn deserialize<__D>(__deserializer: __D) -> Result<Self, __D::Error>where
__D: Deserializer<'de>,
fn deserialize<__D>(__deserializer: __D) -> Result<Self, __D::Error>where
__D: Deserializer<'de>,
Deserialize this value from the given Serde deserializer. Read more
Source§impl PartialEq for StringFilter
impl PartialEq for StringFilter
Source§impl Serialize for StringFilter
impl Serialize for StringFilter
impl StructuralPartialEq for StringFilter
Auto Trait Implementations§
impl Freeze for StringFilter
impl RefUnwindSafe for StringFilter
impl Send for StringFilter
impl Sync for StringFilter
impl Unpin for StringFilter
impl UnsafeUnpin for StringFilter
impl UnwindSafe for StringFilter
Blanket Implementations§
Source§impl<T> BorrowMut<T> for Twhere
T: ?Sized,
impl<T> BorrowMut<T> for Twhere
T: ?Sized,
Source§fn borrow_mut(&mut self) -> &mut T
fn borrow_mut(&mut self) -> &mut T
Mutably borrows from an owned value. Read more