CrowdStrike Falcon 예약 검색 실행 이력
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 실행이 생성된 시각 |
| 2 | id | STRING | ID | 실행 ID. 예: 00000000000000000000000000000000 |
| 3 | name | STRING | 검색이름 | 예: Hourly Suspicious Logon |
| 4 | format | STRING | 형식 | json, csv, pdf |
| 5 | status | STRING | 상태 | 예: DONE |
| 6 | from | DATE | 검색시작 | 검색 대상 구간 시작 |
| 7 | to | DATE | 검색종료 | 검색 대상 구간 끝 |
| 8 | duration | INT | 소요시간 | 밀리초 단위 |
| 9 | finish_time | DATE | 완료일시 | 검색이 끝난 시각 |
| 10 | result_count | INT | 결과건수 | |
| 11 | expire_time | DATE | 만료일시 | 결과 파일이 만료되는 시각 |
예약 검색이 실행될 때마다 생성되는 실행 이력입니다. 검색 결과 이벤트가 아니라 실행 건별 메타데이터를 담습니다.
결과 내용은 id 값을 확장 명령어에 넘겨 조회합니다.