CrowdStrike Falcon

Download 0
Last updated Sep 16, 2026

CrowdStrike Falcon Scheduled Search

CrowdStrike Falcon 예약 검색 실행 이력

# Field Type Display name Description
1 _time DATE 시각 실행이 생성된 시각
2 id STRING ID 실행 ID. 예: 00000000000000000000000000000000
3 name STRING 검색이름 예: Hourly Suspicious Logon
4 format STRING 형식 json, csv, pdf
5 status STRING 상태 예: DONE
6 from DATE 검색시작 검색 대상 구간 시작
7 to DATE 검색종료 검색 대상 구간 끝
8 duration INT 소요시간 밀리초 단위
9 finish_time DATE 완료일시 검색이 끝난 시각
10 result_count INT 결과건수
11 expire_time DATE 만료일시 결과 파일이 만료되는 시각

예약 검색이 실행될 때마다 생성되는 실행 이력입니다. 검색 결과 이벤트가 아니라 실행 건별 메타데이터를 담습니다.

결과 내용은 id 값을 확장 명령어에 넘겨 조회합니다.