Cisco Umbrella

다운로드 5
업데이트 2026. 4. 13.

umbrella-s3-dns-logs

Cisco Umbrella S3 export 버킷의 DNS 로그 파일을 스캔합니다.

문법

umbrella-s3-dns-logs [profile=PROFILE] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss]

옵션

profile=PROFILE
선택 옵션. Cisco Umbrella S3 접속 프로파일 식별자
duration=NUM{mon|w|d|h|m|s}
선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다.
from=yyyyMMddHHmmss
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다.
to=yyyyMMddHHmmss
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다.

출력 필드

필드타입이름설명
_time날짜시각예: 2026-04-12 23:39:45
profile문자열프로파일Cisco Umbrella S3 접속 프로파일 식별자
domain문자열도메인예: www.google.com
action문자열대응예: Allowed
query_type문자열쿼리 유형예: 1 (A)
response_code문자열응답 코드예: NOERROR
external_ipIP 주소외부 IP예: 198.51.100.1
internal_ipIP 주소내부 IP예: 198.51.100.1
identity문자열사용자예: Logpresso_Guest
identity_type문자열사용자 유형예: Networks
identities문자열사용자 목록예: Logpresso_Guest
identity_types문자열사용자 유형 목록예: Networks
categories문자열카테고리예: Search Engines, Application
blocked_categories문자열차단 카테고리예: Malware
rule_id문자열룰 ID예: 12345
destination_countries문자열목적지 국가예: US
org_id문자열조직 ID예: 8395347