CrowdStrike Falcon

다운로드 57
업데이트 2026. 9. 16.

crowdstrike-falcon-devices

CrowdStrike Falcon에 등록된 단말 목록과 상세 정보를 조회합니다.

문법

crowdstrike-falcon-devices [profile=STRING] [duration=STRING] [from=DATETIME] [to=DATETIME] [order=STRING] [time-filter=STRING] [os=STRING] [only-online=BOOL]

옵션

profile=STRING
선택 옵션. CrowdStrike Falcon 접속 프로파일 식별자
duration=STRING
선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 단말로 한정합니다. time-filter 옵션이 선택한 필드를 기준으로 합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다. from 옵션을 함께 지정하면 from이 우선합니다.
from=DATETIME
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. time-filter 옵션이 선택한 필드를 기준으로 합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=DATETIME
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. time-filter 옵션이 선택한 필드를 기준으로 합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
order=STRING
선택 옵션. time-filter 옵션이 선택한 필드를 기준으로 조회 순서를 지정합니다. 최근 단말부터 조회하려면 desc를 지정하고, 가장 오래된 단말부터 조회하려면 asc를 지정합니다. 미지정 시 desc.
time-filter=STRING
선택 옵션. duration, from, to, order 옵션이 적용될 기준 필드를 선택합니다. updated는 단말 정보가 마지막으로 갱신된 시각, last_seen은 단말이 마지막으로 관측된 시각입니다. 미지정 시 updated.
os=STRING
선택 옵션. 운영체제로 조회 대상을 한정합니다. 사용 가능한 값: 'windows', 'mac', 'linux'. 하나만 지정할 수 있으며 여러 개를 지정할 수 없습니다. 미지정 시 전체 장치를 조회합니다.
only-online=BOOL
선택 옵션. 온라인 장비만 출력하려면 t를 지정합니다. t 또는 f (기본값: f, 온라인과 오프라인 장비를 모두 조회)

출력 필드

필드타입이름설명
profile문자열접속 프로파일CrowdStrike Falcon 접속 프로파일 식별자
device_id문자열장치 ID고유 장치 식별자
cid문자열고객 ID고객 식별자
agent_load_flags문자열에이전트 로드 플래그에이전트 로드 플래그값
agent_local_time날짜에이전트 로컬 시간
agent_version문자열에이전트 버전Falcon 에이전트 버전
bios_manufacturer문자열BIOS 제조업체BIOS 제조업체명
bios_version문자열BIOS 버전BIOS 버전 번호
os_build_number문자열OS 빌드 번호OS 빌드 번호
config_id_base문자열구성 ID 기본구성 ID 기본값
config_id_build문자열구성 ID 빌드구성 ID 빌드값
config_id_platform문자열구성 ID 플랫폼구성 ID 플랫폼값
cpu_signature문자열CPU 식별자CPU 식별자
cpu_vendor문자열CPU 제조업체CPU 제조업체명
host_ipIP 주소호스트 IP호스트의 외부 IP 주소
mac문자열MacMAC 주소
hostname문자열호스트명호스트명
first_seen날짜최초 발견
last_seen날짜마지막 발견
last_login_timestamp날짜마지막 로그인 타임스탬프마지막 사용자 로그인 시간
last_login_user문자열마지막 로그인 사용자마지막 로그인 사용자명
last_login_user_sid문자열마지막 로그인 사용자 SID마지막 로그인 사용자의 보안 식별자
last_login_uid문자열마지막 로그인 UID마지막 로그인 사용자 ID
first_login_timestamp날짜첫 로그인 타임스탬프첫 사용자 로그인 시간
first_login_user문자열첫 로그인 사용자첫 로그인 사용자명
local_ipIP 주소로컬 IP호스트의 내부 IP 주소
machine_domain문자열기계 도메인기계의 도메인명
os_major_version문자열OS 주 버전OS 주 버전 번호
os_minor_version문자열OS 부 버전OS 부 버전 번호
os_version문자열OS 버전운영체제 버전
os_build문자열OS 빌드OS 빌드 식별자
os_product_name문자열OS 제품명전체 OS 제품명
platform_id문자열플랫폼 ID플랫폼 식별자
os_family문자열OS 계열e.g. Windows, Mac, Linux
product_type문자열제품 유형제품 유형 식별자
product_type_desc문자열제품 유형 설명제품 유형 설명
provision_status문자열프로비전 상태장치 프로비전 상태
reduced_functionality_mode문자열축소 기능 모드축소 기능 모드 상태
rtr_state문자열RTR 상태실시간 대응 연결 상태
serial_number문자열시리얼 번호장치 시리얼 번호
os_service_pack_minor문자열OS 서비스 팩 부서비스 팩 부 버전
pointer_size문자열포인터 크기시스템 포인터 크기 (32/64비트)
site_name문자열사이트 이름장치 사이트 이름
status문자열상태장치 상태
system_manufacturer문자열시스템 제조업체시스템 제조업체명
system_product_name문자열시스템 제품명시스템 제품명
updated날짜수정됨마지막 수정 시각
last_reboot날짜마지막 재부팅마지막 시스템 재부팅 시간
connection_ipIP 주소연결 IP현재 연결 IP 주소
default_gateway_ipIP 주소기본 게이트웨이 IP기본 게이트웨이 IP 주소
connection_mac문자열연결 MAC현재 연결 MAC 주소
chassis_type문자열체자스 유형하드웨어 체자스 유형 식별자
chassis_type_desc문자열체자스 유형 설명하드웨어 체자스 유형 설명
groups목록그룹장치 그룹
group_hash문자열그룹 해시장치 그룹의 해시값
tags목록태그장치 태그
meta메타추가 메타데이터 정보
kernel_version문자열커널 버전운영체제 커널 버전
policies목록정책적용된 정책 목록
device_policies목록장치 정책장치별 정책

설명

조건에 맞는 단말 식별자를 먼저 조회한 뒤, 100건 단위로 나누어 상세 정보를 이어서 조회합니다. 등록 단말이 많을수록 조회 시간이 길어집니다.

시간 옵션을 모두 생략하면 전체 기간을 조회합니다.

os 옵션은 대소문자를 가리지 않지만, 허용값 외의 값을 지정하면 오류로 알립니다.

only-online=t를 지정하면 상세 조회 직전에 온라인 상태인 단말만 걸러냅니다. 조회 시점 기준이므로 실행할 때마다 결과 건수가 달라질 수 있습니다.

profile을 지정하지 않으면 등록된 CrowdStrike Falcon 타입 접속 프로파일을 모두 순서대로 사용합니다.