CrowdStrike Falcon

다운로드 57
업데이트 2026. 9. 16.

crowdstrike-falcon-last-scheduled-search

이름으로 지정한 예약 검색의 최신 성공 실행 한 건을 조회합니다.

문법

crowdstrike-falcon-last-scheduled-search [profile=STRING] name=STRING

옵션

profile=STRING
선택 옵션. CrowdStrike Falcon 접속 프로파일 식별자
name=STRING
필수 옵션. 예약된 검색 이름. 이름 하나만 지정합니다. 쉼표로 여러 개를 지정할 수 없습니다.

출력 필드

필드타입이름설명
profile문자열접속 프로파일접속 프로파일 식별자
id문자열ID검색 ID
name문자열검색이름검색 이름
created날짜생성일시검색 생성 시간
finish_time날짜완료일시검색 완료 시간
result_count정수결과건수결과 개수
from날짜검색시작검색 윈도우 시작 시간
to날짜검색종료검색 윈도우 종료 시간
duration정수소요시간검색 소요 시간(밀리초)
status문자열상태검색 상태
expire_time날짜만료일시검색 만료 시간
format문자열형식리포트 형식 (json, csv, pdf)

설명

이름이 일치하는 예약 검색의 실행 이력 중 성공한 가장 최근 한 건만 반환합니다. 조회 범위는 전체 기간이며 정렬은 내림차순으로 고정됩니다. crowdstrike-falcon-scheduled-searches 명령어에 only-last=t, only-success=t를 준 것과 같지만 옵션을 지정할 필요가 없습니다.

Caution
쉼표로 여러 이름을 넣으면 그 문자열 전체를 하나의 이름으로 찾기 때문에 결과가 나오지 않습니다.

성공한 실행이 없으면 결과가 0건입니다. 실패 이력까지 보려면 crowdstrike-falcon-scheduled-searches 명령어를 사용하십시오.

profile을 지정하지 않으면 등록된 CrowdStrike Falcon 타입 접속 프로파일을 모두 순서대로 사용합니다.