CrowdStrike Falcon

다운로드 57
업데이트 2026. 9. 16.

crowdstrike-falcon-scheduled-searches

CrowdStrike Falcon의 예약 검색 실행 이력을 조회합니다.

문법

crowdstrike-falcon-scheduled-searches [profile=STRING] [name=STRING] [duration=STRING] [from=DATETIME] [to=DATETIME] [order=STRING] [only-success=BOOL] [only-last=BOOL]

옵션

profile=STRING
선택 옵션. CrowdStrike Falcon 접속 프로파일 식별자
name=STRING
선택 옵션. 필터링할 예약 검색 이름들 (콤마로 구분). 지정하지 않으면 모든 예약 검색을 처리합니다.
duration=STRING
선택 옵션. 최근 데이터만 스캔합니다. s(초), m(분), h(시간), d(일), mon(월) 시간 단위를 사용해야 합니다. 예를 들어, 10s는 10초 전 데이터를 의미합니다.
from=DATETIME
선택 옵션. 범위의 시작 시간. yyyyMMddHHmmss 형식. 시간 부분을 생략하면 0으로 채워집니다.
to=DATETIME
선택 옵션. 범위의 종료 시간. yyyyMMddHHmmss 형식. 시간 부분을 생략하면 0으로 채워집니다.
order=STRING
선택 옵션. 조회 방향. desc 또는 asc (기본값: desc). only-last 옵션과 함께 사용할 수 없습니다.
only-success=BOOL
선택 옵션. 성공한 검색 결과만 조회. t 또는 f (기본값: f)
only-last=BOOL
선택 옵션. 최신 검색 결과만 조회. t 또는 f (기본값: f). order 옵션과 함께 사용할 수 없습니다.

출력 필드

필드타입이름설명
profile문자열접속 프로파일접속 프로파일 식별자
id문자열ID검색 ID
name문자열검색이름검색 이름
created날짜생성일시검색 생성 시간
finish_time날짜완료일시검색 완료 시간
result_count정수결과건수결과 개수
from날짜검색시작검색 윈도우 시작 시간
to날짜검색종료검색 윈도우 종료 시간
duration정수소요시간검색 소요 시간(밀리초)
status문자열상태검색 상태
expire_time날짜만료일시검색 만료 시간
format문자열형식리포트 형식 (json, csv, pdf)

설명

예약 검색의 실행 이력을 조회합니다. 결과 파일 자체가 아니라 실행 건별 메타데이터가 나옵니다. 결과 내용을 보려면 여기서 얻은 id를 crowdstrike-falcon-scheduled-search 명령어에 넘깁니다.

duration, from, to는 실행 생성 시각을 기준으로 합니다. duration과 from을 함께 지정하면 from이 우선하며, 모두 생략하면 전체 기간을 조회합니다.

Caution
only-last=t 는 이름별 최신 1건이 아니라 조회 전체에서 가장 최근 실행 1건만 출력하고 멈춥니다. 이름별 최신 1건이 필요하면 이름을 하나만 지정하거나 crowdstrike-falcon-last-scheduled-search 명령어를 사용하십시오.

profile을 지정하지 않으면 등록된 CrowdStrike Falcon 타입 접속 프로파일을 모두 순서대로 사용합니다.