Cybereason

다운로드 0
업데이트 2026. 6. 15.

cybereason-malops-legacy

Cybereason 서버에서 레거시 API로 MalOp 목록을 조회합니다.

cybereason-malops-legacy [profile=값] [duration=값] [from=값] [to=값]
profile=값
선택. Cybereason 접속 프로파일 식별자
duration=값
선택. 현재 시각으로부터 일정 시간 범위 이내의 탐지 내역으로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
from=값
선택. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=값
선택. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.

출력 필드

필드타입이름설명
profile문자열접속 프로파일Cybereason 접속 프로파일 식별자
malop_guid문자열MalOp GUIDMalOp 고유 식별자
status문자열상태MalOp 상태 (Active, Remediated, Closed, Excluded)
display_name문자열표시 이름근본 원인 요소의 표시 이름
created날짜생성 시각MalOp 생성 시각
updated날짜최종 수정 시각MalOp 최종 수정 시각
decision_statuses문자열결정 상태결정 상태 목록
priority문자열우선순위MalOp 우선순위 수준
risk문자열위험도MalOp 심각도 수준
detection_engines문자열탐지 엔진탐지 엔진 목록
signatures문자열시그니처 목록탐지 시그니처 목록
signature문자열시그니처주 탐지 시그니처
activity_type문자열활동 유형탐지된 활동 유형
malop_type문자열MalOp 유형침해 지표(IOC) 목록
root_cause_hash문자열근본 원인 해시근본 원인 요소의 해시값
root_cause_type문자열근본 원인 유형근본 원인 요소의 유형
affected_machines문자열영향 받은 장비영향 받은 장비 목록
affected_users문자열영향 받은 사용자영향 받은 사용자 목록
labels문자열레이블MalOp에 할당된 레이블 목록
close_admin문자열종료 관리자MalOp을 종료한 관리자 이름
group_id문자열그룹 ID그룹 식별자 목록
is_escalated불리언에스컬레이션 여부MalOp이 에스컬레이션 되었는지 여부
is_edr불리언EDR 여부MalOp이 EDR에서 발생했는지 여부
icon_base64문자열아이콘 Base64Base64로 인코딩된 아이콘 이미지