cybereason-reputation
Cybereason 서버에서 키로 특정 평판을 조회합니다.
cybereason-reputation [profile=값] key=값
- profile=값
- 선택. Cybereason 접속 프로파일 식별자
- key=값
- 필수. 검색할 항목 키입니다. 파일 해시 값, IP 주소, 또는 도메인명을 입력할 수 있습니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | Cybereason 접속 프로파일 식별자 |
| key | 문자열 | 키 | 항목 키 (파일 해시, IP 주소, 또는 도메인명) |
| reputation_type | 문자열 | 평판 타입 | 평판 타입 (FILE, DOMAIN, IP) |
| is_blocking | 불리언 | 차단 여부 | 항목이 차단되도록 표시되었는지 여부 |
| malicious_type | 문자열 | 악성 타입 | 평판 타입 (whitelist 또는 blacklist) |
| comment | 문자열 | 코멘트 | 평판이 추가될 때 추가된 코멘트 |
| expiry | 날짜 | 만료일 | 평판의 만료일 |
| user | 문자열 | 사용자 | 평판을 추가한 사용자명 |
| first_seen | 날짜 | 최초 발견 | 평판이 최초로 추가된 시간 |
| updated | 날짜 | 업데이트 | 평판이 마지막으로 업데이트된 시간 |