cybereason-reputations
Cybereason 서버에서 평판 목록을 조회합니다.
cybereason-reputations [profile=값] [order-by=값] [order=값] [malicious-type=값] [reputation-type=값] [key=값] [extend=값]
- profile=값
- 선택. Cybereason 접속 프로파일 식별자
- order-by=값
- 선택. 정렬할 컬럼 (key, first_seen, last_update, expiration, action, reputation_type, comment, owning_user)
- order=값
- 선택. 정렬 순서 (asc, desc)
- malicious-type=값
- 선택. 평판 타입 (whitelist, blacklist)
- reputation-type=값
- 선택. 항목 타입 (file, domain, ip)
- key=값
- 선택. 검색할 항목 키입니다. 파일 해시 값, IP 주소, 또는 도메인명을 입력할 수 있습니다.
- extend=값
- 선택. 확장 검색 사용 여부입니다. true (또는 t)인 경우 검색어가 포함된 키를 검색하고, false (또는 f)인 경우 정확히 일치하는 키만 반환합니다. t/f 또는 true/false를 사용할 수 있습니다. (기본값: false)
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | Cybereason 접속 프로파일 식별자 |
| key | 문자열 | 키 | 항목 키 (파일 해시, IP 주소, 또는 도메인명) |
| reputation_type | 문자열 | 평판 타입 | 평판 타입 (FILE, DOMAIN, IP) |
| is_blocking | 불리언 | 차단 여부 | 항목이 차단되도록 표시되었는지 여부 |
| malicious_type | 문자열 | 악성 타입 | 평판 타입 (whitelist 또는 blacklist) |
| comment | 문자열 | 코멘트 | 평판이 추가될 때 추가된 코멘트 |
| expiry | 날짜 | 만료일 | 평판의 만료일 |
| user | 문자열 | 사용자 | 평판을 추가한 사용자명 |
| first_seen | 날짜 | 최초 발견 | 평판이 최초로 추가된 시간 |
| updated | 날짜 | 업데이트 | 평판이 마지막으로 업데이트된 시간 |