cybereason-search-file
Cybereason 서버의 센서들에서 파일을 검색합니다.
cybereason-search-file profile=값 [sensor-id=값] [machine-name=값] [file-name=값] [path=값] [min-size=값] [max-size=값] [created-after=값] [created-before=값] [modified-after=값] [modified-before=값] [poll-interval=값] [poll-timeout=값]
- profile=값
- 필수. Cybereason 접속 프로파일 식별자
- sensor-id=값
- 선택. 검색 대상 센서 ID (serverId:pylumId)
- machine-name=값
- 선택. 검색 대상 머신 이름 (ContainsIgnoreCase)
- file-name=값
- 선택. 찾을 파일 이름 (ContainsIgnoreCase)
- path=값
- 선택. 검색할 폴더 경로 (StartsWith)
- min-size=값
- 선택. 최소 파일 크기 (바이트)
- max-size=값
- 선택. 최대 파일 크기 (바이트)
- created-after=값
- 선택. 파일 생성 시각 하한 (yyyyMMddHHmmss)
- created-before=값
- 선택. 파일 생성 시각 상한 (yyyyMMddHHmmss)
- modified-after=값
- 선택. 파일 수정 시각 하한 (yyyyMMddHHmmss)
- modified-before=값
- 선택. 파일 수정 시각 상한 (yyyyMMddHHmmss)
- poll-interval=값
- 선택. 결과 폴링 주기 (초, 기본값 3)
- poll-timeout=값
- 선택. 결과 폴링 타임아웃 (초, 기본값 300)
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | Cybereason 접속 프로파일 식별자 |
| machine_name | 문자열 | 머신 이름 | 머신 이름 |
| machine_guid | 문자열 | 머신 GUID | 머신 GUID |
| pylum_id | 문자열 | Pylum ID | 센서의 Pylum ID |
| path | 문자열 | 경로 | 파일의 폴더 경로 |
| file_name | 문자열 | 파일 이름 | 파일 이름 |
| created | 날짜 | 생성 시각 | 파일 생성 시각 |
| modified | 날짜 | 수정 시각 | 파일 수정 시각 |
| size | 64비트 정수 | 크기 | 파일 크기 (바이트) |
| matched_yara_rules | 문자열 | 일치 YARA 규칙 | 일치한 YARA 규칙 이름 |