cybereason-sensors
Cybereason 서버에 등록된 센서를 조회합니다.
cybereason-sensors profile=값 [limit=값] [offset=값] [os-type=값] [machine-name=값] [status=값] [sort-direction=값]
- profile=값
- 필수. Cybereason 접속 프로파일 식별자
- limit=값
- 선택. 조회할 센서 개수 (최대 30000)
- offset=값
- 선택. 센서 목록의 시작 위치
- os-type=값
- 선택. OS 타입 필터 (WINDOWS, OSX, LINUX, UNKNOWN_OS)
- machine-name=값
- 선택. 머신 이름 필터 (ContainsIgnoreCase)
- status=값
- 선택. 상태 필터 (Online, Offline, Stale, Archived)
- sort-direction=값
- 선택. 정렬 순서 (ASC 또는 DESC)
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | Cybereason 접속 프로파일 식별자 |
| sensor_id | 문자열 | 센서 ID | 센서 ID (serverId:pylumId) |
| pylum_id | 문자열 | Pylum ID | 센서의 Pylum ID |
| guid | 문자열 | 머신 GUID | 머신 GUID |
| machine_name | 문자열 | 머신 이름 | 머신 이름 |
| fqdn | 문자열 | FQDN | 정규화된 도메인 이름 |
| internal_ip | 문자열 | 내부 IP | 내부 IP 주소 |
| external_ip | 문자열 | 외부 IP | 외부 IP 주소 |
| os_type | 문자열 | OS 타입 | 운영체제 타입 |
| os_version | 문자열 | OS 버전 | 운영체제 버전 |
| status | 문자열 | 상태 | 센서 상태 (Online, Offline, Stale, Archived) |
| site_name | 문자열 | 사이트 이름 | 사이트 이름 |
| group_name | 문자열 | 그룹 이름 | 센서 그룹 이름 |
| version | 문자열 | 버전 | 센서 버전 |
| isolated | 불리언 | 격리 여부 | 머신 격리 여부 |