sentinelone-star-custom-rules
SentinelOne 서비스에서 STAR 사용자 탐지 룰 목록을 조회합니다.
sentinelone-star-custom-rules [profile=PROFILE]
- profile=PROFILE
- SentinelOne 접속 프로파일 식별자
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | 예: sentinelone |
| rule_id | 문자열 | 룰 ID | 예: 1234567890123456789 |
| rule_name | 문자열 | 룰 이름 | 예: AI Assistant Detected |
| severity | 문자열 | 심각도 | 예: Critical, High, Medium, Low |
| status | 문자열 | 상태 | 예: Active, Draft, Activating, Disabled |
| status_reason | 문자열 | 상태 사유 | 예: Rule was activated by admin@example.com |
| query_type | 문자열 | 쿼리 유형 | 예: events, processes |
| query_lang | 문자열 | 쿼리 언어 | 예: 1.0, 2.0 |
| s1ql | 문자열 | S1QL 쿼리 | 예: event.type = 'Process Creation' and (src.process.cmdline ... |
| description | 문자열 | 설명 | 예: AI Assistant Behavioral Detection |
| scope_hierarchy | 문자열 | 범위 계층 | 예: global, account, site, group |
| scope_name | 문자열 | 범위 이름 | |
| account_id | 문자열 | 계정 ID | |
| account_name | 문자열 | 계정 이름 | |
| site_id | 문자열 | 사이트 ID | |
| site_name | 문자열 | 사이트 이름 | |
| generated_alerts | 32비트 정수 | 생성된 경보 수 | 예: 2 |
| last_alert_time | 날짜 | 최근 경보일시 | 예: 2026-05-05 22:22:22+0900 |
| treat_as_threat | 문자열 | 위협 처리 | 예: Malicious |
| network_quarantine | 불리언 | 네트워크 격리 | 예: false |
| active_response | 불리언 | 능동 대응 | 예: true |
| expiration_mode | 문자열 | 만료 방식 | 예: Permanent, Temporary |
| expiration_date | 날짜 | 만료일시 | 예: 2025-10-28 00:00:00+0900 |
| is_expired | 불리언 | 만료 여부 | 예: false |
| is_editable | 불리언 | 편집 가능 여부 | 예: false |
| reached_limit | 불리언 | 경보 한도 도달 | 예: false |
| creator | 문자열 | 작성자 | 예: admin@example.com |
| creator_id | 문자열 | 작성자 ID | 예: 1234567890123456789 |
| updater_id | 문자열 | 수정자 ID | 예: 1234567890123456789 |
| template_rule_id | 문자열 | 템플릿 룰 ID | |
| created | 날짜 | 생성일시 | 예: 2026-02-12 09:29:58+0900 |
| updated | 날짜 | 수정일시 | 예: 2026-04-28 16:52:59+0900 |