SentinelOne

다운로드 31
업데이트 2026. 5. 5.

sentinelone-threat-timeline

SentinelOne 서비스에서 특정 위협의 타임라인 이벤트를 조회합니다.

sentinelone-threat-timeline [profile=PROFILE] id=ID
profile=PROFILE
SentinelOne 접속 프로파일 식별자
id=ID
필수. 조회할 위협 ID

출력 필드

필드타입이름설명
_time날짜시각예: 2026-05-05 16:07:37+0900
profile문자열접속 프로파일예: sentinelone
event_id문자열이벤트 ID예: 1234567890123456789
activity_type32비트 정수활동 유형SentinelOne 숫자 활동 코드
primary_description문자열주 설명예: The management user Demo User (admin@example.com...
secondary_description문자열보조 설명예: \Device\HarddiskVolume3\WINDOWS\System32\drivers\PROCEXP1...
os_family문자열OS 유형
hash문자열해시 (SHA1)
agent_updated_version문자열에이전트 갱신 버전
user_id문자열사용자 ID행위자 관리 사용자 ID
threat_id문자열위협 ID예: 1234567890123456789
agent_id문자열에이전트 ID예: 1234567890123456789
account_id문자열계정 ID예: 1234567890123456789
site_id문자열사이트 ID예: 1234567890123456789
group_id문자열그룹 ID예: 1234567890123456789
created날짜생성일시예: 2026-05-05 16:07:37+0900
updated날짜수정일시예: 2026-05-05 16:07:37+0900