yara-scan-batch
입력 행의 필드에서 파일 스토어 URL을 읽어 활성화된 YARA 탐지 규칙으로 파일을 검사하고 각 행에 탐지 결과를 추가합니다.
yara-scan-batch [field=값] [timeout=값] [max-size=값]
- field=값
- 선택. 파일 스토어 URL을 담은 입력 필드명. 기본값: file_url. 각 URL은 디렉터리가 아닌 파일을 가리켜야 합니다.
- timeout=값
- 선택. 파일당 검사 제한 시간(초). 기본값: 60.
- max-size=값
- 선택. 최대 파일 크기(바이트). 기본값: 67108864(64 MiB). 이 크기를 초과하는 파일은 오류로 처리합니다.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| _matched_count | 32비트 정수 | 매치 수 | 예: 2 |
| _matched_rules | 문자열 | 매치된 룰 | 예: EICAR_Test_File |
| _error | 문자열 | 오류 | 예: file too large (over 67108864 bytes) |