YARA 스캐너

다운로드 0
업데이트 2026. 9. 13.

yara-scan-reports

지정한 기간의 YARA 스캔 보고서를 스캔당 1행으로 조회합니다. 검사 상태, 대상과 파일 수 집계를 제공합니다.

yara-scan-reports [from=값] [to=값] [duration=값]
from=값
선택. 조회 시작 시각. yyyyMMddHHmmss 형식이며 yyyyMMdd와 같은 짧은 형식도 사용할 수 있습니다.
to=값
선택. 조회 종료 시각. yyyyMMddHHmmss 형식이며 yyyyMMdd와 같은 짧은 형식도 사용할 수 있습니다. 지정한 초까지 포함합니다.
duration=값
선택. 양수 조회 기간. 단위는 s(초), m(분), h(시간), d(일), w(주)이며 숫자만 지정하면 초로 해석합니다. 기본값: 1d.

출력 필드

필드타입이름설명
_time날짜시각예: 2026-09-12 23:34:22 - 행의 시각이며 start_time과 같은 값입니다
guid문자열스캔 GUID예: 0545f99b-6bfd-4f4f-9be7-1e6d4a3b9c1a - yara-scan-logs의 scan_guid와 대응합니다
target_url문자열스캔 대상예: sonar://samples/malware
status문자열상태예: completed - compiling, running, completed, failed, cancelled 중 하나
start_time날짜시작 시각예: 2026-09-12 23:34:22
end_time날짜완료 시각예: 2026-09-12 23:34:23 - 진행 중이면 비어 있습니다
is_recursive불리언재귀 여부예: true
total_count32비트 정수대상 파일 수예: 120 - 사전 계수가 불가능한 대상이면 비어 있습니다
scanned_count32비트 정수검사한 파일 수예: 120
matched_count32비트 정수탐지된 파일 수예: 3
error_count32비트 정수오류 수예: 0
started_by문자열실행자예: admin
ruleset_version64비트 정수사용자 룰셋 버전예: 4
error문자열오류예: interrupted by restart - 실패한 스캔에만 값이 있습니다
source문자열저장 위치예: archived - 데이터베이스에 있으면 live, 로그 테이블로 옮겨졌으면 archived