yara-scan-reports
지정한 기간의 YARA 스캔 보고서를 스캔당 1행으로 조회합니다. 검사 상태, 대상과 파일 수 집계를 제공합니다.
yara-scan-reports [from=값] [to=값] [duration=값]
- from=값
- 선택. 조회 시작 시각. yyyyMMddHHmmss 형식이며 yyyyMMdd와 같은 짧은 형식도 사용할 수 있습니다.
- to=값
- 선택. 조회 종료 시각. yyyyMMddHHmmss 형식이며 yyyyMMdd와 같은 짧은 형식도 사용할 수 있습니다. 지정한 초까지 포함합니다.
- duration=값
- 선택. 양수 조회 기간. 단위는 s(초), m(분), h(시간), d(일), w(주)이며 숫자만 지정하면 초로 해석합니다. 기본값: 1d.
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| _time | 날짜 | 시각 | 예: 2026-09-12 23:34:22 - 행의 시각이며 start_time과 같은 값입니다 |
| guid | 문자열 | 스캔 GUID | 예: 0545f99b-6bfd-4f4f-9be7-1e6d4a3b9c1a - yara-scan-logs의 scan_guid와 대응합니다 |
| target_url | 문자열 | 스캔 대상 | 예: sonar://samples/malware |
| status | 문자열 | 상태 | 예: completed - compiling, running, completed, failed, cancelled 중 하나 |
| start_time | 날짜 | 시작 시각 | 예: 2026-09-12 23:34:22 |
| end_time | 날짜 | 완료 시각 | 예: 2026-09-12 23:34:23 - 진행 중이면 비어 있습니다 |
| is_recursive | 불리언 | 재귀 여부 | 예: true |
| total_count | 32비트 정수 | 대상 파일 수 | 예: 120 - 사전 계수가 불가능한 대상이면 비어 있습니다 |
| scanned_count | 32비트 정수 | 검사한 파일 수 | 예: 120 |
| matched_count | 32비트 정수 | 탐지된 파일 수 | 예: 3 |
| error_count | 32비트 정수 | 오류 수 | 예: 0 |
| started_by | 문자열 | 실행자 | 예: admin |
| ruleset_version | 64비트 정수 | 사용자 룰셋 버전 | 예: 4 |
| error | 문자열 | 오류 | 예: interrupted by restart - 실패한 스캔에만 값이 있습니다 |
| source | 문자열 | 저장 위치 | 예: archived - 데이터베이스에 있으면 live, 로그 테이블로 옮겨졌으면 archived |