node-feed

ポリシー同期モジュールを通じてデータノードにダウンロードされた脅威インテリジェンスフィードデータを照会します。

コマンドプロパティ

項目説明
コマンドタイプドライバークエリ
必要な権限管理者
ライセンス使用量なし
並列実行非対応
分散実行データノードで実行(mapper)

構文

node-feed [name=STR] [type={URL|DOMAIN|EMAIL|IP|REGISTRY|MD5|SHA1|SHA256}]

オプション

name=STR
脅威インテリジェンスフィード名。nametype オプションのいずれか一方を必ず指定する必要があります。
type={URL|DOMAIN|EMAIL|IP|REGISTRY|MD5|SHA1|SHA256}
脅威インテリジェンスフィードの種類。nametype オプションのいずれか一方を必ず指定する必要があります。
  • URL: URL
  • DOMAIN: ドメイン
  • EMAIL: メール
  • IP: IPアドレス
  • REGISTRY: レジストリ
  • MD5: MD5ハッシュ
  • SHA1: SHA1ハッシュ
  • SHA256: SHA256ハッシュ

出力フィールド

フィールド説明
_timetimestampフィード項目が登録された日時
feed_namestring脅威インテリジェンスフィード名
フィード種類キーstringフィードの種類に応じた値(例:ipdomainurlmd5 など)

エラーコード

パースエラー
エラーコードメッセージ説明
300340node-feed 명령어를 실행할 권한이 없습니다.管理者権限のないセッションで実行した場合
300341node-feed 명령어에 name과 type 옵션 중 하나를 지정하세요.nametype オプションをどちらも省略した場合
300342node-feed 명령어에서 지정한 식별자 [name]를 찾을 수 없습니다.name オプションに存在しないフィード名を指定した場合
300343node-feed 명령어에서 지정한 타입 [type]를 찾을 수 없습니다.type オプションに無効な種類を指定した場合
300344node-feed 명령어에서 지정한 피드를 초기화할 수 없습니다.フィードマッチャーの初期化に失敗した場合
ランタイムエラー

該当なし

説明

node-feed コマンドは、制御ノードからポリシー同期を通じてデータノードに配布された脅威インテリジェンスフィードデータを照会します。name オプションで特定フィードのデータを照会するか、type オプションで特定種類のすべてのフィードデータを照会できます。

このコマンドはデータノードで実行されるため、データノードに同期されたフィードデータの状態を確認する目的で使用します。

使用例

  1. 特定のフィード名でデータを照会

    node-feed name=malware_ip
    

    malware_ip フィードに登録されたすべての項目を照会します。

  2. フィードの種類でデータを照会

    node-feed type=IP
    

    IP種類のすべての脅威インテリジェンスフィードデータを照会します。

  3. ドメイン種類のフィードデータを照会

    node-feed type=DOMAIN
    

    DOMAIN種類のすべての脅威インテリジェンスフィードデータを照会します。

互換性

node-feed コマンドはSonar 4.0以前のバージョンから提供されています。