sonar-ip-addresses
資産として登録されているIPアドレスの一覧を取得します。オプションなしで実行すると登録されているすべての資産IPを返し、cve オプションを使用すると特定のCVE脆弱性が登録されている資産IPのみを返します。
コマンドプロパティ
| 項目 | 説明 |
|---|---|
| コマンドタイプ | ドライバークエリ |
| 必要な権限 | なし |
| ライセンス使用量 | 集計なし |
| 並列実行 | 非対応 |
| 分散実行 | 非対応 |
構文
sonar-ip-addresses [cve=STR]
オプション
cve=STR- 該当するCVE IDが脆弱性として登録されている資産IPのみを返します。
CVE-YYYY-NNNNN形式で指定します。
出力フィールド
| フィールド | 型 | 説明 |
|---|---|---|
guid | string | 資産IP GUID |
ip | string | IPアドレス |
category_name | string | 資産分類名 |
category_guid | string | 資産分類GUID |
hostname | string | ホスト名 |
workgroup | string | ワークグループまたはドメイン |
description | string | 資産の説明 |
priority | integer | 資産の優先度 |
emp_name | string | 第1担当者名 |
emp_name2 | string | 第2担当者名 |
emp_guid | string | 第1担当者GUID |
emp_guid2 | string | 第2担当者GUID |
emp_key | string | 第1担当者キー |
emp_key2 | string | 第2担当者キー |
dept_name | string | 第1担当者の部署名 |
dept_name2 | string | 第2担当者の部署名 |
os_name | string | オペレーティングシステム名 |
os_ver | string | オペレーティングシステムバージョン |
confidentiality | integer | 機密性ランク(CIAトライアド) |
integrity | integer | 完全性ランク(CIAトライアド) |
availability | integer | 可用性ランク(CIAトライアド) |
created | timestamp | 資産登録日時 |
updated | timestamp | 資産の最終更新日時 |
mac | string | MACアドレス |
location | string | 資産の場所 |
installed | timestamp | インストール日 |
site_name | string | サイト名 |
site_guid | string | サイトGUID |
ext0 ~ ext9 | string | ユーザー定義拡張フィールド0〜9 |
エラーコード
パースエラー
| エラーコード | メッセージ | 説明 |
|---|---|---|
| 300101 | Invalid sonar session. | 無効なセッションで実行した場合 |
| 300142 | Invalid CVE ID format. | cve オプション値が正しいCVE ID形式でない場合 |
ランタイムエラー
該当なし
説明
sonar-ip-addresses はSonarに資産IPとして登録された情報を取得します。内部的に1,000件ずつページ単位で取得してすべての資産IPを順番に返します。
cve オプションを使用すると指定したCVE脆弱性が登録されている資産IPのみを返します。CVE IDは大文字・小文字を区別せず、内部的に大文字に変換されます。
結果を他のイベントデータと join したり、iplookup と組み合わせて使用すると、イベントが発生した資産の詳細情報を取得できます。
使用例
-
登録されているすべての資産IPを取得
sonar-ip-addresses -
特定のCVE脆弱性が登録されている資産IPのみを取得
sonar-ip-addresses cve="CVE-2024-12345" | fields ip, hostname, os_name, os_ver, dept_name -
資産IPリストとイベントをジョインしてイベント発生資産の情報を取得
table duration=1h sonar_events | join dst_ip [ sonar-ip-addresses | rename ip as dst_ip ] | fields _time, src_ip, dst_ip, hostname, dept_name -
オペレーティングシステム別の資産IP数を集計
sonar-ip-addresses | stats count by os_name | sort -count
互換性
sonar-ip-addresses コマンドはSonar 5.0.2603.0バージョンから利用可能です。