behavior

분석 노드에 저장된 행위 프로파일의 빌드 데이터를 조회합니다. 날짜 범위를 지정하여 특정 기간의 데이터를 조회할 수 있습니다.

명령어 속성

항목설명
명령어 유형드라이버 쿼리
필요 권한로그인 사용자 (프로파일 소유자 또는 공유 대상, 관리자)
라이선스 사용량집계 안 함
병렬 실행미지원
분산 실행미지원

문법

behavior [guid=STR] [name=STR] [from=DATE] [to=DATE]

옵션

guid=STR
행위 프로파일 GUID (name과 함께 사용할 수 없음). guid 또는 name 옵션 중 하나를 반드시 지정해야 합니다.
name=STR
행위 프로파일 이름 (guid와 함께 사용할 수 없음). guid 또는 name 옵션 중 하나를 반드시 지정해야 합니다.
from=DATE
조회 시작 시각. yyyyMMddHHmmss 형식으로 지정합니다. 생략하면 전체 기간의 시작부터 조회합니다.
to=DATE
조회 종료 시각. yyyyMMddHHmmss 형식으로 지정합니다. 생략하면 전체 기간의 끝까지 조회합니다.

출력 필드

행위 프로파일 빌드 쿼리의 결과 필드가 그대로 출력됩니다. 출력 필드는 각 행위 프로파일의 빌드 쿼리에 따라 달라집니다.

오류 코드

파싱 오류
오류 코드메시지설명
300101유효하지 않은 세션입니다.세션이 유효하지 않은 경우
300102from 옵션을 yyyyMMddHHmmss 형식으로 입력해주세요.from 옵션 값이 올바른 날짜 형식이 아닌 경우
300103to 옵션을 yyyyMMddHHmmss 형식으로 입력해주세요.to 옵션 값이 올바른 날짜 형식이 아닌 경우
300104행위 프로파일을 찾을 수 없습니다.지정된 GUID에 해당하는 행위 프로파일이 없는 경우
300105유효하지 않은 guid 옵션 포맷입니다.guid 옵션 값이 유효한 GUID 형식이 아닌 경우
300106데이터 접근 권한이 없습니다.해당 행위 프로파일에 대한 접근 권한이 없는 경우
300118behavior 명령어에 guid 옵션을 지정하세요.5.0 계열(5.0.2605.2까지)에서 guid 옵션을 지정하지 않은 경우. 4.0 계열은 4.0.2609.0부터 300185로 대체되었습니다
300185behavior 명령어에 guid 또는 name 옵션을 지정하세요.guid와 name 옵션을 모두 지정하지 않은 경우
300186name에 해당하는 행위 프로파일을 찾을 수 없습니다.name 옵션에 지정한 이름의 행위 프로파일이 존재하지 않는 경우
300187동일한 이름의 행위 프로파일이 여러 개 존재합니다.name 옵션에 지정한 이름의 행위 프로파일이 여러 개 존재하는 경우
300188behavior 명령어에는 guid 또는 name 옵션 중 하나만 지정하세요.guid와 name 옵션을 동시에 지정한 경우
런타임 오류

해당 사항 없음

설명

behavior 명령어는 분석 노드에 저장된 행위 프로파일의 빌드 결과 데이터를 조회합니다. 행위 프로파일이 아직 빌드되지 않은 경우 결과가 출력되지 않습니다.

guid 또는 name 옵션으로 조회할 행위 프로파일을 지정합니다. name 옵션을 지정하면 해당 이름의 행위 프로파일을 조회하여 GUID를 확인합니다. 두 옵션을 동시에 지정하거나 모두 생략하면 오류가 발생하며, name으로 지정한 이름이 존재하지 않거나 여러 프로파일에서 중복되는 경우에도 오류가 발생합니다.

from과 to 옵션으로 날짜 범위를 지정하여 특정 기간의 데이터만 조회할 수 있습니다. 날짜 형식은 yyyyMMddHHmmss입니다.

이 명령어는 프로파일 소유자, 공유 대상 사용자, 또는 관리자만 실행할 수 있습니다. 다른 테넌트의 프로파일에 접근하려면 클러스터 관리자 권한이 필요합니다.

사용 예

  1. 행위 프로파일 전체 데이터 조회

    behavior guid=550e8400-e29b-41d4-a716-446655440000
    

    지정된 GUID의 행위 프로파일 빌드 데이터를 전체 기간에 걸쳐 조회합니다.

  2. 기간을 지정하여 데이터 조회

    behavior guid=550e8400-e29b-41d4-a716-446655440000 from=20260101000000 to=20260317235959
    

    2026년 1월 1일부터 2026년 3월 17일까지의 행위 프로파일 빌드 데이터를 조회합니다.

  3. 시작 시각만 지정하여 조회

    behavior guid=550e8400-e29b-41d4-a716-446655440000 from=20260301000000
    

    2026년 3월 1일 이후의 행위 프로파일 빌드 데이터를 조회합니다.

  4. 이름으로 행위 프로파일 지정

    behavior name=web_attacker_profile
    

    GUID 대신 이름으로 행위 프로파일을 지정하여 빌드 데이터를 조회합니다.

변경 이력

대상도입 릴리스
behavior 명령어4.0.2305.0
name 옵션4.0.2609.0