node-behavior

수집 노드에서 분석 노드와 동기화된 행위 프로파일 데이터를 조회합니다. 명령어는 수집 노드에서만 사용 가능합니다.

문법

node-behavior [guid=PROFILE_GUID]
선택 매개변수
guid=PROFILE_GUID
행위 프로파일 GUID 식별자. 식별자를 지정하지 않으면 동기화된 행위 프로파일의 목록을 조회합니다.

설명

guid 옵션으로 행위 프로파일 GUID 식별자를 지정하면 분석 노드와 동기화된 행위 프로파일의 필드를 조회합니다. 식별자를 지정하지 않으면 동기화된 행위 프로파일의 목록을 조회합니다.

행위 프로파일 GUID를 지정하지 않으면 다음 표와 같은 값을 보여줍니다.

GUID를 생략했을 때 출력되는 필드

필드타입설명
id정수정수 식별자
guid문자열행위 프로파일 GUID 식별자
name문자열행위 프로파일 이름
description문자열행위 프로파일 설명
row정수행위 프로파일 데이터 건수
curr_ver정수현재 버전 번호
company_guid문자열회사 GUID 식별자
company_name문자열회사 이름
schedule문자열행위 프로파일 데이터 생성 주기 (CRON 형식)
key_fields배열행위 프로파일 키 필드 목록 (이름, 타입)
query문자열행위 프로파일 재생성 쿼리
created문자열행위 프로파일 생성 일시
updated문자열행위 프로파일 마지막 수정 일시

사용 예

  1. 수집 서버에서 동기화된 행위 프로파일 목록 조회

    node-behavior
    
  2. 수집 서버에서 동기화된 특정 행위 프로파일 데이터 조회

    node-behavior guid=c0a8c07f-34e3-48ca-a91c-5bb35684ae79
    

호환성

node-behavior 명령은 SNR #1118 2019-08-01_18-34 버전부터 사용 가능합니다.