node-pattern-group

수집 노드에서 분석 노드와 동기화된 패턴 그룹 항목을 조회합니다. 이 명령어는 수집 노드에서만 사용할 수 있습니다.

문법

node-pattern-group [guid=SIG_GUID]
선택 매개변수
guid=SIG_GUID
패턴 그룹 GUID 식별자
출력 필드

guid 옵션으로 패턴 그룹 GUID 식별자를 지정하면 지정된 GUID에 해당하는 패턴 그룹정보를 보여줍니다. GUID를 지정하지 않으면 수집 노드에 동기화된 모든 패턴 그룹 목록을 보여줍니다.

패턴 그룹 GUID 지정 시 출력 필드

필드타입설명
expr문자열aho-corasick 멀티 패턴 검색용 키워드 불린 조합
expr2문자열expr 매칭 후 2차 검사 표현식
rule문자열패턴 명칭 (매칭 시 출력에 태깅되는 이름)

패턴 그룹 GUID 미지정 시 출력 필드

필드타입설명
id정수정수 식별자
guid문자열패턴 그룹 GUID 식별자
name문자열패턴 그룹 이름
description문자열패턴 그룹 설명
pattern_count정수패턴 항목 갯수
company_guid문자열회사 GUID 식별자
company_name문자열회사 이름
user_name문자열계정 이름
user_guid문자열계정 GUID 식별자

사용 예

  1. 수집 서버에서 동기화된 패턴 그룹 목록 조회

    node-pattern-group
    
  2. 수집 서버에서 동기화된 특정 패턴 그룹 항목 조회

    node-pattern-group guid=b5ce2e95-67b9-4d64-8f6e-2746264a58d2
    

호환성

node-pattern-group 명령은 SNR #1118 2019-08-01_18-34 버전부터 사용 가능합니다.