node-pattern-group

정책 동기화 모듈을 통해 수집 노드에 다운로드된 패턴 그룹 데이터를 조회합니다.

명령어 속성

항목설명
명령어 유형드라이버 쿼리
필요 권한관리자
라이선스 사용량집계 안 함
병렬 실행미지원
분산 실행미지원

문법

node-pattern-group [guid=STR] [name=STR]

옵션

guid=STR
패턴 그룹 GUID (name과 함께 사용할 수 없음). 지정하면 해당 패턴 그룹에 포함된 패턴 항목을 조회합니다. 생략하면 모든 패턴 그룹의 요약 목록을 조회합니다.
name=STR
패턴 그룹 이름 (guid와 함께 사용할 수 없음). 지정하면 해당 패턴 그룹에 포함된 패턴 항목을 조회합니다. 생략하면 모든 패턴 그룹의 요약 목록을 조회합니다.

출력 필드

guid 또는 name 옵션을 지정한 경우:

필드타입설명
expr문자열패턴 표현식
expr2문자열보조 패턴 표현식
rule문자열규칙 이름
app_code문자열앱 코드
app_built_in불리언내장 앱 여부

guid와 name 옵션을 모두 생략한 경우:

필드타입설명
id32비트 정수패턴 그룹 ID
guid문자열패턴 그룹 GUID
name문자열패턴 그룹 이름
description문자열패턴 그룹 설명
pattern_count32비트 정수패턴 항목 수
user_name문자열생성자 이름
user_guid문자열생성자 GUID

오류 코드

파싱 오류
오류 코드메시지설명
300320node-pattern-group을 실행할 권한이 없습니다.관리자 권한이 없는 경우
300321node-pattern-group 명령의 guid 옵션이 유효한 형식이 아닙니다.guid 옵션 값이 GUID 형식이 아닌 경우
300322node-pattern-group에서 지정한 패턴 그룹 [guid]을 찾을 수 없습니다.지정한 GUID에 해당하는 패턴 그룹이 존재하지 않는 경우
300323node-pattern-group에서 지정한 이름의 패턴 그룹을 찾을 수 없습니다.name 옵션에 지정한 이름의 패턴 그룹이 존재하지 않는 경우
300324node-pattern-group에서 동일한 이름의 패턴 그룹이 여러 개 존재합니다.name 옵션에 지정한 이름의 패턴 그룹이 여러 개 존재하는 경우
300325node-pattern-group 명령어에는 guid 또는 name 옵션 중 하나만 지정하세요.guid와 name 옵션을 동시에 지정한 경우
300326node-pattern-group에서 패턴 그룹 데이터를 읽어올 수 없습니다.name 옵션으로 조회하는 중 데이터를 읽는 데 실패한 경우
런타임 오류

해당 사항 없음

설명

node-pattern-group 명령어는 정책 동기화 모듈을 통해 분석 노드에서 수집 노드로 다운로드된 패턴 그룹 데이터를 조회합니다.

guid 또는 name 옵션을 지정하면 해당 패턴 그룹에 포함된 개별 패턴 항목(표현식, 보조 표현식, 규칙)을 반환합니다. 두 옵션을 모두 생략하면 동기화된 모든 패턴 그룹의 요약 목록(이름, GUID, 패턴 수 등)을 반환합니다.

name 옵션으로 GUID 대신 패턴 그룹의 이름을 지정할 수 있습니다. 두 옵션을 동시에 지정하면 오류가 발생하며, name으로 지정한 이름이 존재하지 않거나 여러 그룹에서 중복되는 경우에도 오류가 발생합니다.

사용 예

  1. 모든 패턴 그룹 목록 조회

    node-pattern-group
    

    수집 노드에 동기화된 모든 패턴 그룹의 요약 정보를 조회합니다.

  2. 특정 패턴 그룹의 패턴 항목 조회

    node-pattern-group guid=550e8400-e29b-41d4-a716-446655440000
    

    지정한 GUID의 패턴 그룹에 포함된 패턴 항목을 조회합니다.

  3. 이름으로 패턴 그룹의 패턴 항목 조회

    node-pattern-group name=sql_injection
    

    지정한 이름의 패턴 그룹에 포함된 패턴 항목을 조회합니다.

변경 이력

대상도입 릴리스
node-pattern-group 명령어소나 4.0 이전 버전
name 옵션4.0.2609.0