behavior
행위 프로파일 설정에 따라 생성된 최신 데이터를 조회합니다. 이 명령어는 행위 프로파일 데이터가 위치한 분석 노드에서만 사용할 수 있습니다.
문법
behavior guid=PROFILE_GUID [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss]
필수 매개변수
guid=PROFILE_GUID
- 행위 프로파일 GUID 식별자
선택 매개변수
from
- 검색할 기간의 시작 날짜를
yyyyMMddHHmmss
형식으로 지정. 입력한 시각부터 검색을 시작합니다. 앞부분만 입력하면 나머지 자리는0
으로 인식합니다. 예를 들어20130605
를 입력하면20130605000000
(2013년 6월 5일 0시 0분 0초)으로 인식합니다. to
- 검색할 기간의 끝 날짜를
yyyyMMddHHmmss
형식으로 지정. 입력한 시각은 검색 범위에 포함되지 않습니다. 입력 방식은from
과 같습니다.
설명
behavior
명령어는 행위 프로파일 설정에 따라 생성된 최신 데이터를 조회합니다. 애드혹 분석이나 배치 시나리오 탐지 시 조인하여 연관 분석하는 용도로 사용할 수 있습니다. 명령어가 실행되는 동안 guid
옵션으로 지정한 행위 프로파일은 읽기 잠금 상태가 됩니다.