쿼리

이 작업은 쿼리를 실행하고 결과를 출력 매개변수에 반환합니다. 쿼리 작업을 활용해 특정 이벤트나 로그에서 이상 징후를 탐지하거나, 보안 사고 발생 시 관련 로그를 조회하여 사건 경과를 분석하고, 특정 시스템을 정기적으로 모니터링하는 등의 작업을 쿼리 작업으로 추가할 수 있습니다.

쿼리 작업은 선택한 명령에 따라 쿼리 결과 조회, 정수 쿼리 결과 조회, 문자열 쿼리 결과 조회, 날짜 쿼리 결과 조회로 나누어 볼 수 있습니다. 속성 패널은 아래 쿼리 결과 조회 절의 그림과 같습니다.

쿼리 결과 조회

쿼리를 실행하고, 쿼리 결과를 출력 매개변수에 할당합니다.

쿼리 결과 조회

명령
쿼리 결과 조회를 선택하세요.
입력 매개변수
명령이 쿼리 결과 조회일 때, 입력 매개변수는 다음과 같습니다.
쿼리*

실행할 쿼리문을 입력하세요. 변수 목록에 있는 매개변수를 쿼리에 사용하려면 $("변수") 형식으로 입력해야 합니다.

출력 변수 자동 추가를 클릭하면 쿼리문의 출력 필드가 출력 매개변수에 자동으로 추가됩니다.

변수 목록

추가를 클릭하고 매개변수 목록에서 쿼리에 사용할 변수를 선택하세요. 매개변수 목록은 선행 작업이 전달한 매개변수 또는 플레이북 입력 매개변수들을 보여줍니다.

변수 목록에서 변수를 삭제하려면 삭제할 변수 행에 있는 체크박스를 선택하고 삭제를 클릭하세요.

정수 쿼리 결과 조회

정수 타입을 반환하는 쿼리를 실행합니다. 실행 결과는 출력 매개변수인 result에 반환됩니다.

정수 쿼리 결과 조회

명령
정수 쿼리 결과 조회를 선택하세요.
입력 매개변수
명령이 정수 쿼리 결과 조회일 때 입력 매개변수는 다음과 같습니다.
쿼리*

정수값을 반환하는 쿼리문을 입력하세요. 변수 목록에 있는 매개변수를 쿼리에 사용하려면 $("변수") 형식으로 입력해야 합니다.

변수 목록

추가를 클릭하고 매개변수 목록에서 쿼리에 사용할 변수를 선택하세요. 매개변수 목록은 선행 작업이 전달한 매개변수 또는 플레이북 입력 매개변수들을 보여줍니다.

변수 목록에서 변수를 삭제하려면 삭제할 변수 행에 있는 체크박스를 선택하고 삭제를 클릭하세요.

문자열 쿼리 결과 조회

문자열 타입을 반환하는 쿼리를 실행합니다. 실행 결과는 출력 매개변수인 result에 반환됩니다.

문자열 쿼리 결과 조회

명령
문자열 쿼리 결과 조회를 선택하세요.
입력 매개변수
명령이 문자열 쿼리 결과 조회일 때 입력 매개변수는 다음과 같습니다.
쿼리*

문자열을 반환하는 쿼리문을 입력하세요. 변수 목록에 있는 매개변수를 쿼리에 사용하려면 $("변수") 형식으로 입력해야 합니다.

변수 목록

추가를 클릭하고 매개변수 목록에서 쿼리에 사용할 변수를 선택하세요. 매개변수 목록은 선행 작업이 전달한 매개변수 또는 플레이북 입력 매개변수들을 보여줍니다.

변수 목록에서 변수를 삭제하려면 삭제할 변수 행에 있는 체크박스를 선택하고 삭제를 클릭하세요.

날짜 쿼리 결과 조회

날짜 쿼리 결과를 조회합니다.

날짜 쿼리 결과 조회

명령
날짜 쿼리 결과 조회를 선택하세요.
입력 매개변수
명령이 날짜 쿼리 결과 조회일 때 입력 매개변수는 다음과 같습니다.
쿼리*

날짜 정보를 반환하는 쿼리문을 입력하세요. 변수 목록에 있는 매개변수를 쿼리에 사용하려면 $("변수") 형식으로 입력해야 합니다.

변수 목록

추가를 클릭하고 매개변수 목록에서 쿼리에 사용할 변수를 선택하세요. 매개변수 목록은 선행 작업이 전달한 매개변수 또는 플레이북 입력 매개변수들을 보여줍니다.

변수 목록에서 변수를 삭제하려면 삭제할 변수 행에 있는 체크박스를 선택하고 삭제를 클릭하세요.

쿼리 작업 예시

쿼리 작업은 입력한 쿼리문으로 데이터를 조회하고 그 결과를 출력 매개변수로 반환합니다. 다음은 쿼리 결과 조회 명령을 예시로 설명합니다.

  1. 플레이북에서 작업을 추가하여 쿼리 결과 조회 명령을 설정하세요.

    설정 화면은 위 쿼리 결과 조회 절의 그림(실패 로그인 집계 작업)과 같습니다.

  2. 쿼리 항목에 쿼리를 입력한 후 출력 변수 자동 추가를 클릭하면, 출력 변수와 결과값을 조회할 수 있는 출력 변수 자동 지정 팝업 창이 나타납니다.

    출력 매개변수 자동 추가

  3. 출력 변수 자동 지정 팝업 창에서 확인을 클릭하면 작업 속성의 출력 매개변수가 자동으로 설정됩니다. 설정된 모습은 위 쿼리 결과 조회 절의 그림과 같습니다.

  4. 해당 플레이북을 실행하면 쿼리 결과값이 출력 매개변수로 반환되는 것을 확인할 수 있습니다.

    쿼리 작업 수행 결과