schema: Osquery.Batch
description: Batch에는 Osquery 배치 로그에 포함된 모든 데이터가 들어 있습니다
referenceURL: https://osquery.readthedocs.io/en/stable/deployment/logging/
fields:
- name: calendarTime
required: true
description: 이벤트의 시간(UTC).
type: timestamp
timeFormats:
- '%a %b %d %H:%M:%S %Y %Z'
- '%a %b %d %H:%M:%S %Y %Z'
isEventTime: true
- name: counter
required: true
description: '''counter''는 추가된 레코드가 초기 쿼리의 모든 레코드인지, 아니면 새 레코드인지 식별하는 데 사용할 수 있습니다. 모든 레코드를 포함하는 초기 쿼리 결과의 경우 counter는 ''0''입니다'
type: bigint
- name: decorations
description: 장식
type: json
- name: diffResults
required: true
description: 계산된 차이.
type: object
fields:
- name: added
description: 추가된 필드
type: array
element:
type: json
- name: removed
description: 제거된 필드
type: array
element:
type: json
- name: epoch
required: true
description: Epoch. 'epoch'가 변경되면 counter는 다시 0으로 재설정됩니다.
type: bigint
- name: hostname
required: true
description: 호스트 이름
type: string
indicators:
- hostname
- 이름: name
required: true
description: 이름
type: string
- name: unixTime
required: true
description: Unix epoch
type: bigint