PantherFlow 예제: Panther 감사 로그

쿼리할 panther_logs.public.panther_audit 테이블:

panther_logs.public.panther_audit

최대 10개의 결과 반환:

panther_logs.public.panther_audit
| limit 10

다음 기준으로 정렬 p_event_time:

panther_logs.public.panther_audit
| sort p_event_time desc
| limit 10

지난 24시간으로 필터링:

panther_logs.public.panther_audit
| where p_event_time > time.now() - 1d
| sort p_event_time desc
| limit 10

타임스탬프로 필터링:

panther_logs.public.panther_audit
| where p_event_time > time.parse_timestamp('2023-09-01 00:00:00Z')
| sort p_event_time desc
| limit 10

중첩된 필드로 필터링(점 표기법 사용)

중첩된 필드로 필터링(대괄호 표기법 사용)

배열 내 깊게 중첩된 값이 존재하는지 확인(즉, null이 아님)

이벤트 수 계산:

액션 수 계산:

희귀한 액션만 표시:

지난 7일 동안 사용자가 사용한 새 IP와 지난 60일 동안 사용한 IP를 표시:

마지막 업데이트

도움이 되었나요?