Okta 로그 쿼리
이 페이지에는 Okta 로그 데이터에 대한 Panther 쿼리 예시가 포함되어 있습니다
지난 7일간 사용자별 상위 로그인
-- 지난 7일간 사용자별 상위 로그인
SELECT actor:alternateId as actor, COUNT(*) as total
FROM panther_logs.public.okta_systemlog
WHERE eventtype = 'user.authentication.sso'
and outcome:result = 'SUCCESS'
and p_occurs_since(7d)
GROUP BY actor
ORDER BY total desc지난 1일간 시간대별 로그인
-- 지난 1일간 시간대별 로그인
SELECT
time_slice(p_event_time, 1, 'HOUR', 'START') as "start",
time_slice(p_event_time, 1, 'HOUR', 'END') as "end",
count(*) as "logins",
count(distinct(actor:alternateId)) as "users"
FROM panther_logs.public.okta_systemlog
WHERE eventtype = 'user.authentication.sso'
and outcome:result = 'SUCCESS'
and p_occurs_since(1d)
GROUP BY "start", "end"
ORDER BY "start" desc지난 7일간 상위 애플리케이션
지난 7일간 실패가 많은 사용자
지난 7일간 사유별 로그인 실패
지난 7일간 가짜 계정 로그인 시도
마지막 업데이트
도움이 되었나요?

