VPC 로그 쿼리
VPC 플로우 로그 쿼리
SSH 및 RDP에 대한 VPC 플로우로그 활동 표시
SELECT
*
FROM panther_logs.public.aws_vpcflow
WHERE
p_occurs_between('2021-01-01', '2021-01-02')
AND
(srcport IN (22, 3389) OR dstport IN (22, 3389))
ORDER BY p_event_time ASC
LIMIT 100IP 주소에 대한 VPC 플로우로그 활동 표시
SELECT
*
FROM panther_logs.public.aws_vpcflow
WHERE p_occurs_between('2021-01-01', '2021-01-02')
AND array_contains('1.2.3.4'::variant, p_any_ip_addresses)
ORDER BY p_event_time ASC
LIMIT 100콘솔 로그인 수행과 관련된 CloudTrail sourceIPAddresses 관련 VPC 플로우로그 활동 표시
VPC DNS 쿼리 예제
지난 1주일 동안 쿼리가 가장 많은 소스
지난 4주 동안 드문 쿼리
쿼리 나열, AWS 내부 쿼리 제거
상위 10개 TLD 분리 및 나열
마지막 업데이트
도움이 되었나요?

