For the complete documentation index, see llms.txt. This page is also available as Markdown.

검색 기록

검색 상태를 모니터링하고 실행 중인 검색을 중지하세요

검색 기록 페이지를 통해 Panther 인스턴스에서 실행 중이거나 최근 실행된 쿼리를 확인할 수 있습니다. Panther Console에서 실행된 지난 30일간의 검색을 표시합니다.

검색 기록에 액세스하는 방법

  1. Panther Console의 왼쪽 탐색 모음에서 검색, 그런 다음 선택합니다 검색 기록 탭.

  2. 검색 이름을 클릭합니다.

    • 그러면 다음으로 리디렉션됩니다 데이터 탐색기 또는 검색, 여기서 쿼리가 자동으로 실행됩니다. 검색 실행이 완료되면 페이지 하단에서 결과를 볼 수 있습니다.

The Search History displays details about searches that have run in your Panther Console.

검색 기록에 포함된 세부 정보

검색 기록에서 다음 세부 정보를 볼 수 있습니다:

  • 검색 이름 또는 UUID

  • SQL 또는 PantherFlow 실행했거나 실행을 시도한 식

  • 검색 유형입니다. 가능한 검색 유형은 다음과 같습니다:

    • 임시: 이는 사용자가 Data Explorer에서 쿼리를 실행할 때 가장 일반적으로 기록됩니다.

    • 알러트 세부 정보알러트 요약: 이는 사용자가 알러트의 세부 정보 및 요약 페이지를 볼 때 채워집니다.

    • PantherFlow 검색: 하나의 PantherFlow 다음에서 실행된 쿼리 검색 도구.

    • 예약됨: 하나의 예약 검색, 데이터베이스별 API에 의해 실행됩니다.

    • 검색: 다음에서 실행된 검색 검색 도구.

  • 쿼리가 시작되고 종료된 타임스탬프입니다.

  • 쿼리 상태: 성공, 실패, 취소됨 또는 실행 중.

  • 쿼리를 실행하는 사용자 또는 Panther 프로세스.

실행 중인 검색을 취소하는 방법

  1. 검색 기록 페이지에서 쿼리 이름을 클릭합니다.

    • 그러면 쿼리가 자동으로 실행되는 Data Explorer로 리디렉션됩니다.

  2. Data Explorer에서 실행 중인 쿼리를 보는 동안 취소 아래를 클릭합니다.

다음 사항에 유의하세요. 취소 옵션은 현재 실행 중인 쿼리에만 표시됩니다.

마지막 업데이트

도움이 되었나요?