디렉터리 스캔 모니터링 기본 검사 및 정책

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기13분
  • 에이전트 클라이언트 수집기 디렉터리 스캔 모니터링에 대해 다음과 같은 기본 검사 및 정책을 제공합니다.

    표 1. Windows OS 이벤트 - 확장 정책
    유형 검사 설명 사용 및 사용 예시 출력
    이벤트 check-directory-file-count
    지정된 디렉터리에 있는 파일 수를 확인하고 제공된 경고 및 중요 임계치와 비교합니다. 중요 및 경고 임계치에 따라 중요, 경고 또는 정상 이벤트를 반환합니다.
    주:
    • 하위 디렉터리의 파일은 포함하지 않고 디렉터리 내의 파일 수를 계산합니다.
    • 에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.

    check-directory-file-count.rb(선택 사항)

    -d, --dir 파일 수를 계산할 디렉터리의 절대 경로(필수)

    -w, --warning Warning 임계치(필수)

    -c, --critical 중요 임계치(필수)

    -H, include_hidden_files 계산하는 동안 숨겨진 파일을 포함하려면 활성을 로 설정합니다(기본값은 아니오).

    사용 예:

    check-directory-file-count.rb -d /path/to/directory -w 50 -c 100

    DirectoryFileCount CRITICAL: <path to dir>에 165개의 파일이 있습니다.

    이벤트 check-directory-integrity
    디렉터리의 마지막 수정 시간과 현재 시간을 비교하여 정의된 시간 간격 내에 업데이트가 발생했는지 확인합니다. 이 비교를 기준으로 검사는 중요 또는 정상 이벤트를 반환합니다.
    주:
    에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.

    commonchecks check-directory-integrity(옵션)

    -d, --dirpath DIRPATH: 검사할 디렉터리의 절대 경로입니다(필수).

    -i, --interval INTERVAL: 최근 업데이트를 확인하는 시간 간격(초)입니다(필수). 기본값은 180초로 설정할 수 있습니다.

    사용 예:

    commonchecks check-directory-update -d /path/to/directory -i 180

    공통 검사 중요: 디렉터리 무결성: 지난 180초 이내에 <파일 경로>에 대한 변경 사항이 감지되었습니다(마지막 수정일: Wed, 04 Dec 2024 12:18:55 EST).
    이벤트 check-file-age

    지정된 파일의 마지막 수정 시간을 현재 시간과 비교하여 해당 기간을 평가합니다. 파일이 정의된 심각 또는 경고 기간 임계치를 초과하면 경보를 발생합니다.

    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-age(옵션)

    -f, --filepath FILEPATH: 검사할 파일의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 파일의 중요 기간 임계치(분)입니다(필수).

    -w, --warning WARNING: 파일의 경고 기간 임계치(분)입니다(필수).

    사용 예:commonchecks check-file-age -f /path/to/file.txt -c 120 -w 60

    공통 검사 정상: 파일 <파일 경로> 기간: 30분.
    이벤트 check-file-response-time
    지정된 파일을 읽는 데 필요한 시간을 비교하여 중요 및 경고 임계치와 비교합니다. 이 비교를 기준으로 검사는 중요 또는 정상 이벤트를 반환합니다.
    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-response-time(옵션)

    -f, --filepath FILEPATH: 검사할 파일의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 파일 응답시간에 대한 중요 임계치(초)입니다(필수).

    -w, --warning WARNING: 파일 응답 시간에 대한 경고 임계치(초)입니다(필수).

    -t, --timeout TIMEOUT: 파일 내용을 읽는 데 허용되는 최대 시간(초)입니다. 시간 제한 값은 중요 임계치 값보다 커야 합니다.

    사용 예:commonchecks check-file-response-time -f /var/log/servicenow/agent-client-collector/acc.log -c 10 -w 5 -t 20

    공통 검사 정상: 파일 읽기 응답 시간: file_name 대해 0.0020초: /var/log/servicenow/agent-client-collector/acc.log.
    이벤트 check-file-size

    파일의 크기(파일에 포함된 실제 데이터 양)를 측정하고 지정된 임계치와 비교합니다. 파일 크기와 임계치를 비교하여 중요, 경고 또는 정상 이벤트를 반환합니다.

    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-size(옵션)

    -f, --filepath FILEPATH 필수 파일의 절대 경로입니다(필수).

    -c, --critical 중요. 중요 임계치(KB)입니다. 단위 없이 숫자로 제공합니다(예: 1000KB의 경우 1000). (필수)

    -w, --warning 경고. 경고 임계치(KB)입니다. 단위 없이 숫자로 제공합니다(예: 500KB의 경우 500).

    사용 예:commonchecks check-file-size -f C:\ProgramData\ServiceNow\agent-client-collector\config\acc.yml

    공통 검사 정상: 파일 <파일 경로> 크기: 4.72KB가 임계값 내에 있습니다.
    이벤트 check-file-space

    지정된 임계치를 기준으로 디스크의 파일 크기를 측정하고 임계치에 따라 중요, 경고 또는 정상 이벤트를 반환합니다.

    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-space(옵션)

    -f, --filepath FILEPATH: 관련 파일의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 중요 임계치(KB)입니다. 단위 없이 숫자로 제공됨(예: 1000KB의 경우 1000) (필수)

    -w, --warning WARNING: 경고 임계치(KB)입니다. 단위 없이 숫자로 제공(예: 500KB의 경우 500)(필수)

    -b, --blocksize BLOCKSIZE: 블록 크기(바이트)(기본값 = 4096)(필수)

    사용 예:

    commonchecks check-file-space -f C:\ProgramData\ServiceNow\agent-client-collector\config\acc.yml
    공통 검사 정상: 파일 <파일 경로> 공간: 8.00KB가 임계치 내에 있습니다.
    이벤트 os.windows.check-directory-space 디렉터리의 콘텐츠가 차지하는 디스크 공간을 확인합니다. 지정된 심각 및 경고 이벤트 심각도 임계치와의 비교에 따라 중요, 경고 또는 정상 이벤트를 반환합니다.
    주:
    에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.
    winchecks check-dir-space(선택 사항)

    -d, --dirpath DIRPATH: 검사 중인 디렉터리의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 중요한 디스크 공간 임계치(KB)입니다(필수).

    -w, --warning WARNING: 경고 디스크 공간 임계값(KB)(필수)입니다.

    -t, --timeout TIMEOUT: 디렉터리 크기 계산에 허용되는 최대 시간으로, 초 단위로 지정됩니다(필수).

    사용 예:winchecks check-dir-space -d /path/to/directory -c 1000 -w 500 -t 120

    Windows 검사 정상: 디렉터리 <파일 경로> 공간: 369.25KB가 임계값 내에 있습니다.
    표 2. Linux OS 이벤트 - 확장 정책
    유형 검사 설명 사용 및 사용 예시 출력
    이벤트 check-directory-file-count
    지정된 디렉터리에 있는 파일 수를 확인하고 제공된 경고 및 중요 임계치와 비교합니다. 중요 및 경고 임계치에 따라 중요, 경고 또는 정상 이벤트를 반환합니다.
    주:
    • 하위 디렉터리의 파일은 포함하지 않고 디렉터리 내의 파일 수를 계산합니다.
    • 에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.

    check-directory-file-count.rb(선택 사항)

    -d, --dir 파일 수를 계산할 디렉터리의 절대 경로(필수)

    -w, --warning Warning 임계치(필수)

    -c, --critical 중요 임계치(필수)

    -H, include_hidden_files 계산하는 동안 숨겨진 파일을 포함하려면 활성을 로 설정합니다(기본값은 아니오).

    사용 예:

    check-directory-file-count.rb -d /path/to/directory -w 50 -c 100

    DirectoryFileCount CRITICAL: <path to dir>에 165개의 파일이 있습니다.

    이벤트 check-directory-integrity
    디렉터리의 마지막 수정 시간과 현재 시간을 비교하여 정의된 시간 간격 내에 업데이트가 발생했는지 확인합니다. 이 비교를 기준으로 검사는 중요 또는 정상 이벤트를 반환합니다.
    주:
    에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.

    commonchecks check-directory-integrity(옵션)

    -d, --dirpath DIRPATH: 검사할 디렉터리의 절대 경로입니다(필수).

    -i, --interval INTERVAL: 최근 업데이트를 확인하는 시간 간격(초)입니다(필수). 기본값은 180초로 설정할 수 있습니다.

    사용 예:

    commonchecks check-directory-update -d /path/to/directory -i 180

    공통 검사 중요: 디렉터리 무결성: 지난 180초 이내에 <파일 경로>에 대한 변경 사항이 감지되었습니다(마지막 수정일: Wed, 04 Dec 2024 12:18:55 EST).
    이벤트 check-file-age

    지정된 파일의 마지막 수정 시간을 현재 시간과 비교하여 해당 기간을 평가합니다. 파일이 정의된 심각 또는 경고 기간 임계치를 초과하면 경보를 발생합니다.

    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-age(옵션)

    -f, --filepath FILEPATH: 검사할 파일의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 파일의 중요 기간 임계치(분)입니다(필수).

    -w, --warning WARNING: 파일의 경고 기간 임계치(분)입니다(필수).

    사용 예:commonchecks check-file-age -f /path/to/file.txt -c 120 -w 60

    공통 검사 정상: 파일 <파일 경로> 기간: 30분.
    이벤트 check-file-response-time
    지정된 파일을 읽는 데 필요한 시간을 비교하여 중요 및 경고 임계치와 비교합니다. 이 비교를 기준으로 검사는 중요 또는 정상 이벤트를 반환합니다.
    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-response-time(옵션)

    -f, --filepath FILEPATH: 검사할 파일의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 파일 응답시간에 대한 중요 임계치(초)입니다(필수).

    -w, --warning WARNING: 파일 응답 시간에 대한 경고 임계치(초)입니다(필수).

    -t, --timeout TIMEOUT: 파일 내용을 읽는 데 허용되는 최대 시간(초)입니다. 시간 제한 값은 중요 임계치 값보다 커야 합니다.

    사용 예:commonchecks check-file-response-time -f /var/log/servicenow/agent-client-collector/acc.log -c 10 -w 5 -t 20

    공통 검사 정상: 파일 읽기 응답 시간: file_name 대해 0.0020초: /var/log/servicenow/agent-client-collector/acc.log.
    이벤트 check-file-size

    파일의 크기(파일에 포함된 실제 데이터 양)를 측정하고 지정된 임계치와 비교합니다. 파일 크기와 임계치를 비교하여 중요, 경고 또는 정상 이벤트를 반환합니다.

    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-size(옵션)

    -f, --filepath FILEPATH 필수 파일의 절대 경로입니다(필수).

    -c, --critical 중요. 중요 임계치(KB)입니다. 단위 없이 숫자로 제공합니다(예: 1000KB의 경우 1000). (필수)

    -w, --warning 경고. 경고 임계치(KB)입니다. 단위 없이 숫자로 제공합니다(예: 500KB의 경우 500).

    사용 예:commonchecks check-file-size -f C:\ProgramData\ServiceNow\agent-client-collector\config\acc.yml

    공통 검사 정상: 파일 <파일 경로> 크기: 4.72KB가 임계값 내에 있습니다.
    이벤트 check-file-space

    지정된 임계치를 기준으로 디스크의 파일 크기를 측정하고 임계치에 따라 중요, 경고 또는 정상 이벤트를 반환합니다.

    주:
    에이전트에는 모니터링하는 파일에 대한 읽기 및 실행 권한이 필요합니다.
    commonchecks check-file-space(옵션)

    -f, --filepath FILEPATH: 관련 파일의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 중요 임계치(KB)입니다. 단위 없이 숫자로 제공됨(예: 1000KB의 경우 1000) (필수)

    -w, --warning WARNING: 경고 임계치(KB)입니다. 단위 없이 숫자로 제공(예: 500KB의 경우 500)(필수)

    -b, --blocksize BLOCKSIZE: 블록 크기(바이트)(기본값 = 4096)(필수)

    사용 예:

    commonchecks check-file-space -f C:\ProgramData\ServiceNow\agent-client-collector\config\acc.yml
    공통 검사 정상: 파일 <파일 경로> 공간: 8.00KB가 임계치 내에 있습니다.
    이벤트 os.linux.check-directory-size 디스크의 디렉터리에 할당된 공간을 확인하고 지정된 위험 및 경고 임계치와 비교합니다.
    주:
    에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.
    linuxchecks check-directory-size(옵션)

    -d, --dirpath DIRPATH: 검사 중인 디렉터리의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 중요한 디스크 공간 임계치(KB)입니다(필수).

    -w, --warning WARNING: 경고 디스크 공간 임계값(KB)(필수)입니다.

    -t, --timeout TIMEOUT: 디렉터리 크기 계산에 허용되는 최대 시간으로, 초 단위로 지정됩니다(필수).

    사용 예:linuxchecks check-directory-size -d path/to/directory -c 100 -w 50 -t 30

    Linux 검사 위험: 디렉터리 <파일 경로> 크기: 500.00KB가 중요 임계치 10.00KB를 초과합니다.
    이벤트 os.linux.check-directory-space 디렉터리 컨텐츠가 차지하는 디스크 공간을 확인합니다. 중요 및 경고 임계치와의 비교에 따라 중요, 경고 또는 정상 이벤트를 반환합니다.
    주:
    에이전트는 모니터링하는 디렉터리에 대한 읽기 및 실행 권한이 필요합니다.
    linuxchecks check-directory-space(옵션)

    -d, --dirpath DIRPATH: 검사 중인 디렉터리의 절대 경로입니다(필수).

    -c, --critical CRITICAL: 중요한 디스크 공간 임계치(KB)입니다(필수).

    -w, --warning WARNING: 경고 디스크 공간 임계값(KB)(필수)입니다.

    -t, --timeout TIMEOUT: 디렉터리 크기 계산에 허용되는 최대 시간으로, 초 단위로 지정됩니다(필수).

    사용 예:linuxchecks check-directory-space -d /path/to/directory -c 10 -w 5 -t 30

    Linux 검사 중요: 디렉터리<파일 경로> 공간: 374.00KB가 중요 임계치 10.00KB를 초과합니다.