AhnLab EPP

Download 0
Last updated Jun 30, 2026

EPP EDR 경보

EDR_ALERT_DETECT

# Field Type Display name Description
1 _time DATE 시각
2 event_id STRING 이벤트ID 예: EDR_ALERT_DETECT
3 risk STRING 위험도 예: LOW, MEDIUM, HIGH
4 src_ip IP 출발지IP
5 src_mac STRING 출발지MAC
6 hostname STRING 호스트명 예: k12345
7 user STRING 계정 예: user001
8 dept_name STRING 부서명
9 user_name STRING 성명
10 product_type STRING 제품유형 예: MDS, EDR, V3, NONE, COMPLEX, ALL
11 detect_type STRING 탐지유형 예: Suspicious, Malware, Custom, Information
12 alert_type STRING MDP경고유형 예: NONE, EVIDENCE, INCIDENT, BEHAVIOR
13 signature STRING 공격명 예: LateralMovement/DETECT.T1021.M3423
14 image_path STRING 이미지경로 예: C:\\Windows\\System32\\svchost.exe
15 data_type STRING 데이터유형 예: system_eventlog, process_execute, memory_writeprocess, library_load
16 platform_id STRING 플랫폼ID 예: WINDOWS_10_X64, WINDOWS_7_ENTERPRISE_X64
17 node_id STRING 노드ID 예: 1212
18 virus_category STRING 악성코드분류 예: LateralMovement, Suspicious, Injection, Backdoor, Worm
19 virus_type INT 악성코드유형 예: 45, 46
20 virus_seq LONG 악성코드번호 예: 4027048972, 4026995454