EDR_ALERT_DETECT
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_id | STRING | 이벤트ID | 예: EDR_ALERT_DETECT |
| 3 | risk | STRING | 위험도 | 예: LOW, MEDIUM, HIGH |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_mac | STRING | 출발지MAC | |
| 6 | hostname | STRING | 호스트명 | 예: k12345 |
| 7 | user | STRING | 계정 | 예: user001 |
| 8 | dept_name | STRING | 부서명 | |
| 9 | user_name | STRING | 성명 | |
| 10 | product_type | STRING | 제품유형 | 예: MDS, EDR, V3, NONE, COMPLEX, ALL |
| 11 | detect_type | STRING | 탐지유형 | 예: Suspicious, Malware, Custom, Information |
| 12 | alert_type | STRING | MDP경고유형 | 예: NONE, EVIDENCE, INCIDENT, BEHAVIOR |
| 13 | signature | STRING | 공격명 | 예: LateralMovement/DETECT.T1021.M3423 |
| 14 | image_path | STRING | 이미지경로 | 예: C:\\Windows\\System32\\svchost.exe |
| 15 | data_type | STRING | 데이터유형 | 예: system_eventlog, process_execute, memory_writeprocess, library_load |
| 16 | platform_id | STRING | 플랫폼ID | 예: WINDOWS_10_X64, WINDOWS_7_ENTERPRISE_X64 |
| 17 | node_id | STRING | 노드ID | 예: 1212 |
| 18 | virus_category | STRING | 악성코드분류 | 예: LateralMovement, Suspicious, Injection, Backdoor, Worm |
| 19 | virus_type | INT | 악성코드유형 | 예: 45, 46 |
| 20 | virus_seq | LONG | 악성코드번호 | 예: 4027048972, 4026995454 |