EDR_INCIDENT_DETECT
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_id | STRING | 이벤트ID | |
| 3 | risk | STRING | 중요도 | 예: LOW, MEDIUM, HIGH |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_mac | STRING | 출발지MAC | |
| 6 | hostname | STRING | 호스트명 | |
| 7 | user | STRING | 계정 | |
| 8 | dept_name | STRING | 부서명 | |
| 9 | user_name | STRING | 성명 | |
| 10 | product_type | STRING | 제품유형 | 예: EDR |
| 11 | detect_type | STRING | 탐지유형 | 예: Suspicious |
| 12 | signature | STRING | 공격명 | 예: Connection/EDR.Behavior.M2650 |
| 13 | alert_type | STRING | MDP경고유형 | 예: EVIDENCE |
| 14 | scan_result_text | STRING | MDP진단결과 | 예: 0 |
| 15 | major_type_text | STRING | 경고유형 | 예: ALERT_INCIDENT, ALERT_BEHAVIOR |
| 16 | risk_score | INT | 위험지수 | 예: -90 |
| 17 | impact | INT | 피해수준 | 예: 0 |
| 18 | ppid | LONG | 부모PID | |
| 19 | pid | LONG | PID | |
| 20 | integrity_level | STRING | 무결성수준 | 예: MEDIUM |
| 21 | elevation | INT | 권한상승 | |
| 22 | cmd_line | STRING | 명령줄 | |
| 23 | parent_image_path | STRING | 부모이미지경로 | |
| 24 | image_path | STRING | 이미지경로 | |
| 25 | behavior_category | STRING | 행위분류 | |
| 26 | feature_tags | STRING | 태그 | 예: TA0011 |
| 27 | target_data_class | STRING | 대상데이터분류 | 예: NETWORK |
| 28 | target_data_type | STRING | 대상데이터유형 | 예: net_sendhttps |
| 29 | target_data | STRING | 대상데이터 | |
| 30 | file_name | STRING | 파일이름 | |
| 31 | file_size | STRING | 파일크기 | |
| 32 | file_path | STRING | 파일경로 | |
| 33 | file_ctime | DATE | 파일생성일시 | |
| 34 | reputation_result | INT | 평판조회결과 | 예: 1 |
| 35 | pc_count | LONG | 설치PC수 | 예: 68110 |
| 36 | block_count | LONG | 차단건수 | 예: 200 |
| 37 | cert_issuer | STRING | 인증서발급자 | |
| 38 | cert_signer | STRING | 인증서서명자 | 예: Google LLC |
| 39 | file_scan_result | INT | 파일진단결과 | |
| 40 | file_provider | STRING | 파일제공자 | 예: Google LLC |
| 41 | md5 | MD5 | MD5 | |
| 42 | sha256 | SHA256 | SHA256 | |
| 43 | platform_id | STRING | 플랫폼ID | |
| 44 | node_id | STRING | 노드ID | |
| 45 | host_id | STRING | 호스트ID | |
| 46 | group_id | STRING | 그룹ID | |
| 47 | rule_type | STRING | 룰유형 | 예: Malicious |
| 48 | rule_seq | INT | 룰ID | 예: 2650 |
| 49 | rule_revision | INT | 룰버전 | 예: 8 |
| 50 | rule_severity | INT | 룰위험도 | |
| 51 | rule_credit | STRING | 룰신뢰도 | 예: 50 |
| 52 | integrated_action_result | LONG | MDP대응결과 | |
| 53 | integrated_scan_result | LONG | MDP진단결과 | |
| 54 | virus_category | STRING | 악성코드분류 | 예: 388 |
| 55 | virus_type | INT | 악성코드유형 | 예: 46 |
| 56 | virus_seq | LONG | 악성코드번호 | 예: 4027022625 |
| 57 | platform_name | STRING | 플랫폼 | 예: Windows 10 x64 |
| 58 | attack_vector | LONG | 공격벡터ID | |
| 59 | attack_technique | LONG | 공격기법ID |