AhnLab EPP

Download 0
Last updated Jun 30, 2026

AhnLab EPP EDR Log

EDR_LOG

# Field Type Display name Description
1 _time DATE 시각
2 event_id STRING 이벤트ID
3 risk STRING 중요도
4 src_ip IP 출발지IP
5 src_mac STRING 출발지MAC
6 hostname STRING 호스트명
7 user STRING 계정
8 dept_name STRING 부서명
9 user_name STRING 성명
10 signature STRING 공격명 예: Suspicious/DETECT.T1016.M3310
11 major_type_text STRING MDP경고유형 예: ALERT_EVIDENCE, ALERT_BEHAVIOR
12 risk_score INT 위험지수 예: -94
13 ppid LONG 부모PID
14 pid LONG PID
15 elevation INT 권한상승
16 cmd_line STRING 명령줄
17 image_path STRING 이미지경로
18 parent_image_path STRING 부모이미지경로
19 feature_tags STRING 태그 예: T1016
20 target_data_class STRING 대상데이터분류 예: SYSTEM
21 target_data_type STRING 대상데이터유형 예: system_wmicall
22 target_data STRING 대상데이터
23 file_name STRING 파일이름
24 file_size LONG 파일크기
25 file_path STRING 파일경로
26 file_ctime DATE 파일생성일시
27 reputation_result INT 평판조회결과
28 pc_count LONG 설치PC수
29 block_count LONG 차단건수
30 cert_issuer STRING 인증서발급자 예: Microsoft Windows Production PCA2011
31 cert_signer STRING 인증서서명자 예: Microsoft Windows
32 file_scan_result INT 파일진단결과
33 file_provider STRING 파일제공자 예: Microsoft Corporation
34 md5 MD5 MD5
35 sha256 SHA256 SHA256
36 platform_id STRING 플랫폼ID 예: WINDOWS 10 X64
37 node_id STRING 노드ID
38 host_id STRING 호스트ID
39 group_id STRING 그룹ID
40 integrated_action_result LONG MDP대응결과
41 integrated_scan_result STRING MDP진단결과
42 behaviors STRING 행위목록 virus_fullname, attack_technique, clean_datas 요소 포함