EDR_LOG
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_id | STRING | 이벤트ID | |
| 3 | risk | STRING | 중요도 | |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_mac | STRING | 출발지MAC | |
| 6 | hostname | STRING | 호스트명 | |
| 7 | user | STRING | 계정 | |
| 8 | dept_name | STRING | 부서명 | |
| 9 | user_name | STRING | 성명 | |
| 10 | signature | STRING | 공격명 | 예: Suspicious/DETECT.T1016.M3310 |
| 11 | major_type_text | STRING | MDP경고유형 | 예: ALERT_EVIDENCE, ALERT_BEHAVIOR |
| 12 | risk_score | INT | 위험지수 | 예: -94 |
| 13 | ppid | LONG | 부모PID | |
| 14 | pid | LONG | PID | |
| 15 | elevation | INT | 권한상승 | |
| 16 | cmd_line | STRING | 명령줄 | |
| 17 | image_path | STRING | 이미지경로 | |
| 18 | parent_image_path | STRING | 부모이미지경로 | |
| 19 | feature_tags | STRING | 태그 | 예: T1016 |
| 20 | target_data_class | STRING | 대상데이터분류 | 예: SYSTEM |
| 21 | target_data_type | STRING | 대상데이터유형 | 예: system_wmicall |
| 22 | target_data | STRING | 대상데이터 | |
| 23 | file_name | STRING | 파일이름 | |
| 24 | file_size | LONG | 파일크기 | |
| 25 | file_path | STRING | 파일경로 | |
| 26 | file_ctime | DATE | 파일생성일시 | |
| 27 | reputation_result | INT | 평판조회결과 | |
| 28 | pc_count | LONG | 설치PC수 | |
| 29 | block_count | LONG | 차단건수 | |
| 30 | cert_issuer | STRING | 인증서발급자 | 예: Microsoft Windows Production PCA2011 |
| 31 | cert_signer | STRING | 인증서서명자 | 예: Microsoft Windows |
| 32 | file_scan_result | INT | 파일진단결과 | |
| 33 | file_provider | STRING | 파일제공자 | 예: Microsoft Corporation |
| 34 | md5 | MD5 | MD5 | |
| 35 | sha256 | SHA256 | SHA256 | |
| 36 | platform_id | STRING | 플랫폼ID | 예: WINDOWS 10 X64 |
| 37 | node_id | STRING | 노드ID | |
| 38 | host_id | STRING | 호스트ID | |
| 39 | group_id | STRING | 그룹ID | |
| 40 | integrated_action_result | LONG | MDP대응결과 | |
| 41 | integrated_scan_result | STRING | MDP진단결과 | |
| 42 | behaviors | STRING | 행위목록 | virus_fullname, attack_technique, clean_datas 요소 포함 |