EDR_OS_EVENT
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_id | STRING | 이벤트ID | |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_mac | STRING | 출발지MAC | |
| 5 | hostname | STRING | 호스트명 | |
| 6 | user | STRING | 계정 | |
| 7 | dept_name | STRING | 부서명 | |
| 8 | user_name | STRING | 성명 | |
| 9 | provider | STRING | 이벤트공급자 | 예: Microsoft-Windows-Security-Auditing |
| 10 | channel | STRING | 이벤트채널 | 예: Security |
| 11 | event_idx | INT | 이벤트번호 | 예: 15 |
| 12 | level | STRING | 수준 | 예: 항상 로깅 |
| 13 | task | STRING | 작업 | 예: Logon |
| 14 | msg | STRING | 메시지 | |
| 15 | platform_id | STRING | 플랫폼ID | 예: WINDOWS_10_X64 |
| 16 | keywords | STRING | 키워드 | 예: 감사 성공 |
| 17 | opcode | STRING | Opcode | 예: 정보 |
| 18 | node_id | STRING | 노드ID | 예: 7 |
| 19 | group_id | STRING | 그룹ID | 예: 8 |
| 20 | host_id | STRING | 호스트ID | 예: 25 |
| 21 | client_time | DATE | 클라이언트시각 |