Console user action audit log (syslog CEF, event_id = UserAction)
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | LOW, MEDIUM, HIGH |
| 3 | hostname | STRING | 장비이름 | e.g. PC-0001 |
| 4 | host_ip | IP | 장비IP | e.g. 10.0.0.10 |
| 5 | event_name | STRING | 이벤트이름 | e.g. General/Login, General/Logout, Investigation/Query |
| 6 | user | STRING | 계정 | e.g. /user01@example.com |
| 7 | login_method | STRING | 메소드 | e.g. PASSWORD |
| 8 | is_success | BOOL | 성공여부 | |
| 9 | user_roles | STRING | 사용자직책 | e.g. sys_admin/analyst_l3 |