Genian EDR

Download 98
Last updated Aug 6, 2023

지니안 EDR 네트워크 로그

network event_type 유형

타입필드이름설명
날짜_time시각
문자열event_type이벤트분류Network
문자열event_subtype이벤트상세분류NetworkConnect
32비트 정수important중요이벤트예) 1
IP 주소host_ip호스트IP
문자열nt_domainNT도메인예) WORKGROUP
문자열hostname호스트명
문자열tag태그예) cmd
문자열image프로세스명
문자열image_path프로세스경로
문자열direction통신방향IN, OUT
IP 주소local_ip로컬IP
32비트 정수local_port로컬포트
IP 주소remote_ip원격IP
32비트 정수remote_port원격포트
문자열protocol프로토콜예) TCP, UDP
32비트 정수is_connected접속여부1, 0
64비트 정수sent_bytes송신바이트
64비트 정수rcvd_bytes수신바이트
32비트 정수conn_count세션접속횟수예) 1
문자열disconn_count세션종료횟수예) 2
문자열disconn_flag세션종료플래그예) 1
문자열disconn_time세션종료시각
문자열logon_id로그온ID예) RDV GRAPHICS SERVICE
32비트 정수pidPID
문자열pguid프로세스GUID
문자열device_id장비ID
64비트 정수event_seq이벤트순서