/web/api/v2.1/cloud-detection/alerts API 응답 형식
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | severity | STRING | 위험도 | 예: Low, Medium, High |
| 3 | alert_id | STRING | 경보ID | |
| 4 | agent_id | STRING | 에이전트ID | 예: 2111111111111111111 |
| 5 | event_type | STRING | 이벤트유형 | 예: SCRIPTS, PROCESSCREATION, BEHAVIORALINDICATORS |
| 6 | hostname | STRING | 호스트명 | 예: DESKTOP-AAAAAAA |
| 7 | os_name | STRING | OS이름 | 예: Windows 11 Pro |
| 8 | machine_type | STRING | 장비유형 | 예: laptop, desktop, server |
| 9 | signature | STRING | 공격명 | 예: Powershell Download Cradles |
| 10 | verdict | STRING | 판정 | 예: Suspicious, False positive |
| 11 | incident_status | STRING | 사고상태 | 예: Resolved, Unresolved |
| 12 | rule_id | STRING | 탐지정책ID | |
| 13 | rule_verdict | STRING | 탐지정책판정 | 예: Suspicious, UNDEFINED |
| 14 | rule_description | STRING | 탐지정책설명 | 예: 악의적인 파일을 다운로드하기 위한 PowerShell 사용을 감지 |
| 15 | rule_query | STRING | 탐지정책쿼리 | 예: (src.process.cmdline contains ( "DownloadFile(", ... |
| 16 | parent_cmd_line | STRING | 부모명령줄 | 예: "C:\WINDOWS\system32\cmd.exe" |
| 17 | cmd_line | STRING | 명령줄 | 예: powershell |
| 18 | target_cmd_line | STRING | 대상명령줄 | |
| 19 | indicator_category | STRING | 침해지표분류 | 예: InfoStealer |
| 20 | indicator_name | STRING | 침해지표이름 | 예: CredsReadFromLsass |
| 21 | indicator_description | STRING | 침해지표설명 | 예: Identified read action of sensitive information from LSASS .. |
| 22 | direction | STRING | 방향 | 예: INCOMING |
| 23 | src_ip | IP | 출발지IP | |
| 24 | src_port | PORT | 출발지포트 | |
| 25 | dst_ip | IP | 목적지IP | |
| 26 | dst_port | PORT | 목적지포트 | 예: 22 |
| 27 | is_infected | BOOL | 감염여부 | 예: true, false |
| 28 | is_active | BOOL | 활성여부 | 예: true, false |
| 29 | is_decommissioned | BOOL | 에이전트단절여부 | 예: true, false |
| 30 | file_id | STRING | 대상파일ID | |
| 31 | file_path | STRING | 대상파일경로 | |
| 32 | ppid | LONG | PPID | 예: 7592 |
| 33 | parent_image | STRING | 부모이미지 | 예: cmd.exe |
| 34 | parent_integrity_level | STRING | 부모무결성수준 | 예: system, medium, high |
| 35 | parent_image_signer | STRING | 부모디지털서명 | 예: MICROSOFT WINDOWS |
| 36 | parent_image_path | STRING | 부모이미지경로 | 예: C:\WINDOWS\System32\cmd.exe |
| 37 | parent_start_time | DATE | 부모시작시각 | |
| 38 | parent_user | STRING | 부모계정 | 예: root |
| 39 | parent_effective_user | STRING | 부모실제계정 | 예: root |
| 40 | pid | LONG | PID | 예: 255976 |
| 41 | image | STRING | 이미지 | 예: net.exe |
| 42 | integrity_level | STRING | 무결성수준 | 예: system, medium, high |
| 43 | image_signer | STRING | 디지털서명 | 예: MICROSOFT WINDOWS |
| 44 | image_path | STRING | 이미지경로 | 예: C:\Windows\System32\net.exe |
| 45 | user | STRING | 계정 | 예: root |
| 46 | effective_user | STRING | 실제계정 | 예: root |
| 47 | target_pid | LONG | 대상PID | |
| 48 | target_image | STRING | 대상이미지 | |
| 49 | target_integrity_level | STRING | 대상무결성수준 | |
| 50 | target_image_path | STRING | 대상이미지경로 | |
| 51 | target_process_start_time | DATE | 대상프로세스시작일시 | |
| 52 | parent_unique_id | STRING | 부모프로세스식별자 | 예: 77EE66FFEEFF7744 |
| 53 | parent_storyline | STRING | 부모스토리라인 | 예: 00DD66FFCCFF7744 |
| 54 | parent_subsystem | STRING | 부모서브시스템 | 예: sys_win32, unknown |
| 55 | parent_image_md5 | MD5 | 부모이미지MD5 | 예: 428cec6b0034e0f183eb5bae887be480 |
| 56 | parent_image_sha1 | SHA1 | 부모이미지SHA1 | 예: 7140caf2a73676d1f7cd5e8529db861f4704c939 |
| 57 | parent_image_sha256 | SHA256 | 부모이미지SHA256 | 예: 3f6aa206177bebb29fc534c587a246e0f395941640f3f266c80743af95a02150 |
| 58 | process_uuid | STRING | 프로세스식별자 | 예: EE22554400EE0077 |
| 59 | storyline | STRING | 스토리라인 | 예: EE22554400EE0055 |
| 60 | subsystem | STRING | 서브시스템 | 예: sys_win32 |
| 61 | user_info | STRING | 계정정보 | 예: NT AUTHORITY\SYSTEM |
| 62 | target_process_uuid | STRING | 대상프로세스식별자 | 예: 77EE66FFEEFF7744 |
| 63 | target_process_storyline | STRING | 대상프로세스스토리라인 | 예: 00DD66FFCCFF7744 |
| 64 | file_old_path | STRING | 대상파일이전경로 | |
| 65 | file_signed | BOOL | 대상파일서명여부 | 예: true, false |
| 66 | file_ctime | DATE | 대상파일생성일시 | |
| 67 | file_mtime | DATE | 대상파일수정일시 | |
| 68 | file_md5 | MD5 | 대상파일MD5 | |
| 69 | file_sha1 | SHA1 | 대상파일SHA1 | |
| 70 | file_sha256 | SHA256 | 대상파일SHA256 | |
| 71 | reg_key_path | STRING | 레지스트리키경로 | 예: MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\.. |
| 72 | reg_value | STRING | 레지스트리값 | 예: 0 |
| 73 | reg_old_value_type | STRING | 레지스트리이전값유형 | |
| 74 | reg_old_value | STRING | 레지스트리이전값 | |
| 75 | agent_uuid | STRING | 에이전트식별자 | 예: 5eeee111111111111111111111111111 |
| 76 | agent_ver | STRING | 에이전트버전 | 예: 24.1.4.257, 23.2.3.358 |
| 77 | os_family | STRING | OS유형 | 예: linux, osx, windows |
| 78 | os_rev | STRING | OS리비전 | 예: 22000, 22631, Ubuntu 22.04.3 LTS 6.5.0-1013-gcp |
| 79 | image_md5 | MD5 | 이미지MD5 | |
| 80 | image_sha1 | SHA1 | 이미지SHA1 | 예: a5badc2dd4dbaa8ed5f0a3646f7248bf060a2f13 |
| 81 | image_sha256 | SHA256 | 이미지SHA256 | |
| 82 | parent_user_info | STRING | 부모계정정보 | 예: NT AUTHORITY\SYSTEM |
| 83 | module_path | STRING | 모듈경로 | |
| 84 | module_sha1 | SHA1 | 모듈SHA1 | |
| 85 | rule_query_type | STRING | 탐지쿼리유형 | |
| 86 | rule_query_lang | STRING | 탐지쿼리언어 | |
| 87 | alert_source | STRING | 경보원천 | 예: STAR |
| 88 | site_id | STRING | 사이트ID | 예: 1555111777666559999 |
| 89 | dv_event_id | STRING | DV이벤트ID | 예: 01HVVCCCC33FFWWSS66QQJJXXZ_000 |
| 90 | account_id | STRING | 계정ID | 예: 1555111777777111111 |
| 91 | reported | DATE | 보고일시 | |
| 92 | created | DATE | 생성일시 | |
| 93 | updated | DATE | 수정일시 |