Trellix Endpoint Security

Download 0
Last updated Jun 16, 2024

Trellix HX Acquisition

FireEye Acquisition Queued, FireEye Acquisition Started, FireEye Acquisition Completed

# Field Type Display name Description
1 _time DATE 시각
2 device_name STRING 장비이름 예: HX4502
3 device_id STRING 장비식별자 예: ACFFDDCCBBEE
4 emp_key STRING 사번
5 emp_name STRING 성명
6 nt_domain STRING NT도메인 예: WORKGROUP
7 hostname STRING 호스트명 예: DESKTOP-9ODH9LU
8 host_ip IP 호스트IP
9 os_name STRING OS이름 예: Windows 10 Pro 19045
10 dst_mac STRING 목적지MAC 예: 08:d4:0c:22:44:11
11 event_name STRING 이벤트이름 예: FireEye Acquisition Started
12 user STRING 계정 예: automatic
13 action STRING 작업 예: Acquisition Create, Acquisition Status
14 triage_request_timestamp DATE 분석요청시각
15 script_name STRING 스크립트이름
16 msg STRING 메시지 예: Host DESKTOP-9ODH9LU Timestamped Triage started
17 description STRING 설명 예: A Host Acquisition was successfully started.
18 rcvd_bytes LONG 수신바이트 예: 17896931
19 request STRING 분석요청URL 예: https://HX4502:3000/hx/downloads/acquisitions/3333/content
20 agent_id STRING 에이전트식별자 예: Uj7oFFdrJmjbGmiJovqqPN
21 agent_version STRING 에이전트버전 예: 35.31.25
22 agent_last_audit DATE 에이전트최근통신
23 external_id STRING 외부참조ID 예: 3333
24 device_group STRING 장비그룹 예: /IDS/Application/Service
25 device_type STRING 장비유형 예: Forensic Investigation
26 object STRING 대상객체 예: /Host
27 behavior STRING 행위 예: /Create, /Access/Start
28 outcome STRING 결과 예: /Success
29 significance STRING 중요도 예: /Informational
30 vendor STRING 제조사 예: fireeye
31 product STRING 제품 예: hx
32 ver STRING 버전 예: 5.3.1
33 severity INT 위험수준 예: 0