Trellix Endpoint Security

Download 0
Last updated Jun 16, 2024

Trellix HX File

fileWriteEvent

# Field Type Display name Description
1 _time DATE 시각
2 host_ip IP 호스트IP
3 hostname STRING 호스트명
4 user STRING 계정
5 event_type STRING 이벤트유형 예: fileWriteEvent
6 category STRING 분류 예: IOC
7 signature STRING 공격명 예: CRYPTOWALL RANSOMWARE (FAMILY)
8 action STRING 대응 예: DETECT
9 description STRING 설명
10 containment_state STRING 격리상태 예: normal
11 ppid LONG 부모PID
12 pid LONG PID
13 image STRING 프로세스 예: explorer.exe
14 parent_image_path STRING 부모프로세스경로
15 image_path STRING 프로세스경로
16 md5 MD5 MD5
17 file_name STRING 파일이름
18 file_ext STRING 파일확장자 예: PNG
19 file_size LONG 파일크기
20 file_open_time DATE 파일열린시각
21 writes LONG 파일쓰기횟수
22 written_bytes LONG 파일기록크기
23 file_closed BOOL 파일닫힘여부
24 event_reason STRING 이벤트원인 예: File closed
25 file_path STRING 파일경로
26 device_path STRING 장치경로 예: \Device\HarddiskVolume1
27 raw_data STRING 페이로드
28 bin_data STRING 바이너리
29 os_name STRING OS이름 예: Windows 10 Enterprise
30 agent_id STRING 에이전트ID
31 agent_ver STRING 에이전트버전 예: 35.31.25