fileWriteEvent
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | host_ip | IP | 호스트IP | |
| 3 | hostname | STRING | 호스트명 | |
| 4 | user | STRING | 계정 | |
| 5 | event_type | STRING | 이벤트유형 | 예: fileWriteEvent |
| 6 | category | STRING | 분류 | 예: IOC |
| 7 | signature | STRING | 공격명 | 예: CRYPTOWALL RANSOMWARE (FAMILY) |
| 8 | action | STRING | 대응 | 예: DETECT |
| 9 | description | STRING | 설명 | |
| 10 | containment_state | STRING | 격리상태 | 예: normal |
| 11 | ppid | LONG | 부모PID | |
| 12 | pid | LONG | PID | |
| 13 | image | STRING | 프로세스 | 예: explorer.exe |
| 14 | parent_image_path | STRING | 부모프로세스경로 | |
| 15 | image_path | STRING | 프로세스경로 | |
| 16 | md5 | MD5 | MD5 | |
| 17 | file_name | STRING | 파일이름 | |
| 18 | file_ext | STRING | 파일확장자 | 예: PNG |
| 19 | file_size | LONG | 파일크기 | |
| 20 | file_open_time | DATE | 파일열린시각 | |
| 21 | writes | LONG | 파일쓰기횟수 | |
| 22 | written_bytes | LONG | 파일기록크기 | |
| 23 | file_closed | BOOL | 파일닫힘여부 | |
| 24 | event_reason | STRING | 이벤트원인 | 예: File closed |
| 25 | file_path | STRING | 파일경로 | |
| 26 | device_path | STRING | 장치경로 | 예: \Device\HarddiskVolume1 |
| 27 | raw_data | STRING | 페이로드 | |
| 28 | bin_data | STRING | 바이너리 | |
| 29 | os_name | STRING | OS이름 | 예: Windows 10 Enterprise |
| 30 | agent_id | STRING | 에이전트ID | |
| 31 | agent_ver | STRING | 에이전트버전 | 예: 35.31.25 |