이벤트 ID 4,000,000 ~ 4,999,999 범위
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 로그 수신 시각 |
| 2 | product | STRING | 제품 | 예: Deep Security Agent |
| 3 | ver | STRING | 버전 | 예: 50.0.3265 |
| 4 | event_id | INT | 이벤트ID | 예: 4000001 |
| 5 | event_name | STRING | 이벤트이름 | 예: Eicar_test_file |
| 6 | severity | STRING | 심각도 | 0-10 범위 |
| 7 | tenant | STRING | 테넌트 | 예: 123456789012 |
| 8 | hostname | STRING | 호스트명 | 악성코드가 탐지된 호스트 이름 |
| 9 | msg | STRING | 메시지 | 예: Realtime, Scheduled, Manual |
| 10 | action | STRING | 대응 | 예: Clean, Pass, Quarantine |
| 11 | result | STRING | 결과 | 예: Quarantined |
| 12 | file_path | STRING | 파일경로 | 예: /path/to/eicar.com |
| 13 | quarantine_file_size | LONG | 격리파일크기 | 예: 145 |
| 14 | sha1 | SHA1 | SHA1 | 예: 3395856ce81f2b7382dee72602f798b642f14140 |
| 15 | tenant_id | STRING | 테넌트ID | 예: 12345 |
| 16 | host_id | INT | 호스트ID | 예: 1 |
ID별 이벤트 유형
- 4,000,000 - Anti-Malware - 실시간 감시
- 4,000,001 - Anti-Malware - 수동 검사
- 4,000,002 - Anti-Malware - 예약 검사
- 4,000,003 - Anti-Malware - 빠른 검사
- 4,000,010 - Anti-Spyware - 실시간 감시
- 4,000,011 - Anti-Spyware - 수동 검사
- 4,000,012 - Anti-Spyware - 예약 검사
- 4,000,013 - Anti-Spyware - 빠른 검사
- 4,000,020 - Suspicious Activity - 실시간 감시
- 4,000,030 - Unauthorized Change - 실시간 감시
레퍼런스
- Deep Security Help Center - Syslog message formats - Anti-Malware event format