EPP APrM 에이전트 이벤트
APRM_AGENT_EVENT 이벤트
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | event_id | 이벤트ID | 예: AGENT_CONNECTION_STATUS_EVENT, ... |
| IP 주소 | src_ip | 출발지IP | |
| 문자열 | src_mac | 출발지MAC | |
| 문자열 | hostname | 호스트명 | |
| 문자열 | user | 계정 | 예: hong |
| 문자열 | dept_name | 부서명 | 예: 일반그룹, 글로벌RA팀, 공덕 연구소 |
| 문자열 | user_name | 성명 | 예: user name, 로그프레소, 김철수 |
| 문자열 | level | 수준 | 예: INFO |
| 문자열 | function_text | 기능 | 예: 의심 프로세스 차단 |
| 문자열 | msg | 메시지 | 예: 의심 프로세스 차단 종료, ... |
| 날짜 | client_time | 클라이언트시각 | |
| 문자열 | node_id | 노드ID | 예: 6927 |
| 문자열 | function | 기능ID | 예: 10302 |
| 문자열 | log_string_id | 로그템플릿ID | 예: LOG_ID_MDP_REPUMON_STOP, ... |
| 문자열 | log_string_args | 로그템플릿매개변수 | 예: KB5002483||word2013-KB5002483-fullfile-x64-glb.exe |
| 문자열 | data_uuid | 데이터식별자 |