안랩 EPP

다운로드 439
업데이트 2026. 5. 20.

EPP EDR 경보

EDR_ALERT_DETECT

타입필드이름설명
날짜_time시각
문자열event_id이벤트ID예: EDR_ALERT_DETECT
문자열risk위험도예: LOW, MEDIUM, HIGH
IP 주소src_ip출발지IP
문자열src_mac출발지MAC
문자열hostname호스트명예: k12345
문자열user계정예: user001
문자열dept_name부서명
문자열user_name성명
문자열product_type제품유형예: MDS, EDR, V3, NONE, COMPLEX, ALL
문자열detect_type탐지유형예: Suspicious, Malware, Custom, Information
문자열alert_typeMDP경고유형예: NONE, EVIDENCE, INCIDENT, BEHAVIOR
문자열signature공격명예: LateralMovement/DETECT.T1021.M3423
문자열image_path이미지경로예: C:\Windows\System32\svchost.exe
문자열data_type데이터유형예: system_eventlog, process_execute, memory_writeprocess, library_load
문자열platform_id플랫폼ID예: WINDOWS_10_X64, WINDOWS_7_ENTERPRISE_X64
문자열node_id노드ID예: 1212
문자열virus_category악성코드분류예: LateralMovement, Suspicious, Injection, Backdoor, Worm
32비트 정수virus_type악성코드유형예: 45, 46
정수virus_seq악성코드번호예: 4027048972, 4026995454