안랩 EPP

다운로드 141
업데이트 2024. 3. 5.

EPP EDR 파워쉘

EDR_POWER_SHELL 이벤트

타입필드표시 이름설명
DATE_time시각
STRINGevent_id이벤트ID
IPsrc_ip출발지IP
STRINGsrc_mac출발지MAC
STRINGhostname호스트명
STRINGuser계정
STRINGdept_name부서명
STRINGuser_name성명
INTrisk_score위험지수예: -86
LONGpidPID
STRINGintegrity_level무결성수준예: MEDIUM
INTelevation권한상승예: 0
STRINGcmd_line명령줄
STRINGtarget_data_type대상데이터유형예: system_wmicall
STRINGtarget_data대상데이터
STRINGfile_name파일이름예: powershell.exe
LONGfile_size파일크기예: 448000
STRINGfile_path파일경로
DATEfile_ctime파일생성일시
INTreputation_result평판조회결과
LONGpc_count설치PC수예: 11656013
LONGblock_count차단건수예: 7
STRINGcert_issuer인증서발급자예: Microsoft Windows Production PCA 2011
STRINGcert_signer인증서서명자예: Microsoft Windows
INTfile_scan_result파일진단결과
STRINGfile_provider파일제공자예: Microsoft Corporation
STRINGplatform_id플랫폼ID예: WINDOWS 10 X64
STRINGnode_id노드ID
STRINGhost_id호스트ID
STRINGgroup_id그룹ID