EDR_TIMELINE_EVENT 이벤트
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_id | STRING | 이벤트ID | |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_mac | STRING | 출발지MAC | |
| 5 | hostname | STRING | 호스트명 | |
| 6 | user | STRING | 계정 | |
| 7 | dept_name | STRING | 부서명 | |
| 8 | user_name | STRING | 성명 | |
| 9 | log_type | STRING | 로그유형 | 예: IEH |
| 10 | activity | STRING | 행위 | 예: connect |
| 11 | content | STRING | 내용 | 예: Host: 내 PC |
| 12 | platform_id | STRING | 플랫폼ID | 예: WINDOWS 10 X64 |
| 13 | host_id | STRING | 호스트ID | |
| 14 | group_id | STRING | 그룹ID | |
| 15 | node_id | STRING | 노드ID | |
| 16 | extras | STRING | 부가정보 |