안랩 EPP

다운로드 207
업데이트 2024. 3. 5.

EPP EDR 타임라인

EDR_TIMELINE_EVENT 이벤트

타입필드표시 이름설명
DATE_time시각
STRINGevent_id이벤트ID
IPsrc_ip출발지IP
STRINGsrc_mac출발지MAC
STRINGhostname호스트명
STRINGuser계정
STRINGdept_name부서명
STRINGuser_name성명
STRINGlog_type로그유형예: IEH
STRINGactivity행위예: connect
STRINGcontent내용예: Host: 내 PC
STRINGplatform_id플랫폼ID예: WINDOWS 10 X64
STRINGhost_id호스트ID
STRINGgroup_id그룹ID
STRINGnode_id노드ID
LISTextras부가정보