안랩 EPP

다운로드 0
업데이트 2026. 6. 30.

EPP EDR V3 탐지

EDR_V3_DETECT 이벤트

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 severity STRING 위험도 예: 6
3 event_id STRING 이벤트ID
4 src_ip IP 출발지IP
5 src_mac STRING 출발지MAC
6 hostname STRING 호스트명
7 user STRING 계정
8 dept_name STRING 부서명
9 user_name STRING 성명
10 virus_category STRING 악성코드분류
11 signature STRING 공격명 예: Backdoor/EDR.Akdoor
12 scan_type_text STRING 진단유형 예: 빠른 검사
13 ppid LONG 부모PID
14 pid LONG PID
15 image STRING 이미지
16 file_name STRING 파일이름
17 file_path STRING 파일경로
18 action STRING 대응 예: 치료 완료
19 status_text STRING 상태 예: 치료 완료(파일 자체가 악성코드이므로 파일을 삭제했습니다.)
20 md5 MD5 MD5
21 sha256 SHA256 SHA256
22 engine_version STRING 엔진버전 예: 2024.06.10.01
23 node_id STRING 노드ID 예: 4
24 group_id STRING 그룹ID 예: 1662
25 platform_id STRING 플랫폼ID 예: WINDOWS_10_X64
26 platform_name STRING 플랫폼이름 예: Windows 10 x64
27 client_time DATE 클라이언트시각
28 scan_type STRING 진단유형코드 예: 2
29 status STRING 상태코드 예: 1008
30 on_demand STRING 온디맨드 예: P
31 obj_id STRING 객체ID
32 create_time DATE 생성시각