EDR_V3_DETECT 이벤트
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | severity | STRING | 위험도 | 예: 6 |
| 3 | event_id | STRING | 이벤트ID | |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_mac | STRING | 출발지MAC | |
| 6 | hostname | STRING | 호스트명 | |
| 7 | user | STRING | 계정 | |
| 8 | dept_name | STRING | 부서명 | |
| 9 | user_name | STRING | 성명 | |
| 10 | virus_category | STRING | 악성코드분류 | |
| 11 | signature | STRING | 공격명 | 예: Backdoor/EDR.Akdoor |
| 12 | scan_type_text | STRING | 진단유형 | 예: 빠른 검사 |
| 13 | ppid | LONG | 부모PID | |
| 14 | pid | LONG | PID | |
| 15 | image | STRING | 이미지 | |
| 16 | file_name | STRING | 파일이름 | |
| 17 | file_path | STRING | 파일경로 | |
| 18 | action | STRING | 대응 | 예: 치료 완료 |
| 19 | status_text | STRING | 상태 | 예: 치료 완료(파일 자체가 악성코드이므로 파일을 삭제했습니다.) |
| 20 | md5 | MD5 | MD5 | |
| 21 | sha256 | SHA256 | SHA256 | |
| 22 | engine_version | STRING | 엔진버전 | 예: 2024.06.10.01 |
| 23 | node_id | STRING | 노드ID | 예: 4 |
| 24 | group_id | STRING | 그룹ID | 예: 1662 |
| 25 | platform_id | STRING | 플랫폼ID | 예: WINDOWS_10_X64 |
| 26 | platform_name | STRING | 플랫폼이름 | 예: Windows 10 x64 |
| 27 | client_time | DATE | 클라이언트시각 | |
| 28 | scan_type | STRING | 진단유형코드 | 예: 2 |
| 29 | status | STRING | 상태코드 | 예: 1008 |
| 30 | on_demand | STRING | 온디맨드 | 예: P |
| 31 | obj_id | STRING | 객체ID | |
| 32 | create_time | DATE | 생성시각 |