안랩 EPP

다운로드 218
업데이트 2024. 3. 5.

EPP EDR 윈도우 이벤트

EDR_OS_EVENT 이벤트

타입필드표시 이름설명
시각_time시각
문자열event_id이벤트ID
IP 주소src_ip출발지IP
문자열src_mac출발지MAC
문자열hostname호스트명
문자열user계정
문자열dept_name부서명
문자열user_name성명
문자열provider이벤트공급자예: Microsoft-Windows-Security-Auditing
문자열channel이벤트채널예: Security
32비트 정수event_idx이벤트번호예: 15
문자열level수준예: 항상 로깅
문자열task작업예: Logon
문자열msg메시지
문자열platform_id플랫폼ID예: WINDOWS_10_X64
문자열keywords키워드예: 감사 성공
문자열opcodeOpcode예: 정보
문자열node_id노드ID예: 7
문자열group_id그룹ID예: 8
문자열host_id호스트ID예: 25
시각client_time클라이언트시각