악성코드 탐지 및 차단 로그 (syslog CEF, event_id = Malware)
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_name | STRING | 이벤트이름 | 예: Malware Created |
| 3 | risk | STRING | 위험도 | LOW, MEDIUM, HIGH |
| 4 | hostname | STRING | 호스트명 | 예: PC-0001 |
| 5 | signature | STRING | 공격명 | 예: AI.StaticAnalysis |
| 6 | action | STRING | 대응 | DETECT, BLOCK |
| 7 | file_path | STRING | 파일경로 | 예: c:\users\user01\desktop\sample.exe |
| 8 | xref | URL | 참조URL | 예: https://edr.example.com/#/s/search?queryString=.. |
| 9 | sid | STRING | 시그니처ID | 예: 123456789 |