eWalker DLP

다운로드 14
업데이트 2024. 4. 6.

eWalker DLP 파일

eWalker DLP 파일 전송 탐지 로그

유형필드이름비고
날짜_time시각
IP 주소device_ip장비IP
문자열node_name노드이름예: node1
문자열log_type로그유형예: session
문자열emp_name성명
문자열user_group_name사용자그룹
문자열direction방향예: Inbound, Outbound
IP 주소src_ip출발지IP
문자열result_type분석결과예: 성공
문자열file_category파일분류예: 워드 프로세서, 벡터 이미지, 텍스트 & 마크업
문자열file_subcategory파일상세분류예: MS Word(doc, docx), Portable Document File(pdf)
문자열file_name파일이름
문자열file_ext파일확장자예: docx, pdf, stp, hwp
64비트 정수file_size파일크기
문자열file_owner파일소유자
문자열app응용예: Web, Mail, Web-Mail, Messenger, P2P, WebHard, SNS, FTP, DNS
문자열policy정책
문자열service_category서비스분류예: 웹하드, 웹메일
문자열service서비스예: SharePoint, 네이버메일
문자열block_reason차단사유예: None
문자열allow_reason허용사유예: None
문자열detect_reason탐지사유예: 서비스 차단, 웹하드 종류
문자열pass_reason미감시사유예: None
날짜file_ctime파일생성일시
날짜file_mtime파일수정일시
문자열archived_path저장경로예: /ewalker/log/attach/mail/2024/01/01/1_1.2.3.4_epoch_filename
문자열matched_keywords탐지키워드
문자열matched_patterns탐지패턴
문자열exception_patterns예외패턴
문자열file_text파일텍스트
문자열chunk_id분할ID
문자열user_id계정ID
문자열user_group_id계정그룹ID