eWalker DLP

다운로드 20
업데이트 2024. 4. 6.

eWalker DLP 세션

eWalker DLP 세션 로그

유형필드이름비고
날짜_time시각
IP 주소device_ip장비IP
문자열node_name노드이름예: node1
문자열log_type로그유형예: session
문자열emp_name성명예: 홍길동
문자열user_group_name사용자그룹예: 보안팀
문자열direction방향예: Inbound, Outbound
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열app응용예: Messenger, WebHard, Web-SNS
문자열policy정책예: EWPRME:00000000001
문자열service_category서비스분류예: 메신저, 웹하드, SNS
문자열service서비스예: Youtube 라이브채팅, GoogleDrive, 네이버블로그
문자열block_reason차단사유예: None
문자열allow_reason허용사유예: None
문자열detect_reason탐지사유예: 메신저 종류, 웹하드 종류, SNS종류
문자열pass_reason미감시사유예: None
문자열user_agent유저에이전트
문자열data_type데이터유형예: 본문, 파일
문자열mail_from보낸사람
문자열mail_to받는사람
문자열mail_cc참조
문자열mail_bcc숨은참조
문자열chat_room_id채팅방ID
문자열chat_members채팅참석자
불리언is_attached파일첨부여부
32비트 정수file_count첨부파일수
64비트 정수total_file_size전체파일크기
문자열file_names파일이름목록
문자열file_sizes파일크기목록
문자열file_exts파일확장자목록
문자열archived_paths저장경로목록
문자열matched_keywords탐지키워드
문자열matched_patterns탐지패턴
문자열exception_patterns예외패턴
문자열subject제목
문자열content내용
문자열filtered_subject추출제목
문자열filtered_content추출본문
문자열user_id계정ID예: 100000
문자열user_group_id계정그룹ID예: EWMIGR:00000000001