엑소스피어 악성코드 경보
안티바이러스 > 바이러스 조치 내역
타입 | 필드 | 이름 | 설명 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | emp_name | 성명 | 예: 홍길동 |
문자열 | dept_name | 부서명 | 예: 인사팀 |
문자열 | hostname | 호스트명 | 예: 홍길동의 MacBook Pro |
문자열 | os_name | OS이름 | 예: windows, macos |
문자열 | user | 계정 | 예: hong |
문자열 | inspection_type | 검사유형 | 예: MN(수동 검사), RS(예약 검사), RT(실시간 검사) |
문자열 | category | 분류 | 예: virus, program |
문자열 | signature | 공격명 | 예: Eicar-Test-Signature |
문자열 | action | 대응 | 예: quarantined, disinfected, skipped, none |
문자열 | result | 결과 | 예: success, fail |
문자열 | file_name | 파일이름 | 예: eicarcom2.zip |
문자열 | file_path | 파일경로 | 예: /path/to/eicarcom2.zip |
SHA256 | sha256 | SHA256 | 파일 해시 값 |
문자열 | dept_path | 부서경로 | 예: 로그프레소 > 인사팀 |