매체 제어 > 파일 반출 제어 내역
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | emp_name | STRING | 성명 | 예: 홍길동 |
| 3 | dept_name | STRING | 부서명 | 예: 영업팀 |
| 4 | hostname | STRING | 호스트명 | 예: DESKTOP-XXXXXXX |
| 5 | os_name | STRING | OS이름 | 예: windows, macos |
| 6 | user | STRING | 계정 | OS 계정 이름 |
| 7 | category | STRING | 장치분류 | 예: Mobile Devices, Removable Disk, USB Tethering |
| 8 | device_description | STRING | 장치설명 | 예: VendorCo ProductCode USB Device |
| 9 | file_name | STRING | 파일이름 | 매체 반출 파일 이름 |
| 10 | file_size | LONG | 파일크기 | 매체 반출 파일 크기 |
| 11 | action | STRING | 대응 | 예: PERMIT, BLOCK |
| 12 | file_path | STRING | 파일경로 | 매체 반출 파일 경로 |
| 13 | device_serial | STRING | 장치시리얼 | |
| 14 | device_class_name | STRING | 장치클래스이름 | 예: DiskDrive |
| 15 | device_class_guid | STRING | 장치클래스GUID | 예: {4d36e967-e325-11ce-bfc1-08002be10318} |
| 16 | device_hardware_id | STRING | 장치하드웨어ID | 예: USBSTOR\DiskVendorCoProductCode_____2.00 |
| 17 | device_instance_id | STRING | 장치인스턴스ID | 예: USBSTOR\DISK&VEN_VENDORCO&PROD_PRODUCTCODE&REV_2.00\1111111111111111111&0 |
| 18 | volume_name | STRING | 볼륨이름 | 볼륨 이름 (macOS) |
| 19 | volume_size | STRING | 볼륨크기 | 볼륨 용량 (macOS) |
| 20 | volume_uuid | STRING | 볼륨UUID | 볼륨 UUID (macOS) |
| 21 | dept_path | STRING | 부서경로 | 예: 로그프레소 > 영업팀 |
| 22 | collect_time | DATE | 서버수집시각 |