지니안 EDR

다운로드 38
업데이트 2023. 8. 6.

DNS 로그

지니안 EDR의 DNS 로그를 정규화합니다.

유형필드표시 이름
DATE_time시각
STRINGevent_type이벤트분류
STRINGevent_subtype이벤트상세분류
INTimportant중요이벤트
IPhost_ip호스트IP
STRINGnt_domainNT도메인
STRINGhostname호스트명
STRINGtag태그
STRINGimage프로세스명
STRINGdns_queryDNS쿼리
STRINGdns_answerDNS응답
STRINGimage_path프로세스경로
STRINGdirection통신방향
IPlocal_ip로컬IP
INTlocal_port로컬포트
IPremote_ip원격IP
INTremote_port원격포트
STRINGprotocol프로토콜
INTis_connected접속여부
STRINGlogon_id로그온ID
INTpidPID
STRINGpguid프로세스GUID
STRINGdevice_id장비ID
LONGevent_seq이벤트순서
STRINGinfo_title추가정보명
STRINGinfo추가정보