지니안 EDR

다운로드 98
업데이트 2023. 8. 6.

지니안 EDR DNS 로그

DNSQuery event_subtype 유형

타입필드이름설명
날짜_time시각
문자열event_type이벤트분류Network
문자열event_subtype이벤트상세분류DNSQuery
32비트 정수important중요이벤트예) 1
IP 주소host_ip호스트IP
문자열nt_domainNT도메인예) WORKGROUP
문자열hostname호스트명
문자열tag태그예) cmd
문자열image프로세스명
문자열dns_queryDNS쿼리
문자열dns_answerDNS응답
문자열image_path프로세스경로
문자열direction통신방향IN, OUT
IP 주소local_ip로컬IP
32비트 정수local_port로컬포트
IP 주소remote_ip원격IP
32비트 정수remote_port원격포트
문자열protocol프로토콜예) TCP, UDP
32비트 정수is_connected접속여부1, 0
문자열logon_id로그온ID예) RDV GRAPHICS SERVICE
32비트 정수pidPID
문자열pguid프로세스GUID
문자열device_id장비ID
64비트 정수event_seq이벤트순서
문자열info_title추가정보명예) DNS Data
문자열info추가정보