지니안 EDR

다운로드 98
업데이트 2023. 8. 6.

지니안 EDR 파일 로그

file event_type 유형

타입필드이름설명
날짜_time시각
문자열event_type이벤트분류file
문자열event_subtype이벤트상세분류FileCreate, FileDelete, FileCopy
32비트 정수important중요이벤트예) 1
IP 주소host_ip호스트IP
문자열nt_domainNT도메인예) WORKGROUP
문자열hostname호스트명
문자열tag태그예) cmd
문자열image프로세스명
문자열domain도메인
문자열image_path프로세스경로
IP 주소remote_ip원격IP
포트remote_port원격포트
문자열driver_type드라이버분류FIXED, REMOVABLE, INTERNET
문자열driver_type2드라이버분류2FIXED, REMOVABLE, INTERNET
문자열final_name최종파일이름
문자열file_name파일이름
문자열file_name2파일이름2
문자열file_type파일유형PE, IMAGE, DB, ZIP, DOC, SCRIPT, MEDIA
64비트 정수file_size파일크기
문자열file_path파일경로
문자열file_path2파일경로2
날짜file_ctime파일생성시각
날짜file_mtime파일수정시각
문자열md5MD5
문자열sha256SHA256
불리언check_flag체크여부true, false
불리언uncertainUncertaintrue, false
문자열logon_id로그온ID예) RDV GRAPHICS SERVICE
32비트 정수pidPID
문자열pguid프로세스GUID
문자열device_id장비ID
64비트 정수event_seq이벤트순서
64비트 정수related_event_seq연관이벤트순서