지니안 EDR

다운로드 51
업데이트 2023. 8. 6.

파일 로그

지니안 EDR의 파일 로그를 정규화합니다.

유형필드표시 이름
DATE_time시각
STRINGevent_type이벤트분류
STRINGevent_subtype이벤트상세분류
INTimportant중요이벤트
IPhost_ip호스트IP
STRINGnt_domainNT도메인
STRINGhostname호스트명
STRINGtag태그
STRINGimage프로세스명
STRINGdomain도메인
STRINGimage_path프로세스경로
IPremote_ip원격IP
INTremote_port원격포트
STRINGdriver_type드라이버분류
STRINGdriver_type2드라이버분류2
STRINGfinal_name최종파일이름
STRINGfile_name파일이름
STRINGfile_name2파일이름2
STRINGfile_type파일유형
LONGfile_size파일크기
STRINGfile_path파일경로
STRINGfile_path2파일경로2
DATEfile_ctime파일생성시각
DATEfile_mtime파일수정시각
STRINGmd5MD5
STRINGsha256SHA256
BOOLcheck_flag체크여부
BOOLuncertainUncertain
STRINGlogon_id로그온ID
INTpidPID
STRINGpguid프로세스GUID
STRINGdevice_id장비ID
LONGevent_seq이벤트순서
LONGrelated_event_seq연관이벤트순서