module event_type 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트분류 | module |
| 3 | event_subtype | STRING | 이벤트상세분류 | |
| 4 | important | INT | 중요이벤트 | 예: 1 |
| 5 | host_ip | IP | 호스트IP | |
| 6 | nt_domain | STRING | NT도메인 | 예: WORKGROUP |
| 7 | hostname | STRING | 호스트명 | |
| 8 | image | STRING | 프로세스명 | |
| 9 | image_path | STRING | 프로세스경로 | |
| 10 | file_name | STRING | 파일이름 | |
| 11 | file_type | STRING | 파일유형 | PE, IMAGE, DB, ZIP, DOC, SCRIPT, MEDIA |
| 12 | file_ext | STRING | 파일확장자 | 예: exe |
| 13 | file_path | STRING | 파일경로 | |
| 14 | md5 | STRING | MD5 | |
| 15 | sha256 | STRING | SHA256 | |
| 16 | logon_id | STRING | 로그온ID | 예: RDV GRAPHICS SERVICE |
| 17 | pid | INT | PID | |
| 18 | pguid | STRING | 프로세스GUID | |
| 19 | device_id | STRING | 장비ID | |
| 20 | event_seq | LONG | 이벤트순서 |