지니안 EDR

다운로드 51
업데이트 2023. 8. 6.

모듈 로그

지니안 EDR의 모듈 로그를 정규화합니다.

유형필드표시 이름
DATE_time시각
STRINGevent_type이벤트분류
STRINGevent_subtype이벤트상세분류
INTimportant중요이벤트
IPhost_ip호스트IP
STRINGnt_domainNT도메인
STRINGhostname호스트명
STRINGimage프로세스명
STRINGimage_path프로세스경로
STRINGfile_name파일이름
STRINGfile_type파일유형
STRINGfile_ext파일확장자
STRINGfile_path파일경로
STRINGmd5MD5
STRINGsha256SHA256
STRINGlogon_id로그온ID
INTpidPID
STRINGpguid프로세스GUID
STRINGdevice_id장비ID
LONGevent_seq이벤트순서