network event_type 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트분류 | Network |
| 3 | event_subtype | STRING | 이벤트상세분류 | NetworkConnect |
| 4 | important | INT | 중요이벤트 | 예: 1 |
| 5 | host_ip | IP | 호스트IP | |
| 6 | nt_domain | STRING | NT도메인 | 예: WORKGROUP |
| 7 | hostname | STRING | 호스트명 | |
| 8 | tag | STRING | 태그 | 예: cmd |
| 9 | image | STRING | 프로세스명 | |
| 10 | image_path | STRING | 프로세스경로 | |
| 11 | direction | STRING | 통신방향 | IN, OUT |
| 12 | local_ip | IP | 로컬IP | |
| 13 | local_port | INT | 로컬포트 | |
| 14 | remote_ip | IP | 원격IP | |
| 15 | remote_port | INT | 원격포트 | |
| 16 | protocol | STRING | 프로토콜 | 예: TCP, UDP |
| 17 | is_connected | INT | 접속여부 | 1, 0 |
| 18 | sent_bytes | LONG | 송신바이트 | |
| 19 | rcvd_bytes | LONG | 수신바이트 | |
| 20 | conn_count | INT | 세션접속횟수 | 예: 1 |
| 21 | disconn_count | STRING | 세션종료횟수 | 예: 2 |
| 22 | disconn_flag | STRING | 세션종료플래그 | 예: 1 |
| 23 | disconn_time | STRING | 세션종료시각 | |
| 24 | logon_id | STRING | 로그온ID | 예: RDV GRAPHICS SERVICE |
| 25 | pid | INT | PID | |
| 26 | pguid | STRING | 프로세스GUID | |
| 27 | device_id | STRING | 장비ID | |
| 28 | event_seq | LONG | 이벤트순서 |