지니안 EDR

다운로드 38
업데이트 2023. 8. 6.

네트워크 로그

지니안 EDR의 네트워크 통신 로그를 정규화합니다.

유형필드표시 이름
DATE_time시각
STRINGevent_type이벤트분류
STRINGevent_subtype이벤트상세분류
INTimportant중요이벤트
IPhost_ip호스트IP
STRINGnt_domainNT도메인
STRINGhostname호스트명
STRINGtag태그
STRINGimage프로세스명
STRINGimage_path프로세스경로
STRINGdirection통신방향
IPlocal_ip로컬IP
INTlocal_port로컬포트
IPremote_ip원격IP
INTremote_port원격포트
STRINGprotocol프로토콜
INTis_connected접속여부
LONGsent_bytes송신바이트
LONGrcvd_bytes수신바이트
INTconn_count세션접속횟수
INTdisconn_count세션종료횟수
INTdisconn_flag세션종료플래그
DATEdisconn_time세션종료시각
STRINGlogon_id로그온ID
INTpidPID
STRINGpguid프로세스GUID
STRINGdevice_id장비ID
LONGevent_seq이벤트순서