지니안 EDR

다운로드 38
업데이트 2023. 8. 6.

프로세스 로그

지니안 EDR의 프로세스 로그를 정규화합니다.

유형필드표시 이름
DATE_time시각
STRINGevent_type이벤트분류
STRINGevent_subtype이벤트상세분류
INTimportant중요이벤트
IPhost_ip호스트IP
STRINGnt_domainNT도메인
STRINGhostname호스트명
STRINGtag태그
STRINGcmd_line명령줄
STRINGreq_image요청프로세스명
STRINGparent_image부모프로세스명
STRINGimage프로세스명
STRINGimage_path프로세스경로
STRINGfile_name파일이름
STRINGfile_path파일경로
DATEfile_ctime파일생성시각
DATEfile_mtime파일수정시각
STRINGmd5MD5
STRINGsha256SHA256
STRINGlogon_id로그온ID
INTsession_id세션ID
STRINGproc_user_id프로세스사용자ID
INTreq_pid요청PID
INTppid부모PID
INTpidPID
INTchild_pid자식PID
STRINGreq_pguid요청프로세스GUID
STRINGparent_pguid부모프로세스GUID
STRINGpguid프로세스GUID
STRINGchild_pguid자식프로세스GUID
STRINGdevice_id장비ID
LONGevent_seq이벤트순서
STRINGdriver_type드라이버분류
STRINGfile_type파일유형
STRINGfile_ext파일확장자
STRINGfile_attr파일속성
BOOLexit_flag프로세스종료여부
DATEexit_time프로세스종료시각
BOOLis_system시스템프로세스여부
STRINGintegrity_level프로세스권한
INTinteractive_flagGUI제공여부
LONGparent_proc_event_seq부모프로세스이벤트순서
LONGreq_event_seq요청이벤트순서
STRINGtrunk_id연결된프로세스ID
STRINGtrunk_idx연결된프로세스IDX
STRINGinfo_title추가정보명
STRINGinfo추가정보