지니안 EDR

다운로드 98
업데이트 2023. 8. 6.

지니안 EDR 프로세스 로그

process event_type 유형

타입필드이름설명
날짜_time시각
문자열event_type이벤트분류Process
문자열event_subtype이벤트상세분류ProcessStart, TerminateProcess, ChildProcessCreate
32비트 정수important중요이벤트예) 1
IP 주소host_ip호스트IP
문자열nt_domainNT도메인예) WORKGROUP
문자열hostname호스트명
문자열tag태그예) cmd
문자열cmd_line명령줄
문자열req_image요청프로세스명
문자열parent_image부모프로세스명
문자열image프로세스명
문자열image_path프로세스경로
문자열file_name파일이름
문자열file_path파일경로
날짜file_ctime파일생성시각
날짜file_mtime파일수정시각
문자열md5MD5
문자열sha256SHA256
문자열logon_id로그온ID예) RDV GRAPHICS SERVICE
32비트 정수session_id세션ID예) 0, 1, 6
문자열proc_user_id프로세스사용자ID예) SYSTEM
32비트 정수req_pid요청PID
32비트 정수ppid부모PID
32비트 정수pidPID
32비트 정수child_pid자식PID
문자열req_pguid요청프로세스GUID
문자열parent_pguid부모프로세스GUID
문자열pguid프로세스GUID
문자열child_pguid자식프로세스GUID
문자열device_id장비ID
64비트 정수event_seq이벤트순서
문자열driver_type드라이버분류FIXED, REMOVABLE, INTERNET
문자열file_type파일유형PE, IMAGE, DB, ZIP, DOC, SCRIPT, MEDIA
문자열file_ext파일확장자예) exe
문자열file_attr파일속성A, N, H, AR
불리언exit_flag프로세스종료여부true, false
날짜exit_time프로세스종료시각
불리언is_system시스템프로세스여부true, false
문자열integrity_level프로세스권한예) SYSTEM
32비트 정수interactive_flagGUI제공여부예) 0
64비트 정수parent_proc_event_seq부모프로세스이벤트순서
64비트 정수req_event_seq요청이벤트순서
문자열trunk_id연결된프로세스ID
문자열trunk_idx연결된프로세스IDX
문자열info_title추가정보명예) DNS Data
문자열info추가정보