지니안 EDR

다운로드 38
업데이트 2023. 8. 6.

레지스트리 로그

지니안 EDR의 레지스트리 로그를 정규화합니다.

유형필드표시 이름
DATE_time시각
STRINGevent_type이벤트분류
STRINGevent_subtype이벤트상세분류
INTimportant중요이벤트
IPhost_ip호스트IP
STRINGnt_domainNT도메인
STRINGhostname호스트명
STRINGtag태그
STRINGimage프로세스명
STRINGimage_path프로세스경로
STRINGreg_key_path레지스트리키경로
STRINGreg_value_name레지스트리값이름
STRINGreg_value레지스트리값
STRINGreg_value_type레지스트리값타입
INTreg_value_size레지스트리값크기
STRINGlogon_id로그온ID
INTpidPID
STRINGpguid프로세스GUID
STRINGdevice_id장비ID
LONGevent_seq이벤트순서