레지스트리 로그
지니안 EDR의 레지스트리 로그를 정규화합니다.
| 유형 | 필드 | 표시 이름 |
|---|---|---|
| DATE | _time | 시각 |
| STRING | event_type | 이벤트분류 |
| STRING | event_subtype | 이벤트상세분류 |
| INT | important | 중요이벤트 |
| IP | host_ip | 호스트IP |
| STRING | nt_domain | NT도메인 |
| STRING | hostname | 호스트명 |
| STRING | tag | 태그 |
| STRING | image | 프로세스명 |
| STRING | image_path | 프로세스경로 |
| STRING | reg_key_path | 레지스트리키경로 |
| STRING | reg_value_name | 레지스트리값이름 |
| STRING | reg_value | 레지스트리값 |
| STRING | reg_value_type | 레지스트리값타입 |
| INT | reg_value_size | 레지스트리값크기 |
| STRING | logon_id | 로그온ID |
| INT | pid | PID |
| STRING | pguid | 프로세스GUID |
| STRING | device_id | 장비ID |
| LONG | event_seq | 이벤트순서 |