지니안 EDR 레지스트리 로그
registry event_type 유형
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | event_type | 이벤트분류 | Registry |
| 문자열 | event_subtype | 이벤트상세분류 | RegSetValue |
| 32비트 정수 | important | 중요이벤트 | 예) 1 |
| IP 주소 | host_ip | 호스트IP | |
| 문자열 | nt_domain | NT도메인 | 예) WORKGROUP |
| 문자열 | hostname | 호스트명 | |
| 문자열 | tag | 태그 | 예) cmd |
| 문자열 | image | 프로세스명 | |
| 문자열 | image_path | 프로세스경로 | |
| 문자열 | reg_key_path | 레지스트리키경로 | |
| 문자열 | reg_value_name | 레지스트리값이름 | |
| 문자열 | reg_value | 레지스트리값 | |
| 문자열 | reg_data_type | 레지스트리데이터타입 | 예) REG_MULTI_SZ |
| 32비트 정수 | reg_data_size | 레지스트리데이터크기 | 예) 8 |
| 문자열 | logon_id | 로그온ID | 예) RDV GRAPHICS SERVICE |
| 32비트 정수 | pid | PID | |
| 문자열 | pguid | 프로세스GUID | |
| 문자열 | device_id | 장비ID | |
| 64비트 정수 | event_seq | 이벤트순서 |