registry event_type 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트분류 | Registry |
| 3 | event_subtype | STRING | 이벤트상세분류 | RegSetValue |
| 4 | important | INT | 중요이벤트 | 예: 1 |
| 5 | host_ip | IP | 호스트IP | |
| 6 | nt_domain | STRING | NT도메인 | 예: WORKGROUP |
| 7 | hostname | STRING | 호스트명 | |
| 8 | tag | STRING | 태그 | 예: cmd |
| 9 | image | STRING | 프로세스명 | |
| 10 | image_path | STRING | 프로세스경로 | |
| 11 | reg_key_path | STRING | 레지스트리키경로 | |
| 12 | reg_value_name | STRING | 레지스트리값이름 | |
| 13 | reg_value | STRING | 레지스트리값 | |
| 14 | reg_data_type | STRING | 레지스트리데이터타입 | 예: REG_MULTI_SZ |
| 15 | reg_data_size | INT | 레지스트리데이터크기 | 예: 8 |
| 16 | logon_id | STRING | 로그온ID | 예: RDV GRAPHICS SERVICE |
| 17 | pid | INT | PID | |
| 18 | pguid | STRING | 프로세스GUID | |
| 19 | device_id | STRING | 장비ID | |
| 20 | event_seq | LONG | 이벤트순서 |