지니안 EDR

다운로드 98
업데이트 2023. 8. 6.

지니안 EDR 위협 로그

threat2 category 유형

타입필드이름설명
날짜_time시각
32비트 정수level우선순위
IP 주소host_ip호스트IP
문자열nt_domainNT도메인예) WORKGROUP
문자열hostname호스트명
문자열platform플랫폼
문자열detect_type탐지분류예) XBA, Malware
문자열detect_subtype탐지상세분류AV, Anomaly, Autorun, Exploit, LateralMovement, ML, MaliciousIP, UacBypass
문자열signature패턴명예) ApplicationShimming
32비트 정수score위협점수0-100
문자열action대응artifact_agentready, auto_response, auto_response\
문자열path경로
문자열path2경로2
문자열cmd_line명령줄
문자열image프로세스명
문자열image_path프로세스경로
문자열direction방향IN, OUT
IP 주소local_ip로컬IP
32비트 정수local_port로컬포트
IP 주소remote_ip원격IP
32비트 정수remote_port원격포트
문자열protocol프로토콜예) TCP, UDP
문자열file_name파일이름
64비트 정수file_size파일크기
문자열file_path파일경로
문자열md5MD5
문자열sha256SHA256
문자열logon_id로그온ID예) RDV GRAPHICS SERVICE
32비트 정수session_id세션ID예) 0, 1, 6
32비트 정수pidPID
문자열pguid프로세스GUID
문자열device_id장비ID
64비트 정수event_seq이벤트순서
불리언auto_resolve자동해결여부true, false
문자열av_nameAV이름예) Defender
문자열category_name분류
문자열detect_id탐지ID
문자열detect_key_string탐지키예) exploit.suspiciousprocesscreationbyofficeprocess…
날짜detect_time탐지시각
날짜event_time이벤트시각
날짜first_seen최초발견시각
불리언is_known알려진위협true, false
문자열macMAC
32비트 정수ml_levelML레벨0-9
32비트 정수ml_scoreML점수0-100