Netwrix Endpoint Protector eDiscovery
eDiscovery 유형
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | log_category | 로그분류 | eDiscovery |
| 문자열 | log_type | 로그유형 | 예: File Reported |
| 문자열 | client_computer | 컴퓨터이름 | 예: PC-01 |
| IP | src_ip | 출발지IP | |
| 문자열 | src_mac | 출발지MAC | 예: 00-00-00-00-00-00 |
| 문자열 | serial_number | 시리얼번호 | |
| 문자열 | os | 운영체제 | 예: Windows 11 |
| 문자열 | policy | 정책 | 예: 정책명 |
| 문자열 | matched_type | 탐지유형 | 예: PowerPoint |
| 문자열 | matched_item | 탐지항목 | 예: application/vnd.ms-powerpoint |
| 문자열 | path | 파일경로 | 예: C:/Users/user1/Desktop/file.pptx |
| 날짜 | event_time | 발견시각 | |
| 날짜 | event_time_local | 발견시각(로컬) | |
| 문자열 | log_id | 로그ID | 이벤트 고유 식별자 |