Privacy-i 조치
개인정보 파일 조치 결과
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 32비트 정수 | inspect_file_count | 검출파일수 | |
| 32비트 정수 | inspect_pattern_count | 검출패턴수 | |
| 문자열 | action_guid | 조치GUID | |
| 문자열 | action_process_type | 조치처리유형 | 검사 로그 전송시, 실시간 |
| 날짜 | action_time | 조치시각 | |
| 문자열 | agent_guid | 에이전트GUID | |
| IP 주소 | agent_ip | 에이전트IP | 예: 192.0.2.1 |
| 32비트 정수 | completed_action_file_count | 조치완료파일수 | |
| 32비트 정수 | completed_action_pattern_count | 조치완료패턴수 | |
| 32비트 정수 | deleted_file_count | 삭제파일수 | |
| 32비트 정수 | deleted_pattern_count | 삭제패턴수 | |
| 32비트 정수 | encrypted_file_count | 암호화파일수 | |
| 32비트 정수 | encrypted_pattern_count | 암호화패턴수 | |
| 문자열 | incident_log_guid | 사고로그GUID | |
| 문자열 | inspect_type | 검사유형 | 파일 검사, 메일 검사 |
| 32비트 정수 | isolated_file_count | 격리파일수 | |
| 32비트 정수 | isolated_pattern_count | 격리패턴수 | |
| 문자열 | user_id | 사용자ID | 예: test_user |
| 날짜 | written_log_time | 로그기록시각 |
필드 값 참고
doc_type은 로그 종류를 식별하는 값으로 ES 연동 수집에서pi_actiondata, 파일 수집에서action입니다. ES 연동에서는 원본_type필드를, 파일 수집에서는 로그의 첫 필드 접두어를 가져옵니다. 스키마가 로그 종류별로 분리돼 있어 이 값은 상수이므로 필드로 등재하지 않습니다._doc_id,_index,_score는 엘라스틱서치 검색 응답의 봉투 필드입니다. 파서가 적재 전에 제거하므로 수집 결과에는 남지 않아 필드로 등재하지 않습니다. 플랫폼이 모든 로그에 붙이는_time,_logger_name은 그대로 유지됩니다.*_guid필드는 Privacy-i가 발급한 36자 UUID 문자열입니다.*_file_count는 조치 대상 파일 건수,*_pattern_count는 그 파일에서 검출된 개인정보 패턴 건수입니다. 조치 유형별로 암호화, 삭제, 격리 건수를 각각 집계하며completed_action_*은 조치가 정상 완료된 건수입니다.action_time은 조치가 수행된 시각,written_log_time은 조치 로그가 기록된 시각입니다.action_process_type은 조치가 검사 로그 전송 시점에 일괄 수행됐는지, 실시간으로 수행됐는지를 구분합니다.