Privacy-i

다운로드 0
업데이트 2026. 8. 31.

Privacy-i Discover 파일

Discover 개인정보 검출 파일

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 incident_log_guid STRING 사고로그GUID
3 inspect_guid STRING 검사GUID
4 inspect_log_time DATE 검사로그시각
5 inspect_type STRING 검사유형 파일 검사, 메일 검사, 파일+메일, DB Discover, …
6 inspect_count LONG 검출건수
7 file_name STRING 파일명 예: report.docx
8 file_size LONG 파일크기
9 created_time DATE 파일생성시각
10 modified_time DATE 파일수정시각
11 accessed_time DATE 파일접근시각
12 file_type STRING 파일유형 일반, 압축, 변조, 변조 포함
13 file_path STRING 파일경로 예: C:\Users\test_user\Documents\
14 location_type STRING 위치유형 일반 폴더, 공유 폴더
15 file_extension STRING 파일확장자 예: docx
16 encrypt_file_type STRING 암호화유형 평문 문서, DRM, 소만사 암호화 문서, 기타 암호화 문서
17 first_scanned_file STRING 최초검색파일여부 최초 검색 파일, 최초 검색 파일 아님
18 first_scanned_path STRING 최초검색경로
19 first_scanned_time DATE 최초검색시각
20 duration_days INT 경과일수
21 privacy_type STRING 개인정보유형 일반, 고객 정보, 직원정보, 개인소유, 예외 파일
22 privacy_management STRING 개인정보관리
23 privacy_decide STRING 승인상태 없음, 승인, 반려, 승인 대기 중, 취소, 승인 요청 중
24 privacy_expire_time DATE 개인정보만료시각
25 privacy_owner STRING 개인정보소유자 예: 홍길동
26 privacy_description STRING 개인정보설명
27 data_hash_code STRING 데이터해시 40자 16진수 문자열
28 data_hash_code_cs INT 데이터해시체크섬
29 container_flag STRING 포함여부 단독, 포함
30 file_relation_guid STRING 파일관계GUID
31 parent_file_relation_guid STRING 상위파일관계GUID
32 severity STRING 심각도 낮음, 보통, 높음
33 data_format_guid STRING 데이터형식GUID
34 scan_log_type STRING 검출방식 내용 기반 검출, 분석 불가 검출, 속성 기반 검출
35 inspect_sub_type STRING 검사대상유형 파일, 메일 자체, 메일 본문(제목 포함), database, …
36 root_file_relation_guid STRING 최상위파일관계GUID
37 data_from STRING 발신자 예: user@example.com
38 data_to STRING 수신자 예: user@example.com
39 file_content STRING 파일내용
40 original_data_format_guid STRING 원본데이터형식GUID
41 file_depth INT 파일깊이
42 data_format_name STRING 데이터형식이름 예: Microsoft PowerPoint
43 original_data_format_name STRING 원본데이터형식이름
44 approval_guid STRING 승인GUID
45 action_guid STRING 조치GUID
46 action_time DATE 조치시각
47 action_type STRING 조치유형 조치 없음, 암호화, 삭제, 격리, 정보 유형 저장
48 action_sub_type STRING 조치하위유형
49 action_executant STRING 조치수행자 수행자 없음, 일반 사용자, 관리자, 승인권자
50 action_completed_file_path STRING 조치완료파일경로
51 action_completed_file_name STRING 조치완료파일명
52 inspect_property_count INT 속성검출건수
53 inspect_unanalyzable_count INT 분석불가건수
54 isolation_type STRING 격리여부 격리안함, 격리함
55 data_to_cc STRING 참조수신자 예: user@example.com
56 file_content_flag STRING 파일내용보유여부
57 file_content_path STRING 파일내용경로
58 agent_guid STRING 에이전트GUID
59 dept_guid STRING 부서GUID
60 dept_name STRING 부서이름 예: 테스트회사
61 dept_full_name STRING 부서전체이름 예: 테스트회사/테스트부서
62 user_id STRING 사용자ID 예: test_user
63 user_guid STRING 사용자GUID
64 user_name STRING 사용자이름 예: 홍길동
65 agent_ip IP 에이전트IP 예: 192.0.2.1
66 action_data STRING 조치정보여부 정보 아님, 정보임
67 owner_info STRING 소유자정보
68 group_info STRING 그룹정보
69 hostname STRING 호스트명 예: TEST-PC
70 total_row_count LONG 전체행수
71 inspect_row_count LONG 검출행수
72 column_type STRING 컬럼유형
73 admin_task_type STRING 관리작업유형
74 pre_admin_task_type STRING 이전관리작업유형
75 exist_record_data STRING 레코드데이터존재
76 pattern_info STRING 패턴정보 패턴별 검출 상세 배열
77 tier2_scan_log_type STRING 2차검출방식
78 tier2_info STRING 2차검출정보
79 tier2_inspect_value STRING 2차검출값
80 tier2_content_path STRING 2차내용경로
81 tier2_file_copy_encrypt_type STRING 2차사본암호화유형
82 tier2_page_number STRING 2차페이지번호
83 theme_score_info STRING 테마점수정보 테마별 점수 배열
84 pattern_score_info STRING 패턴점수정보 패턴별 점수 배열
85 cloud_is_shared STRING 클라우드공유여부
86 cloud_info STRING 클라우드정보
87 cloud_shared_link STRING 클라우드공유링크여부
88 cloud_shared_link_common_url STRING 클라우드공유링크공통URL 예: https://example.com/path
89 cloud_password_protected STRING 클라우드암호보호여부
90 cloud_download_allowed STRING 클라우드다운로드허용여부
91 cloud_expiration_date DATE 클라우드만료일
92 cloud_shared_list STRING 클라우드공유목록
93 cloud_user_id STRING 클라우드사용자ID 예: test_user
94 cloud_username STRING 클라우드사용자이름 예: 홍길동
95 cloud_permission STRING 클라우드권한
96 cloud_shared_link_url STRING 클라우드공유링크URL 예: https://example.com/path
97 exist_record_path STRING 레코드존재경로
98 db_name STRING DB이름 예: testdb
99 table_name STRING 테이블이름 예: test_table
100 column_name STRING 컬럼이름 예: test_column
101 pk_use STRING 기본키사용여부
102 pk_columns STRING 기본키컬럼
103 host_guid STRING 호스트GUID
104 total_inspection STRING 전수검사여부
105 table_row_count STRING 테이블행수
106 privacy_specifier STRING 개인정보지정자 예: 홍길동
107 privacy_specified_time DATE 개인정보지정시각
108 log_mode STRING 로그구분 기본, 실시간, 실시간이력
109 event_type STRING 이벤트구분 기본, 생성 or 변경, 파일명 변경, 삭제
110 inspect_content_with_context STRING 문맥포함검출내용 암호화 저장
111 inspect_custom_count INT 사용자정의검출건수
112 inspect_end_time DATE 검사종료시각
113 inspect_start_time DATE 검사시작시각

필드 값 참고

  • doc_type은 로그 종류를 식별하는 값으로 ES 연동 수집에서 pi_discoverincidentfiledata, 파일 수집에서 dfile입니다. ES 연동에서는 원본 _type 필드를, 파일 수집에서는 로그의 첫 필드 접두어를 가져옵니다. 스키마가 로그 종류별로 분리돼 있어 이 값은 상수이므로 필드로 등재하지 않습니다.
  • _doc_id, _index, _score는 엘라스틱서치 검색 응답의 봉투 필드입니다. 파서가 적재 전에 제거하므로 수집 결과에는 남지 않아 필드로 등재하지 않습니다. 플랫폼이 모든 로그에 붙이는 _time, _logger_name은 그대로 유지됩니다.
  • *_guid 필드는 Privacy-i가 발급한 36자 UUID 문자열입니다. incident_log_guid로 같은 검사 건의 요약 로그(privacy-i-discover-log)와 이어 붙일 수 있습니다.
  • inspect_type의 전체 값은 파일 검사, 메일 검사, 파일+메일, DB Discover, Cloud Discover입니다.
  • inspect_sub_type의 전체 값은 파일, 메일 자체, 메일 본문(제목 포함), database, table, column, procedure, Record(Primary 정보 포함), 파일이름에서 내용 검출, 파일요약정보에서 내용 검출입니다.
  • file_typescan_log_type은 원본이 복수 값 배열이며, 해당하는 항목을 쉼표로 이어 붙인 문자열로 저장됩니다. admin_task_type, pre_admin_task_type도 같은 방식으로 이어 붙입니다.
  • pattern_info, theme_score_info, pattern_score_info는 중첩 배열입니다. 패턴별 상세(pattern_guid, pattern_name, inspect_content, inspect_masked_content)와 테마·패턴 점수(theme_guid, theme_score, pattern_score)는 최상위가 아니라 이 배열 안에만 실리므로 필드로 등재하지 않습니다. 배열 내부 필드명은 본 표와 같은 규칙으로 정규화되며 값과 타입은 원본 그대로 유지됩니다.
  • 배열 안의 inspect_content와 최상위 inspect_content_with_context는 검출된 실제 개인정보 원문으로, Privacy-i가 암호화한 상태로 전달됩니다. 화면 표시용으로는 배열 안의 마스킹된 inspect_masked_content를 사용하십시오.
  • file_relation_guid, parent_file_relation_guid, root_file_relation_guid는 압축 파일 등 중첩 구조에서 파일 간 상하 관계를 나타내며 file_depth가 중첩 깊이입니다.
  • db_name, table_name, column_name, pk_use, pk_columns, table_row_count, total_row_count, inspect_row_count는 DB Discover 검사에서만 채워집니다.
  • cloud_* 필드는 Cloud Discover 검사에서만 채워집니다.
  • log_mode가 기본이면 예약 검사로 잡힌 파일이고, 실시간·실시간이력이면 실시간 감시로 잡힌 파일입니다. event_type은 후자일 때만 생성 or 변경·파일명 변경·삭제 중 하나가 되고, 기본일 때는 기본입니다. 구버전 에이전트는 두 필드를 보내지 않습니다.
  • tier2_* 필드는 1차 검출 결과에 대한 2차 정밀 검사 결과입니다. 원본 필드명은 숫자로 시작하지만(2tier) 필드명이 숫자로 시작할 수 없어 tier2_ 로 정규화합니다.
  • privacy_management, action_sub_type, file_content_flag, column_type, exist_record_data, cloud_permission은 벤더가 보낸 코드값이 라벨 변환 없이 그대로 실립니다. 코드값 매핑표가 확인되지 않아, 값의 의미는 같은 사고 건을 Privacy-i 관리 콘솔에서 열어 대조하십시오.