Discover 개인정보 검출 파일
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | incident_log_guid | STRING | 사고로그GUID | |
| 3 | inspect_guid | STRING | 검사GUID | |
| 4 | inspect_log_time | DATE | 검사로그시각 | |
| 5 | inspect_type | STRING | 검사유형 | 파일 검사, 메일 검사, 파일+메일, DB Discover, … |
| 6 | inspect_count | LONG | 검출건수 | |
| 7 | file_name | STRING | 파일명 | 예: report.docx |
| 8 | file_size | LONG | 파일크기 | |
| 9 | created_time | DATE | 파일생성시각 | |
| 10 | modified_time | DATE | 파일수정시각 | |
| 11 | accessed_time | DATE | 파일접근시각 | |
| 12 | file_type | STRING | 파일유형 | 일반, 압축, 변조, 변조 포함 |
| 13 | file_path | STRING | 파일경로 | 예: C:\Users\test_user\Documents\ |
| 14 | location_type | STRING | 위치유형 | 일반 폴더, 공유 폴더 |
| 15 | file_extension | STRING | 파일확장자 | 예: docx |
| 16 | encrypt_file_type | STRING | 암호화유형 | 평문 문서, DRM, 소만사 암호화 문서, 기타 암호화 문서 |
| 17 | first_scanned_file | STRING | 최초검색파일여부 | 최초 검색 파일, 최초 검색 파일 아님 |
| 18 | first_scanned_path | STRING | 최초검색경로 | |
| 19 | first_scanned_time | DATE | 최초검색시각 | |
| 20 | duration_days | INT | 경과일수 | |
| 21 | privacy_type | STRING | 개인정보유형 | 일반, 고객 정보, 직원정보, 개인소유, 예외 파일 |
| 22 | privacy_management | STRING | 개인정보관리 | |
| 23 | privacy_decide | STRING | 승인상태 | 없음, 승인, 반려, 승인 대기 중, 취소, 승인 요청 중 |
| 24 | privacy_expire_time | DATE | 개인정보만료시각 | |
| 25 | privacy_owner | STRING | 개인정보소유자 | 예: 홍길동 |
| 26 | privacy_description | STRING | 개인정보설명 | |
| 27 | data_hash_code | STRING | 데이터해시 | 40자 16진수 문자열 |
| 28 | data_hash_code_cs | INT | 데이터해시체크섬 | |
| 29 | container_flag | STRING | 포함여부 | 단독, 포함 |
| 30 | file_relation_guid | STRING | 파일관계GUID | |
| 31 | parent_file_relation_guid | STRING | 상위파일관계GUID | |
| 32 | severity | STRING | 심각도 | 낮음, 보통, 높음 |
| 33 | data_format_guid | STRING | 데이터형식GUID | |
| 34 | scan_log_type | STRING | 검출방식 | 내용 기반 검출, 분석 불가 검출, 속성 기반 검출 |
| 35 | inspect_sub_type | STRING | 검사대상유형 | 파일, 메일 자체, 메일 본문(제목 포함), database, … |
| 36 | root_file_relation_guid | STRING | 최상위파일관계GUID | |
| 37 | data_from | STRING | 발신자 | 예: user@example.com |
| 38 | data_to | STRING | 수신자 | 예: user@example.com |
| 39 | file_content | STRING | 파일내용 | |
| 40 | original_data_format_guid | STRING | 원본데이터형식GUID | |
| 41 | file_depth | INT | 파일깊이 | |
| 42 | data_format_name | STRING | 데이터형식이름 | 예: Microsoft PowerPoint |
| 43 | original_data_format_name | STRING | 원본데이터형식이름 | |
| 44 | approval_guid | STRING | 승인GUID | |
| 45 | action_guid | STRING | 조치GUID | |
| 46 | action_time | DATE | 조치시각 | |
| 47 | action_type | STRING | 조치유형 | 조치 없음, 암호화, 삭제, 격리, 정보 유형 저장 |
| 48 | action_sub_type | STRING | 조치하위유형 | |
| 49 | action_executant | STRING | 조치수행자 | 수행자 없음, 일반 사용자, 관리자, 승인권자 |
| 50 | action_completed_file_path | STRING | 조치완료파일경로 | |
| 51 | action_completed_file_name | STRING | 조치완료파일명 | |
| 52 | inspect_property_count | INT | 속성검출건수 | |
| 53 | inspect_unanalyzable_count | INT | 분석불가건수 | |
| 54 | isolation_type | STRING | 격리여부 | 격리안함, 격리함 |
| 55 | data_to_cc | STRING | 참조수신자 | 예: user@example.com |
| 56 | file_content_flag | STRING | 파일내용보유여부 | |
| 57 | file_content_path | STRING | 파일내용경로 | |
| 58 | agent_guid | STRING | 에이전트GUID | |
| 59 | dept_guid | STRING | 부서GUID | |
| 60 | dept_name | STRING | 부서이름 | 예: 테스트회사 |
| 61 | dept_full_name | STRING | 부서전체이름 | 예: 테스트회사/테스트부서 |
| 62 | user_id | STRING | 사용자ID | 예: test_user |
| 63 | user_guid | STRING | 사용자GUID | |
| 64 | user_name | STRING | 사용자이름 | 예: 홍길동 |
| 65 | agent_ip | IP | 에이전트IP | 예: 192.0.2.1 |
| 66 | action_data | STRING | 조치정보여부 | 정보 아님, 정보임 |
| 67 | owner_info | STRING | 소유자정보 | |
| 68 | group_info | STRING | 그룹정보 | |
| 69 | hostname | STRING | 호스트명 | 예: TEST-PC |
| 70 | total_row_count | LONG | 전체행수 | |
| 71 | inspect_row_count | LONG | 검출행수 | |
| 72 | column_type | STRING | 컬럼유형 | |
| 73 | admin_task_type | STRING | 관리작업유형 | |
| 74 | pre_admin_task_type | STRING | 이전관리작업유형 | |
| 75 | exist_record_data | STRING | 레코드데이터존재 | |
| 76 | pattern_info | STRING | 패턴정보 | 패턴별 검출 상세 배열 |
| 77 | tier2_scan_log_type | STRING | 2차검출방식 | |
| 78 | tier2_info | STRING | 2차검출정보 | |
| 79 | tier2_inspect_value | STRING | 2차검출값 | |
| 80 | tier2_content_path | STRING | 2차내용경로 | |
| 81 | tier2_file_copy_encrypt_type | STRING | 2차사본암호화유형 | |
| 82 | tier2_page_number | STRING | 2차페이지번호 | |
| 83 | theme_score_info | STRING | 테마점수정보 | 테마별 점수 배열 |
| 84 | pattern_score_info | STRING | 패턴점수정보 | 패턴별 점수 배열 |
| 85 | cloud_is_shared | STRING | 클라우드공유여부 | |
| 86 | cloud_info | STRING | 클라우드정보 | |
| 87 | cloud_shared_link | STRING | 클라우드공유링크여부 | |
| 88 | cloud_shared_link_common_url | STRING | 클라우드공유링크공통URL | 예: https://example.com/path |
| 89 | cloud_password_protected | STRING | 클라우드암호보호여부 | |
| 90 | cloud_download_allowed | STRING | 클라우드다운로드허용여부 | |
| 91 | cloud_expiration_date | DATE | 클라우드만료일 | |
| 92 | cloud_shared_list | STRING | 클라우드공유목록 | |
| 93 | cloud_user_id | STRING | 클라우드사용자ID | 예: test_user |
| 94 | cloud_username | STRING | 클라우드사용자이름 | 예: 홍길동 |
| 95 | cloud_permission | STRING | 클라우드권한 | |
| 96 | cloud_shared_link_url | STRING | 클라우드공유링크URL | 예: https://example.com/path |
| 97 | exist_record_path | STRING | 레코드존재경로 | |
| 98 | db_name | STRING | DB이름 | 예: testdb |
| 99 | table_name | STRING | 테이블이름 | 예: test_table |
| 100 | column_name | STRING | 컬럼이름 | 예: test_column |
| 101 | pk_use | STRING | 기본키사용여부 | |
| 102 | pk_columns | STRING | 기본키컬럼 | |
| 103 | host_guid | STRING | 호스트GUID | |
| 104 | total_inspection | STRING | 전수검사여부 | |
| 105 | table_row_count | STRING | 테이블행수 | |
| 106 | privacy_specifier | STRING | 개인정보지정자 | 예: 홍길동 |
| 107 | privacy_specified_time | DATE | 개인정보지정시각 | |
| 108 | log_mode | STRING | 로그구분 | 기본, 실시간, 실시간이력 |
| 109 | event_type | STRING | 이벤트구분 | 기본, 생성 or 변경, 파일명 변경, 삭제 |
| 110 | inspect_content_with_context | STRING | 문맥포함검출내용 | 암호화 저장 |
| 111 | inspect_custom_count | INT | 사용자정의검출건수 | |
| 112 | inspect_end_time | DATE | 검사종료시각 | |
| 113 | inspect_start_time | DATE | 검사시작시각 |
필드 값 참고
doc_type은 로그 종류를 식별하는 값으로 ES 연동 수집에서pi_discoverincidentfiledata, 파일 수집에서dfile입니다. ES 연동에서는 원본_type필드를, 파일 수집에서는 로그의 첫 필드 접두어를 가져옵니다. 스키마가 로그 종류별로 분리돼 있어 이 값은 상수이므로 필드로 등재하지 않습니다._doc_id,_index,_score는 엘라스틱서치 검색 응답의 봉투 필드입니다. 파서가 적재 전에 제거하므로 수집 결과에는 남지 않아 필드로 등재하지 않습니다. 플랫폼이 모든 로그에 붙이는_time,_logger_name은 그대로 유지됩니다.*_guid필드는 Privacy-i가 발급한 36자 UUID 문자열입니다.incident_log_guid로 같은 검사 건의 요약 로그(privacy-i-discover-log)와 이어 붙일 수 있습니다.inspect_type의 전체 값은 파일 검사, 메일 검사, 파일+메일, DB Discover, Cloud Discover입니다.inspect_sub_type의 전체 값은 파일, 메일 자체, 메일 본문(제목 포함), database, table, column, procedure, Record(Primary 정보 포함), 파일이름에서 내용 검출, 파일요약정보에서 내용 검출입니다.file_type과scan_log_type은 원본이 복수 값 배열이며, 해당하는 항목을 쉼표로 이어 붙인 문자열로 저장됩니다.admin_task_type,pre_admin_task_type도 같은 방식으로 이어 붙입니다.pattern_info,theme_score_info,pattern_score_info는 중첩 배열입니다. 패턴별 상세(pattern_guid,pattern_name,inspect_content,inspect_masked_content)와 테마·패턴 점수(theme_guid,theme_score,pattern_score)는 최상위가 아니라 이 배열 안에만 실리므로 필드로 등재하지 않습니다. 배열 내부 필드명은 본 표와 같은 규칙으로 정규화되며 값과 타입은 원본 그대로 유지됩니다.- 배열 안의
inspect_content와 최상위inspect_content_with_context는 검출된 실제 개인정보 원문으로, Privacy-i가 암호화한 상태로 전달됩니다. 화면 표시용으로는 배열 안의 마스킹된inspect_masked_content를 사용하십시오. file_relation_guid,parent_file_relation_guid,root_file_relation_guid는 압축 파일 등 중첩 구조에서 파일 간 상하 관계를 나타내며file_depth가 중첩 깊이입니다.db_name,table_name,column_name,pk_use,pk_columns,table_row_count,total_row_count,inspect_row_count는 DB Discover 검사에서만 채워집니다.cloud_*필드는 Cloud Discover 검사에서만 채워집니다.log_mode가 기본이면 예약 검사로 잡힌 파일이고, 실시간·실시간이력이면 실시간 감시로 잡힌 파일입니다.event_type은 후자일 때만 생성 or 변경·파일명 변경·삭제 중 하나가 되고, 기본일 때는 기본입니다. 구버전 에이전트는 두 필드를 보내지 않습니다.tier2_*필드는 1차 검출 결과에 대한 2차 정밀 검사 결과입니다. 원본 필드명은 숫자로 시작하지만(2tier) 필드명이 숫자로 시작할 수 없어tier2_로 정규화합니다.privacy_management,action_sub_type,file_content_flag,column_type,exist_record_data,cloud_permission은 벤더가 보낸 코드값이 라벨 변환 없이 그대로 실립니다. 코드값 매핑표가 확인되지 않아, 값의 의미는 같은 사고 건을 Privacy-i 관리 콘솔에서 열어 대조하십시오.