Privacy-i

다운로드 0
업데이트 2026. 8. 28.

Privacy-i Discover 파일

Discover 개인정보 검출 파일

타입필드이름설명
날짜_time시각
문자열incident_log_guid사고로그GUID
문자열inspect_guid검사GUID
날짜inspect_log_time검사로그시각
문자열inspect_type검사유형파일 검사, 메일 검사, 파일+메일, DB Discover, …
64비트 정수inspect_count검출건수
문자열file_name파일명예: report.docx
64비트 정수file_size파일크기
날짜created_time파일생성시각
날짜modified_time파일수정시각
날짜accessed_time파일접근시각
문자열file_type파일유형일반, 압축, 변조, 변조 포함
문자열file_path파일경로예: C:\Users\test_user\Documents\
문자열location_type위치유형일반 폴더, 공유 폴더
문자열file_extension파일확장자예: docx
문자열encrypt_file_type암호화유형평문 문서, DRM, 소만사 암호화 문서, 기타 암호화 문서
문자열first_scanned_file최초검색파일여부최초 검색 파일, 최초 검색 파일 아님
문자열first_scanned_path최초검색경로
날짜first_scanned_time최초검색시각
32비트 정수duration_days경과일수
문자열privacy_type개인정보유형일반, 고객 정보, 직원정보, 개인소유, 예외 파일
문자열privacy_management개인정보관리
문자열privacy_decide승인상태없음, 승인, 반려, 승인 대기 중, 취소, 승인 요청 중
날짜privacy_expire_time개인정보만료시각
문자열privacy_owner개인정보소유자예: 홍길동
문자열privacy_description개인정보설명
문자열data_hash_code데이터해시40자 16진수 문자열
32비트 정수data_hash_code_cs데이터해시체크섬
문자열container_flag포함여부단독, 포함
문자열file_relation_guid파일관계GUID
문자열parent_file_relation_guid상위파일관계GUID
문자열severity심각도낮음, 보통, 높음
문자열data_format_guid데이터형식GUID
문자열scan_log_type검출방식내용 기반 검출, 분석 불가 검출, 속성 기반 검출
문자열inspect_sub_type검사대상유형파일, 메일 자체, 메일 본문(제목 포함), database, …
문자열root_file_relation_guid최상위파일관계GUID
문자열data_from발신자예: user@example.com
문자열data_to수신자예: user@example.com
문자열file_content파일내용
문자열original_data_format_guid원본데이터형식GUID
32비트 정수file_depth파일깊이
문자열data_format_name데이터형식이름예: Microsoft PowerPoint
문자열original_data_format_name원본데이터형식이름
문자열approval_guid승인GUID
문자열action_guid조치GUID
날짜action_time조치시각
문자열action_type조치유형조치 없음, 암호화, 삭제, 격리, 정보 유형 저장
문자열action_sub_type조치하위유형
문자열action_executant조치수행자수행자 없음, 일반 사용자, 관리자, 승인권자
문자열action_completed_file_path조치완료파일경로
문자열action_completed_file_name조치완료파일명
32비트 정수inspect_property_count속성검출건수
32비트 정수inspect_unanalyzable_count분석불가건수
문자열isolation_type격리여부격리안함, 격리함
문자열data_to_cc참조수신자예: user@example.com
문자열file_content_flag파일내용보유여부
문자열file_content_path파일내용경로
문자열agent_guid에이전트GUID
문자열dept_guid부서GUID
문자열dept_name부서이름예: 테스트회사
문자열dept_full_name부서전체이름예: 테스트회사/테스트부서
문자열user_id사용자ID예: test_user
문자열user_guid사용자GUID
문자열user_name사용자이름예: 홍길동
IP 주소agent_ip에이전트IP예: 192.0.2.1
문자열action_data조치정보여부정보 아님, 정보임
문자열owner_info소유자정보
문자열group_info그룹정보
문자열hostname호스트명예: TEST-PC
64비트 정수total_row_count전체행수
64비트 정수inspect_row_count검출행수
문자열column_type컬럼유형
문자열admin_task_type관리작업유형
문자열pre_admin_task_type이전관리작업유형
문자열exist_record_data레코드데이터존재
문자열pattern_info패턴정보패턴별 검출 상세 배열
문자열tier2_scan_log_type2차검출방식
문자열tier2_info2차검출정보
문자열tier2_inspect_value2차검출값
문자열tier2_content_path2차내용경로
문자열tier2_file_copy_encrypt_type2차사본암호화유형
문자열tier2_page_number2차페이지번호
문자열theme_score_info테마점수정보테마별 점수 배열
문자열pattern_score_info패턴점수정보패턴별 점수 배열
문자열cloud_is_shared클라우드공유여부
문자열cloud_info클라우드정보
문자열cloud_shared_link클라우드공유링크여부
문자열cloud_shared_link_common_url클라우드공유링크공통URL예: https://example.com/path
문자열cloud_password_protected클라우드암호보호여부
문자열cloud_download_allowed클라우드다운로드허용여부
날짜cloud_expiration_date클라우드만료일
문자열cloud_shared_list클라우드공유목록
문자열cloud_user_id클라우드사용자ID예: test_user
문자열cloud_username클라우드사용자이름예: 홍길동
문자열cloud_permission클라우드권한
문자열cloud_shared_link_url클라우드공유링크URL예: https://example.com/path
문자열exist_record_path레코드존재경로
문자열db_nameDB이름예: testdb
문자열table_name테이블이름예: test_table
문자열column_name컬럼이름예: test_column
문자열pk_use기본키사용여부
문자열pk_columns기본키컬럼
문자열host_guid호스트GUID
문자열total_inspection전수검사여부
문자열table_row_count테이블행수
문자열privacy_specifier개인정보지정자예: 홍길동
날짜privacy_specified_time개인정보지정시각
문자열log_mode로그구분기본, 실시간, 실시간이력
문자열event_type이벤트구분기본, 생성 or 변경, 파일명 변경, 삭제
문자열inspect_content_with_context문맥포함검출내용암호화 저장
32비트 정수inspect_custom_count사용자정의검출건수
날짜inspect_end_time검사종료시각
날짜inspect_start_time검사시작시각

필드 값 참고

  • doc_type은 로그 종류를 식별하는 값으로 ES 연동 수집에서 pi_discoverincidentfiledata, 파일 수집에서 dfile입니다. ES 연동에서는 원본 _type 필드를, 파일 수집에서는 로그의 첫 필드 접두어를 가져옵니다. 스키마가 로그 종류별로 분리돼 있어 이 값은 상수이므로 필드로 등재하지 않습니다.
  • _doc_id, _index, _score는 엘라스틱서치 검색 응답의 봉투 필드입니다. 파서가 적재 전에 제거하므로 수집 결과에는 남지 않아 필드로 등재하지 않습니다. 플랫폼이 모든 로그에 붙이는 _time, _logger_name은 그대로 유지됩니다.
  • *_guid 필드는 Privacy-i가 발급한 36자 UUID 문자열입니다. incident_log_guid로 같은 검사 건의 요약 로그(privacy-i-discover-log)와 이어 붙일 수 있습니다.
  • inspect_type의 전체 값은 파일 검사, 메일 검사, 파일+메일, DB Discover, Cloud Discover입니다.
  • inspect_sub_type의 전체 값은 파일, 메일 자체, 메일 본문(제목 포함), database, table, column, procedure, Record(Primary 정보 포함), 파일이름에서 내용 검출, 파일요약정보에서 내용 검출입니다.
  • file_typescan_log_type은 원본이 복수 값 배열이며, 해당하는 항목을 쉼표로 이어 붙인 문자열로 저장됩니다. admin_task_type, pre_admin_task_type도 같은 방식으로 이어 붙입니다.
  • pattern_info, theme_score_info, pattern_score_info는 중첩 배열입니다. 패턴별 상세(pattern_guid, pattern_name, inspect_content, inspect_masked_content)와 테마·패턴 점수(theme_guid, theme_score, pattern_score)는 최상위가 아니라 이 배열 안에만 실리므로 필드로 등재하지 않습니다. 배열 내부 필드명은 본 표와 같은 규칙으로 정규화되며 값과 타입은 원본 그대로 유지됩니다.
  • 배열 안의 inspect_content와 최상위 inspect_content_with_context는 검출된 실제 개인정보 원문으로, Privacy-i가 암호화한 상태로 전달됩니다. 화면 표시용으로는 배열 안의 마스킹된 inspect_masked_content를 사용하십시오.
  • file_relation_guid, parent_file_relation_guid, root_file_relation_guid는 압축 파일 등 중첩 구조에서 파일 간 상하 관계를 나타내며 file_depth가 중첩 깊이입니다.
  • db_name, table_name, column_name, pk_use, pk_columns, table_row_count, total_row_count, inspect_row_count는 DB Discover 검사에서만 채워집니다.
  • cloud_* 필드는 Cloud Discover 검사에서만 채워집니다.
  • log_mode가 기본이면 예약 검사로 잡힌 파일이고, 실시간·실시간이력이면 실시간 감시로 잡힌 파일입니다. event_type은 후자일 때만 생성 or 변경·파일명 변경·삭제 중 하나가 되고, 기본일 때는 기본입니다. 구버전 에이전트는 두 필드를 보내지 않습니다.
  • tier2_* 필드는 1차 검출 결과에 대한 2차 정밀 검사 결과입니다. 원본 필드명은 숫자로 시작하지만(2tier) 필드명이 숫자로 시작할 수 없어 tier2_ 로 정규화합니다.
  • privacy_management, action_sub_type, file_content_flag, column_type, exist_record_data, cloud_permission은 벤더가 보낸 코드값이 라벨 변환 없이 그대로 실립니다. 코드값 매핑표가 확인되지 않아, 값의 의미는 같은 사고 건을 Privacy-i 관리 콘솔에서 열어 대조하십시오.