Privacy-i Discover 파일
Discover 개인정보 검출 파일
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | incident_log_guid | 사고로그GUID | |
| 문자열 | inspect_guid | 검사GUID | |
| 날짜 | inspect_log_time | 검사로그시각 | |
| 문자열 | inspect_type | 검사유형 | 파일 검사, 메일 검사, 파일+메일, DB Discover, … |
| 64비트 정수 | inspect_count | 검출건수 | |
| 문자열 | file_name | 파일명 | 예: report.docx |
| 64비트 정수 | file_size | 파일크기 | |
| 날짜 | created_time | 파일생성시각 | |
| 날짜 | modified_time | 파일수정시각 | |
| 날짜 | accessed_time | 파일접근시각 | |
| 문자열 | file_type | 파일유형 | 일반, 압축, 변조, 변조 포함 |
| 문자열 | file_path | 파일경로 | 예: C:\Users\test_user\Documents\ |
| 문자열 | location_type | 위치유형 | 일반 폴더, 공유 폴더 |
| 문자열 | file_extension | 파일확장자 | 예: docx |
| 문자열 | encrypt_file_type | 암호화유형 | 평문 문서, DRM, 소만사 암호화 문서, 기타 암호화 문서 |
| 문자열 | first_scanned_file | 최초검색파일여부 | 최초 검색 파일, 최초 검색 파일 아님 |
| 문자열 | first_scanned_path | 최초검색경로 | |
| 날짜 | first_scanned_time | 최초검색시각 | |
| 32비트 정수 | duration_days | 경과일수 | |
| 문자열 | privacy_type | 개인정보유형 | 일반, 고객 정보, 직원정보, 개인소유, 예외 파일 |
| 문자열 | privacy_management | 개인정보관리 | |
| 문자열 | privacy_decide | 승인상태 | 없음, 승인, 반려, 승인 대기 중, 취소, 승인 요청 중 |
| 날짜 | privacy_expire_time | 개인정보만료시각 | |
| 문자열 | privacy_owner | 개인정보소유자 | 예: 홍길동 |
| 문자열 | privacy_description | 개인정보설명 | |
| 문자열 | data_hash_code | 데이터해시 | 40자 16진수 문자열 |
| 32비트 정수 | data_hash_code_cs | 데이터해시체크섬 | |
| 문자열 | container_flag | 포함여부 | 단독, 포함 |
| 문자열 | file_relation_guid | 파일관계GUID | |
| 문자열 | parent_file_relation_guid | 상위파일관계GUID | |
| 문자열 | severity | 심각도 | 낮음, 보통, 높음 |
| 문자열 | data_format_guid | 데이터형식GUID | |
| 문자열 | scan_log_type | 검출방식 | 내용 기반 검출, 분석 불가 검출, 속성 기반 검출 |
| 문자열 | inspect_sub_type | 검사대상유형 | 파일, 메일 자체, 메일 본문(제목 포함), database, … |
| 문자열 | root_file_relation_guid | 최상위파일관계GUID | |
| 문자열 | data_from | 발신자 | 예: user@example.com |
| 문자열 | data_to | 수신자 | 예: user@example.com |
| 문자열 | file_content | 파일내용 | |
| 문자열 | original_data_format_guid | 원본데이터형식GUID | |
| 32비트 정수 | file_depth | 파일깊이 | |
| 문자열 | data_format_name | 데이터형식이름 | 예: Microsoft PowerPoint |
| 문자열 | original_data_format_name | 원본데이터형식이름 | |
| 문자열 | approval_guid | 승인GUID | |
| 문자열 | action_guid | 조치GUID | |
| 날짜 | action_time | 조치시각 | |
| 문자열 | action_type | 조치유형 | 조치 없음, 암호화, 삭제, 격리, 정보 유형 저장 |
| 문자열 | action_sub_type | 조치하위유형 | |
| 문자열 | action_executant | 조치수행자 | 수행자 없음, 일반 사용자, 관리자, 승인권자 |
| 문자열 | action_completed_file_path | 조치완료파일경로 | |
| 문자열 | action_completed_file_name | 조치완료파일명 | |
| 32비트 정수 | inspect_property_count | 속성검출건수 | |
| 32비트 정수 | inspect_unanalyzable_count | 분석불가건수 | |
| 문자열 | isolation_type | 격리여부 | 격리안함, 격리함 |
| 문자열 | data_to_cc | 참조수신자 | 예: user@example.com |
| 문자열 | file_content_flag | 파일내용보유여부 | |
| 문자열 | file_content_path | 파일내용경로 | |
| 문자열 | agent_guid | 에이전트GUID | |
| 문자열 | dept_guid | 부서GUID | |
| 문자열 | dept_name | 부서이름 | 예: 테스트회사 |
| 문자열 | dept_full_name | 부서전체이름 | 예: 테스트회사/테스트부서 |
| 문자열 | user_id | 사용자ID | 예: test_user |
| 문자열 | user_guid | 사용자GUID | |
| 문자열 | user_name | 사용자이름 | 예: 홍길동 |
| IP 주소 | agent_ip | 에이전트IP | 예: 192.0.2.1 |
| 문자열 | action_data | 조치정보여부 | 정보 아님, 정보임 |
| 문자열 | owner_info | 소유자정보 | |
| 문자열 | group_info | 그룹정보 | |
| 문자열 | hostname | 호스트명 | 예: TEST-PC |
| 64비트 정수 | total_row_count | 전체행수 | |
| 64비트 정수 | inspect_row_count | 검출행수 | |
| 문자열 | column_type | 컬럼유형 | |
| 문자열 | admin_task_type | 관리작업유형 | |
| 문자열 | pre_admin_task_type | 이전관리작업유형 | |
| 문자열 | exist_record_data | 레코드데이터존재 | |
| 문자열 | pattern_info | 패턴정보 | 패턴별 검출 상세 배열 |
| 문자열 | tier2_scan_log_type | 2차검출방식 | |
| 문자열 | tier2_info | 2차검출정보 | |
| 문자열 | tier2_inspect_value | 2차검출값 | |
| 문자열 | tier2_content_path | 2차내용경로 | |
| 문자열 | tier2_file_copy_encrypt_type | 2차사본암호화유형 | |
| 문자열 | tier2_page_number | 2차페이지번호 | |
| 문자열 | theme_score_info | 테마점수정보 | 테마별 점수 배열 |
| 문자열 | pattern_score_info | 패턴점수정보 | 패턴별 점수 배열 |
| 문자열 | cloud_is_shared | 클라우드공유여부 | |
| 문자열 | cloud_info | 클라우드정보 | |
| 문자열 | cloud_shared_link | 클라우드공유링크여부 | |
| 문자열 | cloud_shared_link_common_url | 클라우드공유링크공통URL | 예: https://example.com/path |
| 문자열 | cloud_password_protected | 클라우드암호보호여부 | |
| 문자열 | cloud_download_allowed | 클라우드다운로드허용여부 | |
| 날짜 | cloud_expiration_date | 클라우드만료일 | |
| 문자열 | cloud_shared_list | 클라우드공유목록 | |
| 문자열 | cloud_user_id | 클라우드사용자ID | 예: test_user |
| 문자열 | cloud_username | 클라우드사용자이름 | 예: 홍길동 |
| 문자열 | cloud_permission | 클라우드권한 | |
| 문자열 | cloud_shared_link_url | 클라우드공유링크URL | 예: https://example.com/path |
| 문자열 | exist_record_path | 레코드존재경로 | |
| 문자열 | db_name | DB이름 | 예: testdb |
| 문자열 | table_name | 테이블이름 | 예: test_table |
| 문자열 | column_name | 컬럼이름 | 예: test_column |
| 문자열 | pk_use | 기본키사용여부 | |
| 문자열 | pk_columns | 기본키컬럼 | |
| 문자열 | host_guid | 호스트GUID | |
| 문자열 | total_inspection | 전수검사여부 | |
| 문자열 | table_row_count | 테이블행수 | |
| 문자열 | privacy_specifier | 개인정보지정자 | 예: 홍길동 |
| 날짜 | privacy_specified_time | 개인정보지정시각 | |
| 문자열 | log_mode | 로그구분 | 기본, 실시간, 실시간이력 |
| 문자열 | event_type | 이벤트구분 | 기본, 생성 or 변경, 파일명 변경, 삭제 |
| 문자열 | inspect_content_with_context | 문맥포함검출내용 | 암호화 저장 |
| 32비트 정수 | inspect_custom_count | 사용자정의검출건수 | |
| 날짜 | inspect_end_time | 검사종료시각 | |
| 날짜 | inspect_start_time | 검사시작시각 |
필드 값 참고
doc_type은 로그 종류를 식별하는 값으로 ES 연동 수집에서pi_discoverincidentfiledata, 파일 수집에서dfile입니다. ES 연동에서는 원본_type필드를, 파일 수집에서는 로그의 첫 필드 접두어를 가져옵니다. 스키마가 로그 종류별로 분리돼 있어 이 값은 상수이므로 필드로 등재하지 않습니다._doc_id,_index,_score는 엘라스틱서치 검색 응답의 봉투 필드입니다. 파서가 적재 전에 제거하므로 수집 결과에는 남지 않아 필드로 등재하지 않습니다. 플랫폼이 모든 로그에 붙이는_time,_logger_name은 그대로 유지됩니다.*_guid필드는 Privacy-i가 발급한 36자 UUID 문자열입니다.incident_log_guid로 같은 검사 건의 요약 로그(privacy-i-discover-log)와 이어 붙일 수 있습니다.inspect_type의 전체 값은 파일 검사, 메일 검사, 파일+메일, DB Discover, Cloud Discover입니다.inspect_sub_type의 전체 값은 파일, 메일 자체, 메일 본문(제목 포함), database, table, column, procedure, Record(Primary 정보 포함), 파일이름에서 내용 검출, 파일요약정보에서 내용 검출입니다.file_type과scan_log_type은 원본이 복수 값 배열이며, 해당하는 항목을 쉼표로 이어 붙인 문자열로 저장됩니다.admin_task_type,pre_admin_task_type도 같은 방식으로 이어 붙입니다.pattern_info,theme_score_info,pattern_score_info는 중첩 배열입니다. 패턴별 상세(pattern_guid,pattern_name,inspect_content,inspect_masked_content)와 테마·패턴 점수(theme_guid,theme_score,pattern_score)는 최상위가 아니라 이 배열 안에만 실리므로 필드로 등재하지 않습니다. 배열 내부 필드명은 본 표와 같은 규칙으로 정규화되며 값과 타입은 원본 그대로 유지됩니다.- 배열 안의
inspect_content와 최상위inspect_content_with_context는 검출된 실제 개인정보 원문으로, Privacy-i가 암호화한 상태로 전달됩니다. 화면 표시용으로는 배열 안의 마스킹된inspect_masked_content를 사용하십시오. file_relation_guid,parent_file_relation_guid,root_file_relation_guid는 압축 파일 등 중첩 구조에서 파일 간 상하 관계를 나타내며file_depth가 중첩 깊이입니다.db_name,table_name,column_name,pk_use,pk_columns,table_row_count,total_row_count,inspect_row_count는 DB Discover 검사에서만 채워집니다.cloud_*필드는 Cloud Discover 검사에서만 채워집니다.log_mode가 기본이면 예약 검사로 잡힌 파일이고, 실시간·실시간이력이면 실시간 감시로 잡힌 파일입니다.event_type은 후자일 때만 생성 or 변경·파일명 변경·삭제 중 하나가 되고, 기본일 때는 기본입니다. 구버전 에이전트는 두 필드를 보내지 않습니다.tier2_*필드는 1차 검출 결과에 대한 2차 정밀 검사 결과입니다. 원본 필드명은 숫자로 시작하지만(2tier) 필드명이 숫자로 시작할 수 없어tier2_로 정규화합니다.privacy_management,action_sub_type,file_content_flag,column_type,exist_record_data,cloud_permission은 벤더가 보낸 코드값이 라벨 변환 없이 그대로 실립니다. 코드값 매핑표가 확인되지 않아, 값의 의미는 같은 사고 건을 Privacy-i 관리 콘솔에서 열어 대조하십시오.