Privacy-i Discover 검사
Discover 개인정보 검사 결과
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | incident_log_guid | 사고로그GUID | |
| 날짜 | inspect_log_time | 검사로그시각 | |
| 문자열 | inspect_info | 검사정보 | 검사 시작, 검사 완료 |
| 문자열 | inspect_type | 검사유형 | 파일 검사, 메일 검사, 파일+메일, DB Discover, … |
| 날짜 | inspect_start_time | 검사시작시각 | |
| 날짜 | inspect_end_time | 검사종료시각 | |
| 64비트 정수 | inspect_count | 검출건수 | |
| 32비트 정수 | inspect_unanalyzable_count | 분석불가건수 | |
| 문자열 | user_name | 사용자이름 | 예: 홍길동 |
| 문자열 | hostname | 호스트명 | 예: TEST-PC |
| 문자열 | domain_name | 도메인이름 | 예: example.com |
| IP 주소 | agent_ip | 에이전트IP | 예: 192.0.2.1 |
| 문자열 | agent_guid | 에이전트GUID | |
| 문자열 | user_id | 사용자ID | 예: test_user |
| 문자열 | policy_guid | 정책GUID | |
| 문자열 | policy_name | 정책이름 | 예: 테스트정책 |
| 문자열 | task_guid | 작업GUID | |
| 문자열 | task_name | 작업이름 | 예: 테스트작업 |
| 문자열 | dept_guid | 부서GUID | |
| 문자열 | dept_name | 부서이름 | 예: 테스트회사 |
| 문자열 | dept_full_name | 부서전체이름 | 예: 테스트회사/테스트부서 |
| 문자열 | inspect_examination_type | 진단유형 | 중앙 진단, 자가 진단 |
| 문자열 | inspect_schedule_type | 검사일정유형 | 기본, 원격(현재 정책), 원격(임시 정책) |
| 문자열 | inspect_execution_type | 검사수행유형 | 정상, 미수행 |
| 문자열 | os_type | 운영체제유형 | 윈도우, 리눅스, 유닉스 |
| 문자열 | saved_db_name | 저장DB이름 | 예: pi_202403_3 |
| 32비트 정수 | privacy_general_count | 일반정보건수 | |
| 32비트 정수 | privacy_public_count | 고객정보건수 | |
| 32비트 정수 | privacy_public_staff_count | 직원정보건수 | |
| 32비트 정수 | privacy_personal_count | 개인소유건수 | |
| 32비트 정수 | privacy_except_count | 예외파일건수 | |
| 32비트 정수 | inspect_property_count | 속성검출건수 | |
| 32비트 정수 | inspect_file_count | 검출파일수 | |
| 32비트 정수 | inspect_property_file_count | 속성검출파일수 | |
| 32비트 정수 | inspect_unanalyzable_file_count | 분석불가파일수 | |
| 문자열 | user_guid | 사용자GUID | |
| 문자열 | dbms_type | DBMS유형 | DB Discover 검사에서만 사용 |
| 문자열 | dbms_scan_structure | DBMS검사구조 | DB Discover 검사에서만 사용 |
| 문자열 | inspect_summary_info | 검사요약정보 | |
| 문자열 | inspect_summary_info_processed | 검사요약처리여부 | 미처리, 처리 |
| 문자열 | host_guid | 호스트GUID | |
| 32비트 정수 | in_action_file_count | 조치대상파일수 | |
| 32비트 정수 | encrypted_file_count | 암호화파일수 | |
| 32비트 정수 | deleted_file_count | 삭제파일수 | |
| 32비트 정수 | isolated_file_count | 격리파일수 | |
| 문자열 | product_sub_type | 제품하위유형 | 예: 50 |
| 32비트 정수 | inspect_custom_file_count | 사용자정의검출파일수 |
필드 값 참고
doc_type은 로그 종류를 식별하는 값으로 ES 연동 수집에서pi_discoverincidentlogdata, 파일 수집에서dlog입니다. ES 연동에서는 원본_type필드를, 파일 수집에서는 로그의 첫 필드 접두어를 가져옵니다. 스키마가 로그 종류별로 분리돼 있어 이 값은 상수이므로 필드로 등재하지 않습니다._doc_id,_index,_score는 엘라스틱서치 검색 응답의 봉투 필드입니다. 파서가 적재 전에 제거하므로 수집 결과에는 남지 않아 필드로 등재하지 않습니다. 플랫폼이 모든 로그에 붙이는_time,_logger_name은 그대로 유지됩니다.*_guid필드는 Privacy-i가 발급한 36자 UUID 문자열입니다.incident_log_guid는 같은 검사 건의 파일 상세 로그(privacy-i-discover-file)와 이어 붙이는 키입니다.inspect_type의 전체 값은 파일 검사, 메일 검사, 파일+메일, DB Discover, Cloud Discover입니다.privacy_*_count는 검출 파일을 개인정보 유형별로 집계한 건수입니다. 각각 일반, 고객 정보, 직원정보, 개인소유, 예외 파일에 대응합니다.inspect_count는 검출된 개인정보 건수,inspect_file_count는 개인정보가 검출된 파일 수입니다.inspect_property_*는 내용이 아닌 파일 속성 기반으로 검출한 건수이며,inspect_unanalyzable_*은 분석이 불가능했던 건수입니다.in_action_file_count는 조치 대상으로 선정된 파일 수이며,encrypted_file_count,deleted_file_count,isolated_file_count는 조치 유형별 실제 처리 건수입니다.inspect_examination_type이 중앙 진단이면 관리자가 정책으로 지시한 검사, 자가 진단이면 사용자가 직접 실행한 검사입니다.dbms_type,dbms_scan_structure,product_sub_type은 벤더가 보낸 코드값이 라벨 변환 없이 그대로 실립니다. 코드값 매핑표가 확인되지 않아, 값의 의미는 같은 검사 건을 Privacy-i 관리 콘솔에서 열어 대조하십시오.