SentinelOne

다운로드 3
업데이트 2025. 1. 5.

SentinelOne 경보

/web/api/v2.1/cloud-detection/alerts API 응답 형식

타입필드이름설명
날짜_time시각
문자열severity위험도예: Low, Medium, High
문자열alert_id경보ID
문자열agent_id에이전트ID예: 2111111111111111111
문자열event_type이벤트유형예: SCRIPTS, PROCESSCREATION, BEHAVIORALINDICATORS
문자열hostname호스트명예: DESKTOP-AAAAAAA
문자열os_nameOS이름예: Windows 11 Pro
문자열machine_type장비유형예: laptop, desktop, server
문자열signature공격명예: Powershell Download Cradles
문자열verdict판정예: Suspicious, False positive
문자열incident_status사고상태예: Resolved, Unresolved
문자열rule_id탐지정책ID
문자열rule_verdict탐지정책판정예: Suspicious, UNDEFINED
문자열rule_description탐지정책설명예: 악의적인 파일을 다운로드하기 위한 PowerShell 사용을 감지
문자열rule_query탐지정책쿼리예: (src.process.cmdline contains ( "DownloadFile(", ...
문자열parent_cmd_line부모명령줄예: "C:\WINDOWS\system32\cmd.exe"
문자열cmd_line명령줄예: powershell
문자열dst_cmd_line대상명령줄
문자열indicator_category침해지표분류예: InfoStealer
문자열indicator_name침해지표이름예: CredsReadFromLsass
문자열indicator_description침해지표설명예: Identified read action of sensitive information from LSASS ..
문자열direction방향예: INCOMING
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트예: 22
불리언is_infected감염여부예: true, false
불리언is_active활성여부예: true, false
불리언is_decommissioned에이전트단절여부예: true, false
문자열dst_file_id대상파일ID
문자열dst_file_path대상파일경로
64비트 정수ppidPPID예: 7592
문자열parent_image부모이미지예: cmd.exe
문자열parent_integrity_level부모무결성수준예: system, medium, high
문자열parent_image_signer부모디지털서명예: MICROSOFT WINDOWS
문자열parent_image_path부모이미지경로예: C:\WINDOWS\System32\cmd.exe
날짜parent_start_time부모시작시각
문자열parent_user부모계정예: root
문자열parent_effective_user부모실제계정예: root
64비트 정수pidPID예: 255976
문자열image이미지예: net.exe
문자열integrity_level무결성수준예: system, medium, high
문자열image_signer디지털서명예: MICROSOFT WINDOWS
문자열image_path이미지경로예: C:\Windows\System32\net.exe
문자열user계정예: root
문자열effective_user실제계정예: root
64비트 정수dst_pid대상PID
문자열dst_image대상이미지
문자열dst_integrity_level대상무결성수준예: system, medium, high
문자열dst_image_path대상이미지경로
날짜dst_process_start_time대상프로세스시작일시
문자열parent_unique_id부모프로세스식별자예: 77EE66FFEEFF7744
문자열parent_storyline부모스토리라인예: 00DD66FFCCFF7744
문자열parent_subsystem부모서브시스템예: sys_win32, unknown
MD5parent_image_md5부모이미지MD5예: 428cec6b0034e0f183eb5bae887be480
SHA1parent_image_sha1부모이미지SHA1예: 7140caf2a73676d1f7cd5e8529db861f4704c939
문자열parent_image_sha256부모이미지SHA256예: 3f6aa206177bebb29fc534c587a246e0f395941640f3f266c80743af95a02150
문자열process_uuid프로세스식별자예: EE22554400EE0077
문자열storyline스토리라인예: EE22554400EE0055
문자열subsystem서브시스템예: sys_win32
문자열user_info계정정보예: NT AUTHORITY\SYSTEM
문자열target_process_uuid대상프로세스식별자예: 77EE66FFEEFF7744
문자열target_process_storyline대상프로세스스토리라인예: 00DD66FFCCFF7744
문자열file_old_path대상파일이전경로
불리언file_signed대상파일서명여부예: true, false
날짜file_ctime대상파일생성일시
날짜file_mtime대상파일수정일시
MD5file_md5대상파일MD5
SHA1file_sha1대상파일SHA1
SHA256file_sha256대상파일SHA256
문자열reg_key_path레지스트리키경로예: MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation..
문자열reg_value레지스트리값예: 0
문자열reg_old_value_type레지스트리이전값유형
문자열reg_old_value레지스트리이전값
문자열agent_uuid에이전트식별자예: 5eeee111111111111111111111111111
문자열agent_ver에이전트버전예: 24.1.4.257, 23.2.3.358
문자열os_familyOS유형예: linux, osx, windows
문자열os_revOS리비전예: 22000, 22631, Ubuntu 22.04.3 LTS 6.5.0-1013-gcp
MD5image_md5이미지MD5
SHA1image_sha1이미지SHA1예: a5badc2dd4dbaa8ed5f0a3646f7248bf060a2f13
SHA256image_sha256이미지SHA256
문자열parent_user_info부모계정정보예: NT AUTHORITY\SYSTEM
문자열module_path모듈경로
SHA1module_sha1모듈SHA1
문자열rule_query_type탐지쿼리유형
문자열rule_query_lang탐지쿼리언어
문자열alert_source경보원천예: STAR
문자열site_id사이트ID예: 1555111777666559999
문자열dv_event_idDV이벤트ID예: 01HVVCCCC33FFWWSS66QQJJXXZ_000
문자열account_id계정ID예: 1555111777777111111
날짜reported보고일시
날짜created생성일시
날짜updated수정일시