SentinelOne

다운로드 3
업데이트 2025. 1. 5.

SentinelOne 접속 경보

TCPV4 이벤트 유형

타입필드이름설명
날짜_time시각
문자열severity위험도예: Low, Medium, High
문자열alert_id경보ID
문자열agent_id에이전트ID예: 2111111111111111111
문자열event_type이벤트유형예: TCPV4
문자열hostname호스트명예: gce-dev-demo-app
문자열os_nameOS이름예: Linux
문자열machine_type장비유형예: laptop, desktop, server
문자열direction방향예: INCOMING
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트예: 22
문자열signature공격명예: External IPs connections attempts to RDP or SSH
문자열verdict판정예: Suspicious, False positive
문자열incident_status사고상태예: Resolved, Unresolved
불리언is_infected감염여부예: true, false
불리언is_active활성여부예: true, false
불리언is_decommissioned에이전트단절여부예: true, false
문자열rule_id탐지정책ID
문자열rule_verdict탐지정책판정예: Suspicious, UNDEFINED
문자열rule_description탐지정책설명예: 외부 IP에서 RDP, SSH 접속 시도
문자열rule_query탐지정책쿼리예: DstPort In ( "3389", "22") AND NetEventDirection = "INCOMING" ..
문자열parent_cmd_line부모명령줄예: /sbin/init
문자열cmd_line명령줄예: /usr/sbin/sshd -D
64비트 정수ppidPPID예: 1
문자열parent_image부모이미지예: systemd
문자열parent_integrity_level부모무결성수준예: unknown
문자열parent_image_signer부모디지털서명
문자열parent_image_path부모이미지경로예: /usr/lib/systemd/systemd
날짜parent_start_time부모시작시각
문자열parent_user부모계정예: root
문자열parent_effective_user부모실제계정예: root
64비트 정수pidPID예: 814
문자열image이미지예: sshd
문자열integrity_level무결성수준예: unknown
문자열image_signer디지털서명
문자열image_path이미지경로예: /usr/sbin/sshd
문자열user계정예: root
문자열effective_user실제계정예: root
문자열parent_process_uuid부모프로세스식별자예: e03896fd-55f6-19cd-344d-19127fd21bde
문자열parent_storyline부모스토리라인예: e03896fe-2910-a77f-3aff-17e420bb8594
문자열parent_subsystem부모서브시스템예: unknown
MD5parent_image_md5부모이미지MD5
SHA1parent_image_sha1부모이미지SHA1예: 5864ccafd1702036f1f88dbd23d9e67898386d65
SHA256parent_image_sha256부모이미지SHA256
문자열process_uuid프로세스식별자예: e1c2a199-dc2f-051f-b91f-7b6adcb1eb02
문자열storyline스토리라인예: e0379714-a0ac-c0e6-c02b-bb18e56ff1ef
문자열subsystem서브시스템예: unknown
문자열user_info계정정보예: Effective: root, Real: root
SHA256file_sha256대상파일SHA256
문자열agent_uuid에이전트식별자예: e021bc5b-834c-64f9-f900-f0fb1c088f76
문자열agent_ver에이전트버전예: 23.3.2.12
문자열os_familyOS유형예: linux
문자열os_revOS리비전예: Ubuntu 22.04.4 LTS 6.5.0-1023-gcp
MD5image_md5이미지MD5
SHA1image_sha1이미지SHA1예: 91fc46dd1f3361fd94c3da0bee648233e4f17cbd
SHA256image_sha256이미지SHA256
문자열parent_user_info부모계정정보예: Effective: root, Real: root
문자열alert_source경보원천예: STAR
문자열site_id사이트ID예: 1555111777666559999
문자열dv_event_idDV이벤트ID예: 01HVVCCCC33FFWWSS66QQJJXXZ_000
문자열account_id계정ID예: 1555111777777111111
날짜reported보고일시
날짜created생성일시
날짜updated수정일시