SentinelOne DNS 이벤트
event.category = dns
| 번호 | 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|---|
| 1 | 날짜 | _time | 시각 | 예: 2026-05-03 00:05:33 |
| 2 | 날짜 | event_time | 이벤트시각 | 예: 2026-05-03 00:05:33 |
| 3 | 문자열 | site_name | 사이트명 | 예: ACME |
| 4 | 문자열 | hostname | 호스트명 | 예: DESKTOP-EXAMPLE |
| 5 | 문자열 | user | 계정 | 예: DESKTOP-EXAMPLE\demouser |
| 6 | 문자열 | event_type | 이벤트유형 | 예: DNS Resolved |
| 7 | 문자열 | image | 이미지 | 예: taskhostw.exe |
| 8 | 문자열 | cmd_line | 명령줄 | 예: taskhostw.exe |
| 9 | 도메인 | domain | 도메인 | 예: settings-win.data.microsoft.com |
| 10 | 문자열 | dns_response | DNS응답 | 예: type: 5 atm-settingsfe-prod-ge... |
| 11 | 문자열 | dns_response_code | DNS응답코드 | 예: 0 |
| 12 | 문자열 | dns_protocol | DNS프로토콜 | 예: Unknown |
| 13 | 문자열 | dns_provider | DNS제공자 | 예: Unknown |
| 14 | 문자열 | parent_image | 부모이미지 | 예: svchost.exe |
| 15 | 문자열 | parent_cmd_line | 부모명령줄 | 예: C:\WINDOWS\system32\svchost.ex... |
| 16 | 문자열 | event_category | 이벤트분류 | 예: dns |
| 17 | 문자열 | event_name | 이벤트이름 | 예: DNS |
| 18 | 문자열 | endpoint_type | 단말유형 | 예: desktop |
| 19 | 문자열 | os_family | OS유형 | 예: windows |
| 20 | 문자열 | os_name | OS이름 | 예: Windows 11 Pro |
| 21 | 문자열 | os_rev | OS리비전 | 예: 26100 |
| 22 | 문자열 | user_sid | 계정SID | 예: S-1-5-18 |
| 23 | 날짜 | parent_start_time | 부모시작일시 | 예: 2026-04-15 03:04:05 |
| 24 | 64비트 정수 | ppid | PPID | 예: 2176 |
| 25 | 문자열 | parent_user | 부모계정 | 예: DESKTOP-EXAMPLE\demouser |
| 26 | MD5 | parent_image_md5 | 부모이미지MD5 | 16진수 32자 |
| 27 | SHA1 | parent_image_sha1 | 부모이미지SHA1 | 16진수 40자 |
| 28 | SHA256 | parent_image_sha256 | 부모이미지SHA256 | 16진수 64자 |
| 29 | 불리언 | is_parent_image_signed | 부모이미지서명여부 | 예: true |
| 30 | 문자열 | parent_image_path | 부모이미지경로 | 예: C:\Windows\System32\svchost.exe |
| 31 | 문자열 | parent_image_signer | 부모디지털서명 | 예: MICROSOFT WINDOWS |
| 32 | 문자열 | parent_integrity_level | 부모무결성수준 | 예: SYSTEM |
| 33 | 문자열 | parent_subsystem | 부모서브시스템 | 예: SYS_WIN32 |
| 34 | 날짜 | start_time | 시작일시 | 예: 2026-05-03 00:02:50 |
| 35 | 64비트 정수 | pid | PID | 예: 6656 |
| 36 | 문자열 | image_display_name | 이미지표시이름 | 예: Host Process for Windows Tasks |
| 37 | 64비트 정수 | image_size | 이미지크기 | 바이트 단위 |
| 38 | MD5 | image_md5 | 이미지MD5 | 16진수 32자 |
| 39 | SHA1 | image_sha1 | 이미지SHA1 | 16진수 40자 |
| 40 | SHA256 | image_sha256 | 이미지SHA256 | 16진수 64자 |
| 41 | 문자열 | image_path | 이미지경로 | 예: C:\Windows\System32\taskhostw.exe |
| 42 | 문자열 | image_signer | 디지털서명 | 예: MICROSOFT WINDOWS |
| 43 | 불리언 | is_image_signed | 이미지서명여부 | 예: true |
| 44 | 불리언 | is_sign_verified | 서명검증여부 | 예: true |
| 45 | 문자열 | integrity_level | 무결성수준 | 예: SYSTEM |
| 46 | 문자열 | subsystem | 서브시스템 | 예: SYS_WIN32 |
| 47 | 문자열 | agent_ver | 에이전트버전 | 예: 25.1.4.434 |
| 48 | 문자열 | agent_uuid | 에이전트식별자 | 16진수 32자 |
| 49 | 32비트 정수 | session_id | 세션ID | 예: 0 |
| 50 | 문자열 | account_id | 계정ID | 예: 1234567890123456789 |
| 51 | 문자열 | account_name | 계정명 | 예: Sentinel Labs PTE Korea |
| 52 | 문자열 | mgmt_id | 관리ID | 예: 365 |
| 53 | 문자열 | mgmt_url | 관리URL | 예: apne1-9999-xxx.sentinelone.net |
| 54 | 문자열 | site_id | 사이트ID | 예: 2387424777214565688 |
| 55 | 문자열 | group_id | 그룹ID | 예: 43D5F05FB28F00A7 |
| 56 | 문자열 | event_id | 이벤트ID | ULID 26자 + _순번 |
| 57 | 문자열 | trace_id | 추적ID | ULID 26자 (Crockford Base32) |
| 58 | 문자열 | packet_id | 패킷ID | 16진수 32자 |
| 59 | 문자열 | parent_process_uuid | 부모프로세스식별자 | 16진수 16자 |
| 60 | 문자열 | process_uuid | 프로세스식별자 | 16진수 16자 |
| 61 | 문자열 | parent_storyline | 부모스토리라인 | 16진수 16자 |
| 62 | 문자열 | storyline | 스토리라인 | 16진수 16자 |
| 63 | 문자열 | process_unique_key | 프로세스고유키 | 16진수 16자 |