SentinelOne

다운로드 0
업데이트 2026. 7. 7.

SentinelOne 파일 경보

FILECREATION, FILEDELETION, FILEMODIFICATION 이벤트 유형

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 severity STRING 위험도 예: Low, Medium, High
3 alert_id STRING 경보ID
4 agent_id STRING 에이전트ID 예: 2111111111111111111
5 event_type STRING 이벤트유형 예: FILECREATION, FILEDELETION, FILEMODIFICATION
6 hostname STRING 호스트명 예: DESKTOP-AAAAAAA
7 os_name STRING OS이름 예: Windows 11 Pro
8 machine_type STRING 장비유형 예: laptop, desktop, server
9 signature STRING 공격명 예: Powershell suspicious commands
10 verdict STRING 판정 예: Suspicious, False positive
11 incident_status STRING 사고상태 예: Resolved, Unresolved
12 is_infected BOOL 감염여부 예: true, false
13 is_active BOOL 활성여부 예: true, false
14 is_decommissioned BOOL 에이전트단절여부 예: true, false
15 rule_id STRING 탐지정책ID
16 rule_verdict STRING 탐지정책판정 예: Suspicious, UNDEFINED
17 rule_description STRING 탐지정책설명 예: 인코딩과 같은 의심스러운 파워쉘 커맨드 탐지
18 rule_query STRING 탐지정책쿼리 예: src.process.cmdline contains "-encodedcommand" ..
19 parent_cmd_line STRING 부모명령줄 예: "C:\WINDOWS\system32\DRIVERS\Lenovo\udc\Service\UDClientService.exe"
20 cmd_line STRING 명령줄 예: "C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe" -ExecutionPolicy bypass
21 file_id STRING 대상파일ID 예: 8ED2B2FE156F321E
22 file_path STRING 대상파일경로 예: C:\ProgramData\Lenovo\Udc\diagnostics\latest\da96dff290661b75a7a0b16f7e..
23 ppid LONG PPID 예: 7155
24 parent_image STRING 부모이미지 예: UDClientService.exe
25 parent_integrity_level STRING 부모무결성수준 예: system, medium, high
26 parent_image_signer STRING 부모디지털서명 예: LENOVO
27 parent_image_path STRING 부모이미지경로 예: C:\WINDOWS\System32\drivers\Lenovo\udc\Service\UDClientService.exe
28 pid LONG PID 예: 36108
29 image STRING 이미지 예: powershell.exe
30 integrity_level STRING 무결성수준 예: system, medium, high
31 image_signer STRING 디지털서명 예: MICROSOFT WINDOWS
32 image_path STRING 이미지경로 예: C:\WINDOWS\System32\WINDOWSPOWERSHELL\V1.0\powershell.exe
33 parent_process_uuid STRING 부모프로세스식별자 예: D1E7A3FE024D131E
34 parent_storyline STRING 부모스토리라인 예: D2E7A3FE024D131E
35 parent_subsystem STRING 부모서브시스템 예: sys_win32
36 parent_image_md5 MD5 부모이미지MD5 예: 150e0b5b0ac96adb75d4b4abac01ee16
37 parent_image_sha1 SHA1 부모이미지SHA1 예: 99ca222ac3823a540fd916ec0ec60f5ecf91208b
38 parent_image_sha256 SHA256 부모이미지SHA256 예: 36367e0520fa5539876c55316bcff64fa2ff201018c898428533188da20dfc9b
39 process_uuid STRING 프로세스식별자 예: 76D1B2FE045F431E
40 storyline STRING 스토리라인 예: D2E6A5FE055F431E
41 subsystem STRING 서브시스템 예: sys_win32
42 user_info STRING 계정정보 예: NT AUTHORITY\SYSTEM
43 file_ctime DATE 대상파일생성일시
44 file_mtime DATE 대상파일수정일시
45 file_md5 MD5 대상파일MD5
46 file_sha1 SHA1 대상파일SHA1
47 file_sha256 SHA256 대상파일SHA256
48 agent_uuid STRING 에이전트식별자 예: 5eeee111111111111111111111111111
49 agent_ver STRING 에이전트버전 예: 23.2.3.358
50 os_family STRING OS유형 예: linux, osx, windows
51 os_rev STRING OS리비전 예: 22000, 22631, Ubuntu 22.04.3 LTS 6.5.0-1013-gcp
52 image_md5 MD5 이미지MD5 예: 2d1d70c92a419d9079b047954c611886
53 image_sha1 SHA1 이미지SHA1 예: 9309f3c111773fea8a36480ee6e28734ad826487
54 image_sha256 SHA256 이미지SHA256 예: c50057756cdb25d481cf2502abcef124f864c27618c5057468bfc6b82b2c4edd
55 parent_user_info STRING 부모계정정보 예: NT AUTHORITY\SYSTEM
56 alert_source STRING 경보원천 예: STAR
57 site_id STRING 사이트ID 예: 1555111777666559999
58 dv_event_id STRING DV이벤트ID 예: 01HVVCCCC33FFWWSS66QQJJXXZ_000
59 account_id STRING 계정ID 예: 1555111777777111111
60 reported DATE 보고일시
61 created DATE 생성일시
62 updated DATE 수정일시