SentinelOne

다운로드 3
업데이트 2025. 1. 5.

SentinelOne 프로세스 경보

OPENPROCESS, PROCESSCREATION 이벤트 유형

타입필드이름설명
날짜_time시각
문자열severity위험도예: Low, Medium, High
문자열alert_id경보ID
문자열agent_id에이전트ID예: 2111111111111111111
문자열event_type이벤트유형예: OPENPROCESS, PROCESSCREATION
문자열hostname호스트명예: DESKTOP-AAAAAAA
문자열os_nameOS이름예: Windows 11 Pro
문자열machine_type장비유형예: laptop, desktop, server
문자열signature공격명예: LOLBin BITS Jobs
문자열verdict판정예: Suspicious, False positive
문자열incident_status사고상태예: Resolved, Unresolved
불리언is_infected감염여부예: true, false
불리언is_active활성여부예: true, false
불리언is_decommissioned에이전트단절여부예: true, false
문자열rule_id탐지정책ID
문자열rule_verdict탐지정책판정예: Suspicious, UNDEFINED
문자열rule_description탐지정책설명예: BITS Jobs을 악용하여 악성 페이로드를 지속적으로 실행 ..
문자열rule_query탐지정책쿼리예: TgtProcImagePath endswith "bitsadmin.exe" AND ..
문자열parent_cmd_line부모명령줄예: C:\WINDOWS\system32\services.exe
문자열cmd_line명령줄예: C:\WINDOWS\System32\svchost.exe -k netsvcs -p -s Themes
문자열target_cmd_line대상명령줄예: bitsadmin /transfer myDownloadJob /download /priority foreground
64비트 정수ppidPPID예: 924
문자열parent_image부모이미지예: services.exe
문자열parent_integrity_level부모무결성수준예: system, medium, high
문자열parent_image_signer부모디지털서명예: MICROSOFT WINDOWS PUBLISHER
문자열parent_image_path부모이미지경로예: C:\Windows\System32\services.exe
64비트 정수pidPID예: 3236
문자열image이미지예: svchost.exe
문자열integrity_level무결성수준예: system, medium, high
문자열image_signer디지털서명예: MICROSOFT WINDOWS
문자열image_path이미지경로예: C:\Windows\System32\svchost.exe
64비트 정수target_pid대상PID예: 15216
문자열target_image대상이미지예: bitsadmin.exe
문자열target_image_signed대상이미지서명여부예: true, false
문자열target_integrity_level대상무결성수준예: system, medium, high
문자열target_image_path대상이미지경로예: C:\Windows\System32\bitsadmin.exe
날짜target_process_start_time대상프로세스시작일시
문자열parent_process_uuid부모프로세스식별자예: B67891B2AC1447F4
문자열parent_storyline부모스토리라인예: B78901B2AC1447F4
문자열parent_subsystem부모서브시스템예: sys_win32
MD5parent_image_md5부모이미지MD5예: 30ccf8526d14753859937739548dc7a8
SHA1parent_image_sha1부모이미지SHA1예: 0bf35689202b1faacdc4651fb04a01bc8b91a4ed
SHA256parent_image_sha256부모이미지SHA256예: 4c93e558cc5e401aed8e3659c62506f2ba6070e200833c00529ef5825e0b085d
문자열process_uuid프로세스식별자예: 247A82B2AC1346F4
문자열storyline스토리라인예: 247A82B3AC1457F4
문자열subsystem서브시스템예: sys_win32
문자열user_info계정정보예: NT AUTHORITY\SYSTEM
문자열target_process_uuid대상프로세스식별자예: 02C792B1AC2347F4
문자열target_process_storyline대상프로세스스토리라인예: A3C792B3BC1447F4
문자열agent_uuid에이전트식별자예: 5eeee111111111111111111111111111
문자열agent_ver에이전트버전예: 24.1.4.257, 23.2.3.358
문자열os_familyOS유형예: linux, osx, windows
문자열os_revOS리비전예: 22000, 22631, Ubuntu 22.04.3 LTS 6.5.0-1013-gcp
MD5image_md5이미지MD5예: 8ec922c7a58a8701ab481b7be9644536
SHA1image_sha1이미지SHA1예: 3f64c98f22da277a07cab248c44c56eedb796a81
SHA256image_sha256이미지SHA256예: 949bfb5b4c7d58d92f3f9c5f8ec7ca4ceaffd10ec5f0020f0a987c472d61c54b
문자열parent_user_info부모계정정보예: NT AUTHORITY\SYSTEM
문자열alert_source경보원천예: STAR
문자열site_id사이트ID예: 1555111777666559999
문자열dv_event_idDV이벤트ID예: 01HVVCCCC33FFWWSS66QQJJXXZ_000
문자열account_id계정ID예: 1555111777777111111
날짜reported보고일시
날짜created생성일시
날짜updated수정일시