ShellCop

다운로드 3
업데이트 2025. 5. 7.

ShellCop 감사

B002, B006, B010, B011, B015, B040, B050 코드 외의 유형

타입필드이름설명
날짜_time시각에이전트가 설치된 서버에서의 탐지 시각
IP 주소device_ip장비IPShellCop 관리 서버 IP 주소
IP 주소host_ip호스트IP에이전트가 설치된 서버의 IP 주소
문자열agent_group에이전트그룹
문자열agent_name에이전트이름
문자열category분류하단 코드 분류 참조
문자열msg메시지

코드 레퍼런스

코드제목설명
A003에이전트 시작에이전트가 시작되면 발송합니다
A004에이전트 종료에이전트가 종료되면 발송합니다
B001웹쉘 탐지 결과 요약 통보패턴이 탐지된 이벤트를 전부 발송합니다
B003변경방지 처리 알림변경방지 처리된 이벤트에 대하여 발송합니다
B004필터링 처리 알림필터링처리된 이벤트에 대하여 발송합니다
B012홈페이지 접속장애 알림홈페이지 URL 접속장애 시 발송합니다
B013홈페이지 응답시간홈페이지 응답시간에 대한 이벤트의 상세 내용을 발송합니다
B014홈페이지 응답지연 알림홈페이지 응답지연(10초 지연)시 발송합니다
B016비인가 파일 자동 복원처리 알림비인가 자동 복원처리 시 발송합니다
B017인가 파일 자동 원본지정 알림인가파일 자동 원본지정 시 발송합니다
B018CMS처리파일 자동 원본지정CMS 자동 원본지정 시 발송합니다
B019형상관리 자동 원본지정형상관리 파일 자동 원본지정 시 발송합니다
B020형상관리 비정상 알림형상관리 연동에 대한 비정상 이벤트 발생 시 발송합니다
B030난독화 코드 디코딩 실패 통보난독화 디코딩 실패 이벤트 발생 시 발송합니다
C000에이전트 탐지시작에이전트가 관리자탐지를 시작하면 발송합니다
C001에이전트 탐지종료에이전트가 관리자탐지를 종료하면 발송합니다
C003에이전트 서버 상태 경보에이전트 상태가 CPU 초과 시 경보 발송
C005에이전트 탐지정책 설정에이전트 탐지정책 설정 시 발송합니다
C006에이전트 실행옵션 설정에이전트 실행옵션 설정 시 발송합니다
C007잘못된 탐지정책 설정잘못된 탐지정책 설정 시 발송합니다
C008잘못된 실행옵션 설정잘못된 실행옵션 설정 시 발송합니다
C009무결성 검증 성공에이전트 무결성검증 성공 시 발송 (1시간마다 체크)
C010무결성 검증 실패에이전트 무결성검증 실패 시 발송 (1시간마다 체크)
C011홈디렉토리 변경 알림홈디렉터리 변경 시 발송합니다
C014관리자 UI 로그인 통보관리자 UI 로그인 시 발송합니다
C015관리자 UI 로그아웃 통보관리자 UI 로그아웃 시 발송합니다
C016관리자 UI 로그인 실패 통보관리자 UI 로그인 실패 시 발송합니다
S000관리서버 시작관리서버 시작 시 발송 (1시간마다 체크)
S001관리서버 종료관리서버 종료 시 발송 (1시간마다 체크)
S002관리서버 무결성검증 성공관리서버 무결성검증 성공 시 발송합니다
S003관리서버 무결성검증 실패관리서버 무결성검증 실패 시 발송합니다
S004관리서버 DISK 경고DISK 사용량 경고 (80%, 90%) 시 발송합니다