SNIPER APTX V5.2.2.0 파일 탐지 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | detect_type | STRING | 검사유형 | 전체검사, 실시간검사, USB검사 |
| 3 | action | STRING | 대응 | DETECT, QUARANTINE, RESTORE, EXPIRE |
| 4 | result | STRING | 결과 | 탐지, 격리, 복구, 복구만료 |
| 5 | mal_type | STRING | 악성유형 | |
| 6 | local_ip | IP | 로컬IP | |
| 7 | remote_ip | IP | 원격IP | |
| 8 | guid | STRING | 에이전트ID | 예: 00000000-0000-0000-0000-000000000000 |
| 9 | file_name | STRING | 파일명 | |
| 10 | file_path | STRING | 파일경로 | |
| 11 | file_size | LONG | 파일크기 | |
| 12 | md5 | MD5 | MD5 | |
| 13 | sha256 | STRING | SHA256 | |
| 14 | tms_type_code | STRING | TMS타입코드 | |
| 15 | tms_type_msg | STRING | TMS타입메시지 | |
| 16 | analysis_id | STRING | 분석ID | |
| 17 | sensor_id | STRING | 센서ID | |
| 18 | sensor_ip | IP | 센서IP | |
| 19 | log_type | STRING | 로그유형 | 11 |
- result·action 조합은 다음과 같습니다.
| result | action |
|---|---|
| 탐지 | DETECT |
| 격리 | QUARANTINE |
| 복구 | RESTORE |
| 복구만료 | EXPIRE |
- local_ip는 탐지된 엔드포인트의 IP, remote_ip는 연관 원격지 IP입니다. guid는 에이전트를 식별하는 고유 ID입니다.