스나이퍼 APTX

다운로드 0
업데이트 2026. 6. 12.

SNIPER APTX 랜섬웨어 탐지

SNIPER APTX V5.2.2.0 랜섬웨어 탐지 로그

타입필드이름설명
날짜_time시각
문자열detect_type탐지유형보안파일변조, 행위탐지, 볼륨쉐도우삭제탐지, 백업기반탐지, MBR변조탐지
문자열action대응ALLOW, BLOCK, QUARANTINE
문자열result결과허용, 차단, 확인(차단), 격리, 차단/강제종료
IP 주소local_ip로컬IP
IP 주소remote_ip원격IP
문자열guid에이전트ID예: 00000000-0000-0000-0000-000000000000
문자열file_name파일명
문자열file_path파일경로
64비트 정수file_size파일크기
MD5md5MD5
문자열sha256SHA256
문자열process_name프로세스명
문자열process_path프로세스경로
문자열tms_type_codeTMS타입코드
문자열tms_type_msgTMS타입메시지
문자열analysis_id분석ID
문자열sensor_id센서ID
IP 주소sensor_ip센서IP
문자열log_type로그유형10
  • result·action 조합은 다음과 같습니다.
resultaction
허용ALLOW
차단BLOCK
확인(차단)BLOCK
격리QUARANTINE
차단/강제종료BLOCK
  • local_ip는 탐지된 엔드포인트의 IP, remote_ip는 연관 원격지 IP입니다. guid는 에이전트를 식별하는 고유 ID입니다.