이벤트 ID 3
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | log_type | STRING | 로그유형 | 예: Network connection detected |
| 3 | emp_key | STRING | 사번 | |
| 4 | emp_name | STRING | 성명 | |
| 5 | host_ip | IP | 호스트IP | |
| 6 | computer | STRING | 호스트명 | 예: demo.acme.com |
| 7 | user | STRING | 계정 | 예: NT AUTHORITY\\SYSTEM |
| 8 | pid | LONG | PID | 예: 4 |
| 9 | image_path | STRING | 이미지경로 | 예: System |
| 10 | src_host | STRING | 출발지호스트 | 예: demo.acme.com |
| 11 | dst_host | STRING | 목적지호스트 | 예: ad.acme.com |
| 12 | src_ip | IP | 출발지IP | |
| 13 | src_port | PORT | 출발지포트 | |
| 14 | dst_ip | IP | 목적지IP | |
| 15 | dst_port | PORT | 목적지포트 | 예: 445 |
| 16 | protocol | STRING | 프로토콜 | 예: TCP |
| 17 | app | STRING | 응용 | 예: microsoft-ds |
| 18 | pguid | STRING | 프로세스GUID | 예: {51a1bb4b-6351-6647-eb03-000000000000} |