Sysmon

다운로드 14
업데이트 2024. 5. 20.

Sysmon 네트워크 접속

이벤트 ID 3

타입필드표시 이름설명
날짜_time시각
문자열log_type로그유형예: Network connection detected
문자열emp_key사번
문자열emp_name성명
IP 주소host_ip호스트IP
문자열computer호스트명예: demo.acme.com
문자열user계정예: NT AUTHORITY\SYSTEM
64비트 정수pidPID예: 4
문자열image_path이미지경로예: System
문자열src_host출발지호스트예: demo.acme.com
문자열dst_host목적지호스트예: ad.acme.com
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트예: 445
문자열protocol프로토콜예: TCP
문자열app응용예: microsoft-ds
문자열pguid프로세스GUID예: {51a1bb4b-6351-6647-eb03-000000000000}