TACHYON Total Security

다운로드 0
업데이트 2026. 6. 11.

TACHYON Total Security 매체제어 이벤트

매체제어 이벤트 로그

타입필드이름설명
날짜_time시각
문자열risk위험도LOW, MEDIUM, HIGH
문자열hostname호스트명
IP 주소local_ip로컬IP
문자열category분류매체제어
문자열sub_category소분류이벤트, 매체 사용, 일반 USB 사용, HID 장치 관리
문자열event_name이벤트명
날짜event_time이벤트시각
문자열group_name그룹명예: 테스트팀
문자열user_name사용자명예: 홍길동
문자열process_name프로세스명
문자열file_name파일명예: E:\jennifer
문자열media_device_type매체장치유형
문자열access_type접근유형읽기, 쓰기, 읽기/쓰기
문자열exception_management예외관리기본매체, 예외매체
문자열result결과차단, 허용
문자열vidVID예: 0781
문자열guid에이전트GUID
문자열serial_no시리얼번호
문자열serial_key시리얼키예: ABC10-AB2CD-00000-00000-E3456
문자열user_id사용자ID예: user1
문자열pc_namePC명예: DESKTOP-TEST001
문자열group_family_name그룹전체경로예: 테스트기관@본부@부서@테스트팀
문자열group_code그룹코드예: GRP001
문자열ip_addrsIP목록예: 192.0.2.1@
문자열local_mac로컬MAC예: AA:BB:CC:11:22:33
문자열mac_addrsMAC목록예: AA:BB:CC:11:22:33@
64비트 정수event_code이벤트코드
문자열event_id이벤트ID예: T-262401-9001
날짜client_dt클라이언트시각
32비트 정수client_dt_utcUTC오프셋
날짜server_dt서버시각
문자열pidPID예: 5591
문자열os_infoOS정보예: Windows 10

활용 시나리오

최근 1시간 매체 차단 이벤트 목록

table *:TS_TACHYON*
| search _schema == "tachyon-total-security-device-control" and result == "차단"
| search _time >= now() - 1h
| fields event_time, hostname, user_name, pc_name, media_device_type, access_type
| sort -event_time

해석: 최근 차단된 매체 접근 시도의 사용자·PC·장치 유형·접근 방식을 확인합니다.