TACHYON Total Security

다운로드 0
업데이트 2026. 6. 11.

TACHYON Total Security 자체보호 이벤트

자체보호 이벤트 로그

타입필드이름설명
날짜_time시각
문자열risk위험도LOW, MEDIUM, HIGH
문자열hostname호스트명
문자열category분류자체보호
문자열sub_category소분류자체보호
문자열event_name이벤트명
날짜event_time이벤트시각
문자열guid에이전트GUID
문자열result결과차단, 허용
문자열access_file접근파일
문자열target_file대상파일
문자열target_hash대상파일해시
문자열user_id사용자ID예: user1
문자열user_name사용자명예: 홍길동
문자열pc_namePC명예: DESKTOP-TEST001
문자열group_name그룹명예: 테스트팀
문자열group_family_name그룹전체경로예: 테스트기관@본부@부서@테스트팀
문자열group_code그룹코드예: GRP001
문자열ip_addrsIP목록예: 192.0.2.1@
IP 주소local_ip로컬IP
문자열local_mac로컬MAC예: AA:BB:CC:11:22:33
문자열mac_addrsMAC목록예: AA:BB:CC:11:22:33@
문자열serial_key시리얼키예: ABC10-AB2CD-00000-00000-E3456
64비트 정수event_code이벤트코드
문자열event_id이벤트ID예: T-327937-0
날짜client_dt클라이언트시각
32비트 정수client_dt_utcUTC오프셋
날짜server_dt서버시각
문자열os_infoOS정보예: Windows 10

활용 시나리오

PC별 자체보호 차단 횟수 통계

table *:TS_TACHYON*
| search _schema == "tachyon-total-security-self-protection" and result == "차단"
| search _time >= now() - 1h
| stats count by pc_name, user_name
| sort -count

해석: 자체보호 차단이 집중된 PC와 사용자를 파악합니다.