Trellix Endpoint Security

다운로드 30
업데이트 2024. 6. 16.

Trellix HX 프로세스

프로세스 이벤트

타입필드표시 이름설명
날짜_time시각
IP 주소host_ip호스트IP
문자열hostname호스트명
문자열user계정
문자열event_type이벤트유형예: processEvent
문자열category분류예: IOC
문자열signature공격명예: SCHTASK CREATION FROM SUSPICIOUS LOCATION (METHODOLOGY)
문자열action대응예: DETECT
문자열description설명
문자열containment_state격리상태예: normal
64비트 정수ppid부모PID
64비트 정수pidPID
문자열parent_image부모프로세스
문자열image프로세스예: schtasks.exe
문자열cmd_line명령줄
문자열parent_image_path부모프로세스경로
문자열image_path프로세스경로
MD5md5MD5프로세스 이미지 MD5 해시
문자열os_nameOS이름예: Windows 10 Enterprise
문자열agent_id에이전트ID예: 1fGpnWWQw6bdhB2bevhvyR
문자열agent_ver에이전트버전예: 35.31.25