Tamper Protection TP hit found 이벤트
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_name | STRING | 장비이름 | 예: HX4502 |
| 3 | device_id | STRING | 장비식별자 | 예: ACFFDDCCBBEE |
| 4 | emp_key | STRING | 사번 | |
| 5 | emp_name | STRING | 성명 | |
| 6 | nt_domain | STRING | NT도메인 | 예: WORKGROUP |
| 7 | hostname | STRING | 호스트명 | 예: DESKTOP-9ODH9LU |
| 8 | host_ip | IP | 호스트IP | |
| 9 | os_name | STRING | OS이름 | 예: Windows 7 Enterprise 7601 Service Pack 1 |
| 10 | dst_mac | STRING | 목적지MAC | 예: 08:d4:0c:22:44:11 |
| 11 | category | STRING | 분류 | 예: TP |
| 12 | signature | STRING | 공격명 | 예: Detection TP Hit |
| 13 | action | STRING | 대응 | 예: DETECT |
| 14 | parent_image_path | STRING | 부모이미지경로 | 예: C:\windows\system32\WINTRUST.dll |
| 15 | md5 | MD5 | MD5 | 예: 667cfbb7f2dc3c4f6130de9129bea40a |
| 16 | technique | STRING | 기법 | 예: Suspicious Windows Trust Configuration |
| 17 | description | STRING | 설명 | 예: Tamper Protection detected a suspicious trust configuration |
| 18 | agent_id | STRING | 에이전트식별자 | 예: Uj7oFFdrJmjbGmiJovqqPN |
| 19 | agent_version | STRING | 에이전트버전 | 예: 33.46.6 |
| 20 | agent_last_audit | DATE | 에이전트최근통신 | |
| 21 | start_time | DATE | 시작시각 | |
| 22 | external_id | STRING | 외부참조ID | 예: 812666 |
| 23 | device_group | STRING | 장비그룹 | 예: /IDS/Application/Service |
| 24 | device_type | STRING | 장비유형 | 예: Tamper Protection |
| 25 | object | STRING | 대상객체 | 예: /Host |
| 26 | behavior | STRING | 행위 | 예: Detection |
| 27 | outcome | STRING | 결과 | 예: Reported |
| 28 | significance | STRING | 중요도 | 예: Compromise |
| 29 | vendor | STRING | 제조사 | 예: fireeye |
| 30 | product | STRING | 제품 | 예: hx |
| 31 | ver | STRING | 버전 | 예: 5.3.1 |
| 32 | severity | INT | 위험수준 | 예: 10 |
| 33 | event_name | STRING | 이벤트이름 | 예: Tamper Protection TP hit found |