Trellix Endpoint Security

다운로드 0
업데이트 2024. 6. 16.

Trellix HX 자체 보호

Tamper Protection TP hit found 이벤트

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 device_name STRING 장비이름 예: HX4502
3 device_id STRING 장비식별자 예: ACFFDDCCBBEE
4 emp_key STRING 사번
5 emp_name STRING 성명
6 nt_domain STRING NT도메인 예: WORKGROUP
7 hostname STRING 호스트명 예: DESKTOP-9ODH9LU
8 host_ip IP 호스트IP
9 os_name STRING OS이름 예: Windows 7 Enterprise 7601 Service Pack 1
10 dst_mac STRING 목적지MAC 예: 08:d4:0c:22:44:11
11 category STRING 분류 예: TP
12 signature STRING 공격명 예: Detection TP Hit
13 action STRING 대응 예: DETECT
14 parent_image_path STRING 부모이미지경로 예: C:\windows\system32\WINTRUST.dll
15 md5 MD5 MD5 예: 667cfbb7f2dc3c4f6130de9129bea40a
16 technique STRING 기법 예: Suspicious Windows Trust Configuration
17 description STRING 설명 예: Tamper Protection detected a suspicious trust configuration
18 agent_id STRING 에이전트식별자 예: Uj7oFFdrJmjbGmiJovqqPN
19 agent_version STRING 에이전트버전 예: 33.46.6
20 agent_last_audit DATE 에이전트최근통신
21 start_time DATE 시작시각
22 external_id STRING 외부참조ID 예: 812666
23 device_group STRING 장비그룹 예: /IDS/Application/Service
24 device_type STRING 장비유형 예: Tamper Protection
25 object STRING 대상객체 예: /Host
26 behavior STRING 행위 예: Detection
27 outcome STRING 결과 예: Reported
28 significance STRING 중요도 예: Compromise
29 vendor STRING 제조사 예: fireeye
30 product STRING 제품 예: hx
31 ver STRING 버전 예: 5.3.1
32 severity INT 위험수준 예: 10
33 event_name STRING 이벤트이름 예: Tamper Protection TP hit found