Trellix Malware Analysis

다운로드 0
업데이트 2026. 5. 22.

Trellix Malware Analysis 악성코드 개체

malware-object event_name 유형

타입필드이름설명
날짜_time시각
문자열risk위험도LOW, MEDIUM, HIGH
문자열device_name장비이름
IPdevice_ip장비IP
문자열device_mac장비MAC
IPsrc_ip출발지IP
포트src_port출발지포트
IPdst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열action대응DETECT, BLOCK
문자열event_name이벤트명예: malware-object
문자열signature공격명예: Dropper.HTML.Generic
문자열anomaly이상행위예: datatheft misc-anomaly
문자열method메소드예: GET
문자열requestHTTP요청예: http://203.0.113.1:8083/welcome.do?…
문자열user_agent유저에이전트예: Mozilla/5.0 (compatible; MSIE 10.0…
문자열raw_data상세내용예: GET /welcome.do?…
문자열file_type파일유형예: htm, url, pptx
문자열file_name파일이름예: 매뉴얼.html
MD5md5MD5
SHA256sha256SHA256
문자열file_path파일경로
64비트 정수file_size파일크기예: 2237615
날짜start_time시작시각
IPcnc_hostC2호스트
포트cnc_portC2포트
문자열os_nameOS이름예: Microsoft Windows7 32-bit 6.1 sp1 23.1403
문자열link링크예: https://Trellix-CM/detection/objects?…
문자열sid시그니처ID
문자열src_process출발지프로세스예: InternetExplorer 10.0
문자열src_mac출발지MAC
문자열dst_mac목적지MAC
문자열device_payload_id페이로드ID