Deep Discovery Analyzer

다운로드 0
업데이트 2024. 4. 17.

DDAN 파일 행위

DDAN Discovery Analyzer 파일 행위 로그

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 risk STRING 위험도 예: MEDIUM
3 log_type STRING 로그유형 예: Notable Characteristics
4 device_ip IP 장비IP
5 device_host STRING 장비이름
6 product STRING 제품 예: Deep Discovery Analyzer
7 ver STRING 버전 예: 7.5.0.1159
8 event_id STRING 이벤트ID 예: 200127
9 event_name STRING 이벤트이름 예: Notable Characteristics of the analyzed sample
10 category STRING 분류 위반한 정책명. 예: "Anti-security, self-preservation"
11 signature STRING 공격명 예: Attempts to detect sandbox drivers
12 file_name STRING 파일이름
13 file_size LONG 파일크기
14 file_type STRING 파일유형 예: HTML File
15 sha1 SHA1 SHA1 파일 해시(sha1)
16 msg STRING 메시지
17 sandbox_image STRING 샌드박스이미지 샌드박스 이미지 타입. 예: win7
18 device_external_id STRING 외부참조ID 예: C8C7F6A6-125D-496A-B873-5EACF0039254