Deep Discovery Email Inspector 파일 행위 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: MEDIUM |
| 3 | log_type | STRING | 로그유형 | 예: Notable Characteristics |
| 4 | device_ip | IP | 장비IP | |
| 5 | device_host | STRING | 장비이름 | |
| 6 | product | STRING | 제품 | 예: Deep Discovery Email Inspector |
| 7 | ver | STRING | 버전 | 예: 5.1.0.1288 |
| 8 | event_id | STRING | 이벤트ID | 예: 200127 |
| 9 | event_name | STRING | 이벤트이름 | 예: Notable Characteristics of the analyzed sample |
| 10 | category | STRING | 분류 | 위반한 정책명. 예: Suspicious network or messaging activity |
| 11 | signature | STRING | 공격명 | 예: Listens on port |
| 12 | file_name | STRING | 파일이름 | |
| 13 | file_size | LONG | 파일크기 | |
| 14 | file_type | STRING | 파일유형 | 예: URL |
| 15 | sha1 | SHA1 | SHA1 | 파일 해시(sha1) |
| 16 | msg | STRING | 메시지 | |
| 17 | device_external_id | STRING | 외부참조ID | 예: ecb4b238-d335-11eb-e6bc-1418775a3692 |