Deep Discovery Email Inspector

다운로드 19
업데이트 2024. 3. 17.

DDEI 샌드박스 분석

Deep Discovery Email Inspector 샌드박스 분석 로그

유형필드표시 이름설명
날짜_time시각
문자열risk위험도예: LOW, MEDIUM, HIGH
문자열log_type로그유형예: File Analysis, URL Analysis
IP 주소device_ip장비IP
문자열device_host장비이름예: internalbeta.bcc.ddei
문자열product제품예: Deep Discovery Email Inspector
문자열ver버전예: 2.5.1.1139
문자열event_id이벤트ID예: 200119, 200126
문자열event_name이벤트이름예: Sample file sandbox analysis is finished
URLurlURL예: http://paypal-world.ga/home/?
문자열signature공격명예: VAN_MALWARE.UMXX
문자열verdict판정예: UNKNOWN, MALICIOUS, BENIGN
문자열file_name파일이름예: Wonga Express Loan Promtion 3.5% Offer.doc
64비트 정수file_size파일크기
문자열file_type파일유형예: MS Office
SHA1sha1SHA1
SHA1parent_file_sha1부모파일SHA1
불리언is_pcap_readyPCAP확보
문자열sandbox_image샌드박스이미지예: win81en
문자열device_external_id외부참조ID