Deep Security

다운로드 1
업데이트 2025. 2. 22.

Deep Security 앱 제어

이벤트 ID 6,000,000 ~ 6,999,999 범위

타입필드이름설명
날짜_time시각로그 수신 시각
문자열product제품예: Deep Security Agent
문자열ver버전예: 50.0.3265
32비트 정수event_id이벤트ID예: 6002200
문자열event_name이벤트이름예: AppControl blocked
문자열severity심각도0-10 범위. 예: 6
문자열tenant테넌트예: 1234567890123
문자열hostname호스트명앱 실행 차단이 발생한 호스트의 이름
문자열user계정예: root, logpresso
문자열action대응예: blocked
문자열reason사유예: notWhitelisted
문자열file_path파일경로예: /path/to/test.jar
64비트 정수file_size파일크기실행 차단 파일의 크기
MD5md5MD5실행 차단 파일의 MD5 해시
SHA1sha1SHA1실행 차단 파일의 SHA-1 해시
문자열sha256SHA256실행 차단 파일의 SHA-256 해시
문자열uid계정식별자리눅스 UID 또는 윈도우 SID
문자열tenant_id테넌트ID예: 12345
32비트 정수host_id호스트ID예: 1
문자열aggr_type집계유형
32비트 정수event_count발생횟수

ID별 이벤트 유형

  • 6,001,100 - Application Control - 탐지, 차단 목록에 존재함
  • 6,001,200 - Application Control - 탐지, 허용 목록에 존재하지 않음
  • 6,002,100 - Application Control - 차단, 차단 목록에 존재함
  • 6,002,200 - Application Control – 차단, 허용 목록에 존재하지 않음

레퍼런스