이벤트 ID |
이벤트 |
엔진/작업 |
수준 |
100 |
EXPRESS_ATTACK_WITHOUT_SUSPICIOUS_FILES_V1/V2/V3/V4 |
익스플로잇 방지 |
정보 |
101 |
EXPRESS_ATTACK_WITH_SUSPICIOUS_FILES_V1/V2/V3/V4 |
익스플로잇 방지 |
정보 |
102 |
EXPRESS_ATTACK_WITHOUT_SUSPICIOUS_FILES_V3/V4_AUDIT |
익스플로잇 방지 |
정보 |
103 |
EXPRESS_ATTACK_WITH_SUSPICIOUS_FILES_V3/V4_AUDIT |
익스플로잇 방지 |
정보 |
104 |
EXPRESS_SCRIPT_CONTROL_ATTACK_V4 |
익스플로잇 방지 |
정보 |
105 |
EXPRESS_SCRIPT_CONTROL_ATTACK_V4_AUDIT |
익스플로잇 방지 |
정보 |
200 |
MALICIOUS_ACTIVITY_PROTECTION_V1/V2 |
악의적활동보호 |
정보 |
300 |
SD_BLOCK_PROCESS_ACTION_V1 |
SystemProcessProtection |
정보 |
400 |
CCMS_JOB_STARTED_V1 |
CCMS |
정보 |
401 |
JANUS_EVENT_V1 |
|
정보 |
500 |
ENDPOINT_ISOLATION_STARTED_V1 |
엔드포인트격리 |
정보 |
501 |
ENDPOINT_ISOLATION_STOPPED_V1 |
엔드포인트격리 |
정보 |
502 |
ENDPOINT_ISOLATION_STARTFAILED_V1 |
엔드포인트격리 |
오류 |
503 |
ENDPOINT_ISOLATION_STOPFAILED_V1 |
엔드포인트격리 |
오류 |
504 |
ENDPOINT_ISOLATION_UPDATED_V1 |
엔드포인트격리 |
정보 |
505 |
ENDPOINT_ISOLATION_UPDATEFAILED_V1 |
엔드포인트격리 |
오류 |
600 |
ORBITAL_INSTALL_SUCCESS_V1 |
궤도 |
정보 |
601 |
ORBITAL_INSTALL_FAILED_V1 |
궤도 |
오류 |
602 |
ORBITAL_UPDATE_SUCCESS_V1 |
궤도 |
정보 |
603 |
ORBITAL_UPDATE_FAILED_V1 |
궤도 |
오류 |
700 |
ENDPOINT_ISOLATION_BRUTE_FORCE_ATTEMPT |
엔드포인트격리 |
경고 |
800 |
SCRIPT_PROTECTION_DETECTION_V1 |
스크립트보호 |
정보 |
801 |
SCRIPT_PROTECTION_QUARANTINE_V1 |
스크립트보호 |
정보 |
900 |
ENGINE_DETECTION_처리됨 |
동작보호 |
정보 |
901 |
ENGINE_DETECTION_NOT_처리됨 |
동작보호 |
오류 |
902 |
ENGINE_DETECTION_AUDIT |
동작보호 |
정보 |
903 |
ENGINE_DETECTION_NO_ACTION |
동작보호 |
정보 |
904 |
ENGINE_클린업_필수 |
동작보호 |
정보 |
1248 |
SCAN_COMPLETED_CLEAN_V1 |
스캔 |
정보 |
1249 |
SCAN_COMPLETED_DIRTY_V1 |
스캔 |
정보 |
1250 |
SCAN_FAILED_V1 |
스캔 |
오류 |
1300 |
탐지_V1 |
탐지 |
정보 |
1310 |
QUARANTINE_SUCCESS_V1 |
쿼런틴 |
정보 |
1311 |
QUARANTINE_FAILED_V1 |
쿼런틴 |
오류 |
1320 |
EXECUTION_BLOCK_V1 |
실행 블록 |
정보 |
1321 |
EXECUTION_BLOCK_BAD_PARENT_V1 |
실행 블록 |
정보 |
1700 |
WMI_RECON_V1 |
WMIRecon |
정보 |