약어¶
출력을 최대한 간결하게 만들기 위해 규칙에서 다음 약어가 사용됩니다:
Acct-> 계정(Account)Addr-> 주소(Address)Auth-> 인증(Authentication)Cli-> 클라이언트(Client)Chan-> 채널(Channel)Cmd-> 명령(Command)Cnt-> 개수(Count)Comp-> 컴퓨터(Computer)Conn-> 연결(Connection/Connected)Creds-> 자격 증명(Credentials)Crit-> 심각(Critical)Disconn-> 연결 해제(Disconnection/Disconnected)Dir-> 디렉터리(Directory)Drv-> 드라이버(Driver)Dst-> 대상(Destination)EID-> 이벤트 ID(Event ID)Err-> 오류(Error)Exec-> 실행(Execution)FP-> 오탐(False Positive)FW-> 방화벽(Firewall)GTW-> 게이트웨이(Gateway)Grp-> 그룹(Group)Img-> 이미지(Image)Inj-> 인젝션(Injection)Krb-> KerberosLID-> 로그온 ID(Logon ID)Med-> 중간(Medium)Net-> 네트워크(Network)Obj-> 객체(Object)Op-> 운영/작업(Operational/Operation)Proto-> 프로토콜(Protocol)PW-> 비밀번호(Password)Reconn-> 재연결(Reconnection)Req-> 요청(Request)Rsp-> 응답(Response)Sess-> 세션(Session)Sig-> 시그니처(Signature)Susp-> 의심스러움(Suspicious)Src-> 소스(Source)Svc-> 서비스(Service)Svr-> 서버(Server)Temp-> 임시(Temporary)Term-> 종료(Termination/Terminated)Tkt-> 티켓(Ticket)Tgt-> 타깃(Target)Unkwn-> 알 수 없음(Unknown)Usr-> 사용자(User)Perm-> 영구(Permament)Pkg-> 패키지(Package)Priv-> 권한(Privilege)Proc-> 프로세스(Process)PID-> 프로세스 ID(Process ID)PGUID-> 프로세스 GUID(Process GUID (Global Unique ID))Ver-> 버전(Version)