Artifact 수집 정보

Artifact 수집에서는 운영체제나 어플리케이션을 사용하면서 생성되는 흔적을 주로 수집합니다. Artifact로 수집하는 정보는 V3 제품이 사용하는 ASD 엔진을 통해 조회된 정보입니다.

참고 참고

Artifact는 EDR 라이선스 보유 시 수집할 수 있는 기능입니다.

 

Artifact 수집 정보

Artifact는 운영체제나 어플리케이션을 사용하면서 생성되는 흔적을 주로 수집합니다. 각종 로그 정보, 히스토리 정보, 시간대별 Timeline, 레지스트리 정보등을 수집합니다. Artifact를 수집하는 주체는 EDR 에이전트이며 수집하는 Artifact 파일 크기는 약 500KB 미만입니다. 주로 개별 에이전트보다는 그룹 단위의 Artifact 수집 명령을 통해 정보를 수집합니다. Artifact에서 수집하는 데이터는 V3 제품의 ASD 엔진을 통해 데이터를 조회하고, 해당 데이터를 수집합니다. Artifact 수집 정보는 다음과 같습니다.

 

수집 로그 데이터

V3 제품의 ASD 엔진에서 다음과 같은 로그 데이터를 전달받아 Artifact 정보로 수집합니다.

프로세스/파일 정보

 

네트워크 정보

 

행위 정보