# 전체로그

{% hint style="info" %}
**윈도우 및 리눅스 등 다양한 OS 호스트의 모든 이벤트 로그를 확인할 수 있습니다.**

[시스템관리](https://docs.plura.io/ko/function/common/system/management) > 호스트 정보에서 전체 로그 저장 여부를 설정할 수 있습니다.
{% endhint %}

### 1. 날짜 정렬 <a href="#id-1" id="id-1"></a>

* **정렬 기준**: 생성일 기준으로 최신순 또는 과거순으로 정렬할 수 있습니다.
* 기본 설정은 최신순으로, 마지막으로 생성된 로그가 먼저 표시됩니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/001.png" alt=""><figcaption></figcaption></figure>

### 2. 페이지당 로그 라인 수 설정 <a href="#id-2" id="id-2"></a>

* 한 페이지에 표시되는 로그 라인 수를 20 \~ 100 라인 사이에서 선택할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/002.png" alt=""><figcaption></figcaption></figure>

### 3. 날짜/시간 선택 <a href="#id-3" id="id-3"></a>

* 기본적으로 당일 발생한 로그를 표시하며, 시간 설정을 통해 특정 로그를 검색할 수 있습니다.
* 전날, 1주일, 1개월 등 과거 기간을 선택할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/003.png" alt=""><figcaption></figcaption></figure>

### 4. 그룹 선택 <a href="#id-4" id="id-4"></a>

* 그룹별로 로그를 정렬할 수 있습니다.

<figure><img src="/files/1bOgPGjaXrGUJkivvdLT" alt="" width="563"><figcaption></figcaption></figure>

### 5. 운영체제 선택 <a href="#id-5" id="id-5"></a>

* 운영체제별 로그 정렬이 가능합니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/005.png" alt=""><figcaption></figcaption></figure>

### 6. 호스트명 선택 <a href="#id-6" id="id-6"></a>

* 특정 호스트명을 선택하여 해당 호스트의 로그를 정렬할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/006.png" alt=""><figcaption></figcaption></figure>

### 7. 호스트 선택 <a href="#id-7" id="id-7"></a>

* 특정 호스트를 선택하여 해당 호스트의 로그를 정렬할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/007.png" alt=""><figcaption></figcaption></figure>

### 8. 심각도 선택 <a href="#id-8" id="id-8"></a>

* 심각도에 따라 로그를 정렬할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/008.png" alt=""><figcaption></figcaption></figure>

### 9. 채널 선택 <a href="#id-9" id="id-9"></a>

* 로그 채널을 기준으로 로그를 정렬할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/009.png" alt=""><figcaption></figcaption></figure>

### 10. 유형 선택 <a href="#id-10" id="id-10"></a>

* 유형별 선택을 하여 필요한 로그만 선택해서 확인할 수 있습니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/010.png" alt=""><figcaption></figcaption></figure>

### 11. 로그 상세 내용 <a href="#id-11" id="id-11"></a>

{% hint style="success" %}
컬럼명 설명

* 그룹: 시스템 > 그룹관리에서 설정된 호스트의 그룹&#x20;

* 호스트명: 로그가 발생한 호스트의 hostname&#x20;

* 심각도: 시스템이 분류하고 있는 해당로그의 심각도 종류&#x20;

* 채널: 해당 로그가 발생한 채널&#x20;

* 이벤트타입: 시스템이 분류하고 있는 해당로그의 이벤트타입&#x20;

* 우선순위: 시스템이 분류하고 있는 해당 로그의 Priority&#x20;

* 본문: 해당 로그의 msg 또는 eventdata 내용&#x20;

* 유형: 차단 또는 탐지 필터 여부를 확인할 수 있는 PLURA 필터 분류&#x20;

* 마이크로초: 해당 로그가 발생한 시간의 마이크로초&#x20;
  {% endhint %}

* OS별 모든 이벤트 로그를 제공합니다.

* 해시 이전의 로그를 확인할 수 있는 기능을 제공합니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/011.png" alt=""><figcaption></figcaption></figure>

### 12. 로그상세 원본로그 내용 <a href="#id-12" id="id-12"></a>

* **로그 상세 탭**: 수집된 원본 로그를 JSON 또는 XML 형식으로 가공하여 제공합니다.

<figure><img src="https://qubitsec.github.io/docs/images/Manual/edr/fulllog/012.png" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.plura.io/ko/fn/edr/flog.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
