event type: event
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: HIGH |
| 3 | module | STRING | 모듈 | 예: IPS |
| 4 | direction | STRING | 방향 | 예: NONE |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | INT | 출발지포트 | |
| 7 | dst_ip | IP | 목적지IP | |
| 8 | dst_port | INT | 목적지포트 | |
| 9 | protocol | STRING | 프로토콜 | 예: TCP |
| 10 | signature | STRING | 공격명 | 예: Daum.Access |
| 11 | action | STRING | 대응 | 예: ALLOW |
| 12 | category | STRING | 분류 | 예: App Contorl |
| 13 | subcategory | STRING | 소분류 | 예: COLLABORATION |
| 14 | sid | STRING | 패턴ID | 예: 10000073002 |
| 15 | block_target | STRING | 차단대상 | 예: PACKET |
| 16 | block_method | STRING | 차단방법 | 예: NONE |
| 17 | block_time | INT | 차단유지시간 | 예: 1 |
| 18 | detect_count | INT | 탐지횟수 | 예: 1 |
| 19 | detect_pkts | LONG | 탐지패킷수 | 예: 1 |
| 20 | detect_bytes | LONG | 탐지바이트수 | 예: 571 |
| 21 | evasion | STRING | 탐지우회기법 | 예: NONE |
| 22 | priority | STRING | 중요도 | 예: Very_HIGH |
| 23 | start_time | DATE | 시작시각 | 예: 2023-09-22 11:51:13+0900 |
| 24 | end_time | DATE | 종료시각 | 예: 2023-09-23 11:51:13+0900 |
| 25 | session_id | STRING | 세션ID | |
| 26 | packet_id | STRING | 패킷ID | |
| 27 | packet_direction | STRING | 패킷방향 | 예: INBOUND |
| 28 | src_mac | STRING | 출발지MAC | |
| 29 | src_iface | STRING | 인터페이스 | 예: eth1 |
| 30 | segment | STRING | 세그먼트 | 예: SEG/0 |
| 31 | src_zone_id | STRING | 출발지영역ID | 예: 1 |
| 32 | src_zone | STRING | 출발지영역 | 예: default |
| 33 | src_zone_group | STRING | 출발지영역그룹 | 예: defaultGroup |
| 34 | avg_latency | INT | 평균레이턴시 | |
| 35 | max_latency | INT | 최대레이턴시 | 예: 1 |
| 36 | compression | STRING | 압축수준 | 예: Lvl1 |
| 37 | ssl_decrypt | STRING | SSL복호화 | 예: NONE |
| 38 | payload | STRING | 페이로드 |