TRAFFIC_DENY
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | ISO 8601 타임스탬프 / 예: 2025-04-14T10:39:13+09:00 |
| 2 | log_type_id | INT | 로그유형ID | 정수값 / 예: 2102 |
| 3 | sub_type | STRING | 세부유형 | 예: Traffic_Deny |
| 4 | device_id | STRING | 장비ID | 예: 661b29, aa0000 |
| 5 | device_name | STRING | 장비이름 | 예: XTG, 테스트망_샘플 |
| 6 | session_id | STRING | 세션ID | 예: 39170866, 1000000001 |
| 7 | src_ip | IP | 출발지IP | |
| 8 | src_port | PORT | 출발지포트 | |
| 9 | dst_ip | IP | 목적지IP | |
| 10 | dst_port | PORT | 목적지포트 | |
| 11 | protocol | STRING | 프로토콜 | 예: UDP, TCP |
| 12 | service | STRING | 서비스 | 예: netbios |
| 13 | app | STRING | 응용 | |
| 14 | nat_src_ip | IP | NAT출발지IP | |
| 15 | nat_src_port | PORT | NAT출발지포트 | |
| 16 | nat_dst_ip | IP | NAT목적지IP | |
| 17 | nat_dst_port | PORT | NAT목적지포트 | |
| 18 | policy_id | INT | 정책ID | 정수값 / 예: 1 |
| 19 | policy | STRING | 정책 | 예: UTM_IN_DEFAULT, UTM_DEFAULT |
| 20 | action | STRING | 대응 | 예: DENY |
| 21 | user | STRING | 계정 | |
| 22 | duration | INT | 접속시간 | 정수값 / 단위: 초 |
| 23 | start_time | DATE | 시작시각 | |
| 24 | end_time | DATE | 종료시각 | |
| 25 | tcp_flags | STRING | TCP플래그 | 예: ESTABLISHED(A) |
| 26 | state | STRING | 세션상태 | |
| 27 | total_bytes | LONG | 바이트 | 예: 231, 1418 |
| 28 | total_pkts | LONG | 패킷 | 예: 1 |
| 29 | sent_bytes | LONG | 송신바이트 | |
| 30 | rcvd_bytes | LONG | 수신바이트 | |
| 31 | sent_pkts | LONG | 송신패킷 | |
| 32 | rcvd_pkts | LONG | 수신패킷 | |
| 33 | detect_info | STRING | 탐지방법 | |
| 34 | peer_sent_bytes | LONG | 피어송신바이트 | |
| 35 | peer_rcvd_bytes | LONG | 피어수신바이트 | |
| 36 | peer_sent_pkts | LONG | 피어송신패킷 | |
| 37 | peer_rcvd_pkts | LONG | 피어수신패킷 | |
| 38 | vlan_id | STRING | VLAN | 예: 30 |
| 39 | inbound_spi | STRING | 인바운드SPI | |
| 40 | outbound_spi | STRING | 아웃바운드SPI | |
| 41 | src_country | COUNTRY | 출발지국가 | |
| 42 | dst_country | COUNTRY | 목적지국가 | |
| 43 | sid | STRING | 패턴번호 | |
| 44 | signature | STRING | 공격명 | |
| 45 | src_zone | STRING | 출발지영역 | 예: NONE |
| 46 | dst_zone | STRING | 목적지영역 | 예: NONE |
| 47 | src_iface | STRING | 출발인터페이스 | 예: eth0, eth4 |
| 48 | dst_iface | STRING | 목적인터페이스 | 예: eth5 |
| 49 | direction | STRING | 방향 | |
| 50 | domain | STRING | 도메인 | |
| 51 | ip_ver | INT | IP버전 | 정수값 / 예: 4 |
| 52 | description | STRING | 설명 | 예: DENY BY INPUT POLICY, DENY BY FW POLICY |
| 53 | reason_code | STRING | 사유코드 | 예: 3 |
| 54 | sub_reason_code | STRING | 차단이유코드 | 예: 41, 40 |
| 55 | block_reason | STRING | 차단방법 | 예: DENY, QUARANTINE, DETECT, CLOSE, THROTTLE, BLOCK_NETWORK, BLOCK_SERVICE |
| 56 | inst_code | STRING | 기관코드 | |
| 57 | src_floating_ip | IP | 출발지공인IP | v1.1.1 신규 |
| 58 | dst_floating_ip | IP | 목적지공인IP | v1.1.1 신규 |
| 59 | src_domain | STRING | 출발지도메인 | v1.1.1 신규 |
| 60 | app_total_bytes | LONG | 응용바이트 | v1.1.1 신규 |
| 61 | app_total_pkts | LONG | 응용패킷 | v1.1.1 신규 |
| 62 | app_sent_bytes | LONG | 응용송신바이트 | v1.1.1 신규 |
| 63 | app_rcvd_bytes | LONG | 응용수신바이트 | v1.1.1 신규 |
| 64 | app_sent_pkts | LONG | 응용송신패킷 | v1.1.1 신규 |
| 65 | app_rcvd_pkts | LONG | 응용수신패킷 | v1.1.1 신규 |
| 66 | dst_domain | STRING | 목적지도메인 | v1.1.1 신규. domain 과 동일 값 |