Akamai 보안 이벤트
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 세션 시작 시각 |
| 2 | config_id | STRING | 구성ID | 보안 구성 ID |
| 3 | req_id | STRING | 요청ID | HTTP 요청 식별자 |
| 4 | src_ip | IP | 출발지IP | 출발지 IP 주소 |
| 5 | src_reputation | STRING | 출발지평판 | 예: ID=222.239.104.74;WEBSCRP=10 |
| 6 | signature | STRING | 공격명 | 예: Scanning Tools (High Threat) |
| 7 | action | STRING | 대응 | 예: PERMIT, DETECT, BLOCK |
| 8 | status | INT | 상태 | 예: 200, 403, 404, 500 |
| 9 | method | STRING | 메소드 | 예: GET, HEAD, POST, PUT, DELETE, OPTIONS, PATCH, CONNECT, TRACE |
| 10 | host | STRING | 호스트 | 예: acme.com |
| 11 | dst_port | PORT | 목적지포트 | 예: 443 |
| 12 | path | STRING | 경로 | 예: /health/check |
| 13 | query | STRING | 쿼리 | |
| 14 | http_ver | STRING | HTTP버전 | 예: HTTP/1.1 |
| 15 | tls | STRING | TLS버전 | 예: tls1.3 |
| 16 | req_headers | STRING | HTTP요청헤더 | 개행으로 구분된 HTTP 요청 헤더 목록 |
| 17 | resp_headers | STRING | HTTP응답헤더 | 개행으로 구분된 HTTP 응답 헤더 목록 |
| 18 | policy_id | STRING | 정책ID | 예: 0001_256272 |
| 19 | rules | STRING | 규칙목록 | 예: SQL-INJECTION-ANOMALY |
| 20 | rule_data | STRING | 규칙데이터 | 예: Vector score: 1005, Group Threshold: 9, ... |
| 21 | rule_actions | STRING | 규칙대응 | 예: monitor, alert, deny |
| 22 | rule_tags | STRING | 규칙태그 | 예: AKAMAI/BOT/AKAMAI_CATEGORIZED |
| 23 | rule_selectors | STRING | 규칙선택기 | 예: REQUEST_HEADERS:User-Agent |
| 24 | rule_versions | STRING | 규칙버전 | 예: 1 |
| 25 | src_continent | STRING | 출발지대륙 | 예: EU, NA, AS, SA |
| 26 | src_country | STRING | 출발지국가 | 예: IE, US, KR, BR |
| 27 | src_region | STRING | 출발지지역 | 예: VA, SP, TX |
| 28 | src_city | STRING | 출발지도시 | 예: SEOUL, TOKYO, DUBLIN |