안티바이러스 탐지 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_name | STRING | 장비이름 | 예: RX86 |
| 3 | event_time | DATE | 이벤트시각 | |
| 4 | src_ip | IP | 출발지IP | 예: 192.0.2.1 |
| 5 | dst_ip | IP | 목적지IP | 예: 192.0.2.2 |
| 6 | src_port | PORT | 출발지포트 | |
| 7 | dst_port | PORT | 목적지포트 | |
| 8 | protocol | STRING | 프로토콜 | 대문자 (TCP, UDP, ICMP 등) |
| 9 | signature | STRING | 공격명 | 예: WM.Tristate.UNOFFICIAL |
| 10 | file_size | LONG | 파일크기 | |
| 11 | action | STRING | 대응 | PERMIT, DENY, DROP |
| 12 | nat_type | STRING | NAT유형 | REDIRECT, SNAT, DNAT |
| 13 | session_id | STRING | 세션ID | 예: 16777779 |
| 14 | profile_id | STRING | 프로파일ID | 예: 1 |
| 15 | user | STRING | 계정 | 예: user01 |
| 16 | ip_ver | INT | IP버전 | |
| 17 | src_zone | STRING | 출발지영역 | 예: untrust |
| 18 | dst_zone | STRING | 목적지영역 | 예: trust |
| 19 | vdomain_id | STRING | 가상도메인ID | 예: 0 |
| 20 | policy | STRING | 정책 | 예: 2 |
| 21 | packet_direction | STRING | 패킷방향 | 예: to-dst |
| 22 | file_name | STRING | 파일이름 | |
| 23 | ver | INT | 버전 |