Cisco Firepower

Download 0
Last updated May 26, 2026

Cisco Firepower 침입탐지

Impact, Correlation Event, FTD 로그 유형

# Field Type Display name Description
1 _time DATE 시각
2 device_name STRING 장비이름
3 sensor_ip IP 센서IP
4 sensor_name STRING 센서이름
5 risk STRING 위험도 HIGH, LOW, MEDIUM
6 src_ip IP 출발지IP
7 src_port PORT 출발지포트
8 dst_ip IP 목적지IP
9 dst_port PORT 목적지포트
10 protocol STRING 프로토콜 예: TCP
11 category STRING 분류 예: Attempted User Privilege Gain
12 signature STRING 공격명 예: FILE-EXECUTABLE download of executable content
13 action STRING 대응 BLOCK, PERMIT
14 user STRING 계정
15 event_time DATE 이벤트시각
16 gid STRING GID 예: 1
17 sid STRING SID 예: 16313
18 rev STRING 리비전 예: 12
19 priority STRING 우선순위 예: 1
20 impact_level STRING 영향도 예: Currently Not Vulnerable
21 policy STRING 정책 예: XXXX_Intrusion_Policy
22 ac_policy STRING AC정책 예: XXXX_ACL
23 nap_policy STRING NAP정책 예: Balanced Security and Connectivity
24 access_control_rule_name STRING 접근제어규칙 예: IPS_Policy
25 app STRING 응용 예: HTTP
26 client STRING 클라이언트 예: Internet Explorer
27 web_app STRING 웹응용 예: Google
28 path STRING 경로 예: /Content/21/test.exe
29 domain DOMAIN 도메인
30 host STRING 호스트
31 port PORT 포트
32 src_iface STRING 출발지인터페이스
33 dst_iface STRING 목적지인터페이스
34 src_zone STRING 출발지영역 예: Passive
35 src_country COUNTRY 출발지국가
36 dst_country COUNTRY 목적지국가
37 device_id STRING 장비ID
38 instance_id STRING 인스턴스ID
39 session_id STRING 세션ID 예: 1234
40 first_packet_time STRING 최초패킷시각
41 msg_code STRING 메시지코드 예: 430001
42 ftd_severity STRING FTD심각도 예: 6
43 snort_rule_groups STRING Snort규칙그룹 예: Rule Categories>File>Executable
44 mitre_attack_techniques STRING 마이터어택기술 예: MITRE>ATT&CK Framework>Enterprise>…