cisco-meraki-urls 출력 스키마
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | device_ip | IP | 장비IP | 로그를 생성한 보안 장비의 IP 주소 |
| 3 | device_name | STRING | 장비이름 | 로그를 생성한 보안 장비의 이름 |
| 4 | log_type | STRING | 로그유형 | urls |
| 5 | src_ip | IP | 출발지IP | 통신의 시작점인 클라이언트 IP 주소 |
| 6 | src_port | PORT | 출발지포트 | 출발지에서 사용된 포트 번호 |
| 7 | dst_ip | IP | 목적지IP | 통신의 대상이 되는 서버 또는 장비의 IP 주소 |
| 8 | dst_port | PORT | 목적지포트 | 목적지에서 사용된 포트 번호 |
| 9 | protocol | STRING | 프로토콜 | L4 전송 계층 프로토콜. TCP, UDP, ICMP 등 |
| 10 | scheme | STRING | 스킴 | 예: https, http |
| 11 | method | STRING | 메소드 | 예: GET, POST, UNKNOWN |
| 12 | host | DOMAIN | 호스트 | 요청 호스트명 |
| 13 | path | STRING | 경로 | 예: /path/to/page.txt |
| 14 | query | STRING | 쿼리 | 예: version=1.1.5 |
| 15 | user_agent | STRING | 유저에이전트 | 예: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/135.0.0.0 Safari/537.36 Edg/135.0.0.0 |
| 16 | request | STRING | 요청 | 전체 요청문 |
| 17 | src_country | COUNTRY | 출발지국가 | 출발지 IP의 2자리 국가 코드 (예: KR, US) |
| 18 | src_asn | STRING | 출발지ASN | 출발지 IP가 소속된 ASN 번호 또는 이름 |
| 19 | dst_country | COUNTRY | 목적지국가 | 목적지 IP의 2자리 국가 코드 |
| 20 | dst_asn | STRING | 목적지ASN | 목적지 IP가 소속된 ASN 번호 또는 이름 |
| 21 | src_mac | STRING | 출발지MAC | 출발지 장비의 MAC 주소 |