Cisco Umbrella DNS query log (S3 export + REST API activity)
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 예: 2026-04-12 23:39:45 |
| 2 | domain | DOMAIN | 도메인 | 예: www.google.com |
| 3 | action | STRING | 대응 | 예: PERMIT, BLOCK, PROXY |
| 4 | query_type | STRING | 쿼리유형 | 예: 1 (A), 28 (AAAA), 64 (Other) |
| 5 | response_code | STRING | 응답코드 | 예: NOERROR, NXDOMAIN |
| 6 | external_ip | IP | 외부IP | 예: 198.51.100.1 |
| 7 | internal_ip | IP | 내부IP | 예: 198.51.100.1 |
| 8 | identity | STRING | 신원 | 예: Office_Network |
| 9 | identity_type | STRING | 신원유형 | 예: Networks |
| 10 | identities | STRING | 신원목록 | 예: Office_Network |
| 11 | identity_types | STRING | 신원유형목록 | 예: Networks |
| 12 | categories | STRING | 분류 | 예: Search Engines,Application,Search Engines and Portals |
| 13 | blocked_categories | STRING | 차단분류 | 예: Malware |
| 14 | rule_id | STRING | 룰ID | 예: 12345 |
| 15 | destination_countries | STRING | 목적지국가 | 예: US |
| 16 | org_id | STRING | 조직ID | 예: 1234567 |
Cisco Umbrella S3 export 및 REST API 활동 로그의 DNS 쿼리 로그.