Darktrace

Download 0
Last updated Sep 29, 2026

Darktrace Model Breach

다크트레이스 모델 침해 로그

# Field Type Display name Description
1 _time DATE 시각
2 risk STRING 중요도 HIGH, MEDIUM, LOW
3 log_type STRING 로그유형 Model Breach
4 device_type STRING 장치유형 예: Desktop, Server, Mobile
5 src_ip IP 출발지IP 예: 192.0.2.1
6 src_country COUNTRY 출발지국가 예: US
7 src_asn STRING 출발지ASN 예: AS749 DNIC-AS-00749
8 dst_ip IP 목적지IP 예: 192.0.2.2
9 dst_port PORT 목적지포트
10 category STRING 분류 예: Device, Compromise, Unusual Activity
11 signature STRING 공격명 예: Unusual Internal SSH
12 score DOUBLE 점수 범위: 0~1
13 action STRING 대응 DETECT
14 description STRING 설명 예: A device is using an external…
15 breach_url STRING 경보URL 예: https://darktrace/#modelbreach/20001
16 src_name STRING 출발지호스트명 예: example-host
17 dst_host STRING 목적지호스트 예: example.com
18 dst_asn STRING 목적지ASN 예: AS0000 Example
19 uri STRING URI 예: /path/to/file
20 priority INT 우선순위
21 tags STRING 태그 예: AP: C2 Comms

sroce와 risk

score는 0 이상 1 이하의 실수입니다. CEF 형식의 0에서 10 사이 심각도 값은 같은 범위로 환산되어 저장되므로, 두 형식의 점수를 함께 비교·집계할 수 있습니다.

risk는 score로부터 계산한 3단계 값입니다.

riskscore 범위
LOW0.4 미만
MEDIUM0.4 이상 0.7 미만
HIGH0.7 이상