eStreamer

Download 0
Last updated Dec 19, 2025

eStreamer Session

event_type = ConnectionEvent

# Field Type Display name Description
1 _time DATE 시각
2 event_type STRING 이벤트유형 예: ConnectionEvent
3 session_id LONG 세션ID
4 src_ip IP 출발지IP
5 src_port PORT 출발지포트
6 dst_ip IP 목적지IP
7 dst_port PORT 목적지포트
8 protocol STRING 프로토콜 예: TCP, UDP, ICMP, IVP6-ICMP, IGMP
9 app STRING 응용 예: DNS, NTP, syslog, SNMP, HTTP, HTTPS, SSL
10 action STRING 대응 예: PERMIT, DENY, DROP
11 policy STRING 정책
12 duration LONG 접속시간
13 webapp STRING 웹앱 예: Cisco
14 client STRING 클라이언트 예: syslog, Web browser, SSDP client
15 dns_record_type STRING DNS레코드유형 예: a host address, text strings
16 dns_query STRING DNS쿼리 예: 0.sourcefire.pool.ntp.org
17 dns_response_type STRING DNS응답유형 예: No Error, Non-Existent Domain, Server Failure
18 url STRING URL 예: https://v3-web-intel-rest.talos.cisco.com
19 user_agent STRING 유저에이전트
20 sent_pkts LONG 송신패킷
21 rcvd_pkts LONG 수신패킷
22 sent_bytes LONG 송신바이트
23 rcvd_bytes LONG 수신바이트
24 src_iface STRING 인터페이스 예: p1
25 prefilter_policy STRING 프리필터정책 예: Default Prefilter Policy
26 firewall_policy STRING 방화벽정책 예: ACP-Policy
27 firewall_rule STRING 방화벽규칙
28 nap_policy STRING NAP정책 예: Balanced Security and Connectivity
29 ac_rule_reason STRING 접근제어사유