event_type = ConnectionEvent
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | 예: ConnectionEvent |
| 3 | session_id | LONG | 세션ID | |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_port | PORT | 출발지포트 | |
| 6 | dst_ip | IP | 목적지IP | |
| 7 | dst_port | PORT | 목적지포트 | |
| 8 | protocol | STRING | 프로토콜 | 예: TCP, UDP, ICMP, IVP6-ICMP, IGMP |
| 9 | app | STRING | 응용 | 예: DNS, NTP, syslog, SNMP, HTTP, HTTPS, SSL |
| 10 | action | STRING | 대응 | 예: PERMIT, DENY, DROP |
| 11 | policy | STRING | 정책 | |
| 12 | duration | LONG | 접속시간 | |
| 13 | webapp | STRING | 웹앱 | 예: Cisco |
| 14 | client | STRING | 클라이언트 | 예: syslog, Web browser, SSDP client |
| 15 | dns_record_type | STRING | DNS레코드유형 | 예: a host address, text strings |
| 16 | dns_query | STRING | DNS쿼리 | 예: 0.sourcefire.pool.ntp.org |
| 17 | dns_response_type | STRING | DNS응답유형 | 예: No Error, Non-Existent Domain, Server Failure |
| 18 | url | STRING | URL | 예: https://v3-web-intel-rest.talos.cisco.com |
| 19 | user_agent | STRING | 유저에이전트 | |
| 20 | sent_pkts | LONG | 송신패킷 | |
| 21 | rcvd_pkts | LONG | 수신패킷 | |
| 22 | sent_bytes | LONG | 송신바이트 | |
| 23 | rcvd_bytes | LONG | 수신바이트 | |
| 24 | src_iface | STRING | 인터페이스 | 예: p1 |
| 25 | prefilter_policy | STRING | 프리필터정책 | 예: Default Prefilter Policy |
| 26 | firewall_policy | STRING | 방화벽정책 | 예: ACP-Policy |
| 27 | firewall_rule | STRING | 방화벽규칙 | |
| 28 | nap_policy | STRING | NAP정책 | 예: Balanced Security and Connectivity |
| 29 | ac_rule_reason | STRING | 접근제어사유 |