CEF 로그 유형
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: LOW, MEDIUM, HIGH |
| 3 | device_name | STRING | 장비이름 | |
| 4 | device_ip | IP | 장비IP | |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | PORT | 출발지포트 | |
| 7 | dst_ip | IP | 목적지IP | |
| 8 | dst_port | PORT | 목적지포트 | |
| 9 | category | STRING | 분류 | 예: HTTP Parser Attack |
| 10 | signature | STRING | 공격명 | 예: Host header contains IP address: HTTP protocol compliance failed |
| 11 | violation_rating | INT | 위반등급 | 예: 1-5 범위. 5가 가장 높은 위협 가능성을 의미함. |
| 12 | policy | STRING | 정책 | |
| 13 | action | STRING | 대응 | 예: DETECT, BLOCK, PERMIT |
| 14 | response_code | INT | 응답코드 | 예: 0 |
| 15 | app | STRING | 응용 | 예: HTTPS |
| 16 | method | STRING | 메소드 | 예: GET, POST, HEAD |
| 17 | host | STRING | 호스트 | |
| 18 | path | STRING | 경로 | |
| 19 | query | STRING | 쿼리 | |
| 20 | user_agent | STRING | 유저에이전트 | |
| 21 | microservice | STRING | 마이크로서비스 | |
| 22 | raw_data | STRING | 상세내용 | |
| 23 | log_id | STRING | 로그ID | |
| 24 | event_id | STRING | 이벤트ID | |
| 25 | event_time | DATE | 이벤트시각 |