F5 BIG-IP ASM

Download 0
Last updated Dec 2, 2023

F5 ASM Attack

CEF 로그 유형

# Field Type Display name Description
1 _time DATE 시각
2 risk STRING 위험도 예: LOW, MEDIUM, HIGH
3 device_name STRING 장비이름
4 device_ip IP 장비IP
5 src_ip IP 출발지IP
6 src_port PORT 출발지포트
7 dst_ip IP 목적지IP
8 dst_port PORT 목적지포트
9 category STRING 분류 예: HTTP Parser Attack
10 signature STRING 공격명 예: Host header contains IP address: HTTP protocol compliance failed
11 violation_rating INT 위반등급 예: 1-5 범위. 5가 가장 높은 위협 가능성을 의미함.
12 policy STRING 정책
13 action STRING 대응 예: DETECT, BLOCK, PERMIT
14 response_code INT 응답코드 예: 0
15 app STRING 응용 예: HTTPS
16 method STRING 메소드 예: GET, POST, HEAD
17 host STRING 호스트
18 path STRING 경로
19 query STRING 쿼리
20 user_agent STRING 유저에이전트
21 microservice STRING 마이크로서비스
22 raw_data STRING 상세내용
23 log_id STRING 로그ID
24 event_id STRING 이벤트ID
25 event_time DATE 이벤트시각