FILE_DETECT_BLOCK 로그 유형
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | src_ip | IP | 출발지IP | |
| 3 | dst_ip | IP | 목적지IP | |
| 4 | dst_port | PORT | 목적지포트 | |
| 5 | protocol | STRING | 프로토콜 | |
| 6 | group | STRING | 그룹 | |
| 7 | object_name | STRING | 객체명 | 예: DEMO_IPS |
| 8 | signature | STRING | 공격명 | |
| 9 | action | STRING | 대응 | 예: BLOCK |
| 10 | reason | STRING | 사유 | 예: FIREWALL, ADULT, INTERNET, SMB, KILLED, HACKING |
| 11 | filter | STRING | 필터 | 예: Outbound |
| 12 | tms_action | STRING | TMS대응 | 예: 예약어 (미사용) |
| 13 | detect_count | INT | 탐지횟수 | 예: 0 |
| 14 | block_type | STRING | 차단유형 | 예: DROP |
| 15 | block_method | STRING | 차단방법 | 예: 공격IP & 대상IP |
| 16 | drop_pkts | LONG | 차단패킷 | |
| 17 | drop_bytes | LONG | 차단바이트 | |
| 18 | resp_pkts | LONG | 응답패킷 | |
| 19 | resp_bytes | LONG | 응답바이트 | |
| 20 | start_time | DATE | 시작시각 | |
| 21 | end_time | DATE | 종료시각 | |
| 22 | ingest_time | DATE | 수집시각 | |
| 23 | src_country | COUNTRY | 출발지국가 | 예: ZZ |
| 24 | dst_country | COUNTRY | 목적지국가 | 예: US |
| 25 | category_code | STRING | 분류코드 | 예: 01500 |
| 26 | tms_server_code | STRING | TMS서버코드 | 예: 100 |
| 27 | group_id | STRING | 그룹ID | 예: 100 |
| 28 | object_id | STRING | 객체ID | 예: 101 |
| 29 | sensor_id | STRING | 센서ID | 예: 1001 |
| 30 | sid | STRING | 시그니처ID | 예: 0150002844 |
| 31 | ip_ver | INT | IP버전 | 예: 4 |
| 32 | log_key | STRING | 로그키 | 예: 1735784161.000000.59231.00001 |