SNIPER TMS Plus

Download 0
Last updated Feb 9, 2026

SNIPER TMS Plus Block Event

FILE_DETECT_BLOCK 로그 유형

# Field Type Display name Description
1 _time DATE 시각
2 src_ip IP 출발지IP
3 dst_ip IP 목적지IP
4 dst_port PORT 목적지포트
5 protocol STRING 프로토콜
6 group STRING 그룹
7 object_name STRING 객체명 예: DEMO_IPS
8 signature STRING 공격명
9 action STRING 대응 예: BLOCK
10 reason STRING 사유 예: FIREWALL, ADULT, INTERNET, SMB, KILLED, HACKING
11 filter STRING 필터 예: Outbound
12 tms_action STRING TMS대응 예: 예약어 (미사용)
13 detect_count INT 탐지횟수 예: 0
14 block_type STRING 차단유형 예: DROP
15 block_method STRING 차단방법 예: 공격IP & 대상IP
16 drop_pkts LONG 차단패킷
17 drop_bytes LONG 차단바이트
18 resp_pkts LONG 응답패킷
19 resp_bytes LONG 응답바이트
20 start_time DATE 시작시각
21 end_time DATE 종료시각
22 ingest_time DATE 수집시각
23 src_country COUNTRY 출발지국가 예: ZZ
24 dst_country COUNTRY 목적지국가 예: US
25 category_code STRING 분류코드 예: 01500
26 tms_server_code STRING TMS서버코드 예: 100
27 group_id STRING 그룹ID 예: 100
28 object_id STRING 객체ID 예: 101
29 sensor_id STRING 센서ID 예: 1001
30 sid STRING 시그니처ID 예: 0150002844
31 ip_ver INT IP버전 예: 4
32 log_key STRING 로그키 예: 1735784161.000000.59231.00001