SNIPER TMS Plus

Download 0
Last updated Feb 9, 2026

SNIPER TMS Plus Detect Event

FILE_EVENT_LOG 로그 유형

# Field Type Display name Description
1 _time DATE 시각
2 risk STRING 위험도 예: LOW, MEDIUM, HIGH
3 sensor_id STRING 센서ID 예: 1001
4 direction STRING 방향 예: inbound, outbound
5 src_ip IP 출발지IP
6 src_port PORT 출발지포트
7 dst_ip IP 목적지IP
8 dst_port PORT 목적지포트
9 protocol STRING 프로토콜 예: TCP, UDP, ICMP
10 signature STRING 공격명 예: HTTP Login Brute Force
11 action STRING 대응 예: DETECT
12 attack_info STRING 공격정보 예: (h:WIN/MSIE)(v:IIS)
13 total_bytes LONG 전체바이트수
14 total_pkts LONG 전체패킷수
15 bps LONG BPS
16 pps LONG PPS
17 alarm_status STRING 알람상태 예: 알람 미사용
18 try_count INT 시도횟수 예: 10
19 detect_count LONG 탐지횟수 예: 1
20 src_country COUNTRY 출발지국가 예: ZZ
21 dst_country COUNTRY 목적지국가 예: US
22 start_time DATE 시작시각
23 end_time DATE 종료시각
24 ip_ver STRING IP버전 예: 4
25 group_id STRING 그룹ID 예: 100
26 object_id STRING 객체ID 예: 101
27 category_id STRING 분류ID 예: 2
28 signature_id STRING 시그니처ID 예: 0000200104