Sophos XGS 웹 콘텐츠 정책 차단 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Content Filtering" |
| 3 | log_component | STRING | 로그컴포넌트 | 로그 컴포넌트. 항상 "Web Content Policy" |
| 4 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. 예: Alert |
| 5 | severity | STRING | 심각도 | 벤더 원본 심각도 값(정규화 안 함) |
| 6 | user | STRING | 계정 | 콘텐츠 검사 대상이 된 사용자 계정 |
| 7 | userid | STRING | 사용자ID | 사용자 ID |
| 8 | user_group | STRING | 사용자그룹 | 사용자가 속한 그룹 |
| 9 | src_ip | IP | 출발지IP | 콘텐츠를 다운로드/업로드하는 사용자의 출발지 IP |
| 10 | transaction_id | STRING | 트랜잭션ID | 검사 트랜잭션 식별자. Web Filter 로그와 동일 값을 가져 연관 추적 가능 |
| 11 | content_filter_key | STRING | 콘텐츠필터키 | 매칭된 콘텐츠 필터(사전) 이름 |
| 12 | http_category | STRING | HTTP카테고리 | 접속한 사이트의 웹 카테고리 |
| 13 | domain | DOMAIN | 도메인 | 콘텐츠를 다운로드/업로드한 대상 사이트의 도메인 |
| 14 | direction | STRING | 방향 | 콘텐츠 전송 방향. 대문자 표준값(INBOUND=다운로드/OUTBOUND=업로드)로 정규화됨 |
| 15 | action | STRING | 액션 | 정책 처리 결과. 대문자 표준값(PERMIT/DENY/DROP/DETECT/BLOCK)으로 정규화됨 |
| 16 | file_name | STRING | 파일명 | 다운로드/업로드된 파일 이름 |
| 17 | context_match | STRING | 컨텍스트일치 | 콘텐츠 필터에 매칭된 문자열(컨텍스트) |
| 18 | context_prefix | STRING | 컨텍스트접두어 | 매칭된 콘텐츠 앞쪽 문맥 문자열 |
| 19 | context_suffix | STRING | 컨텍스트접미어 | 매칭된 콘텐츠 뒤쪽 문맥 문자열 |
| 20 | app | STRING | 앱 | 관련 애플리케이션 이름 |
| 21 | log_id | STRING | 로그ID | 12자리 로그 식별자 |
| 22 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 23 | device_model | STRING | 장치모델 | 장치 모델명 |
| 24 | device_serial_id | STRING | 장치일련번호 | 장치 일련번호 |
| 25 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 26 | dst_country | COUNTRY | 목적지국가 | 목적지 국가 코드(ISO 3166 alpha-3) |
| 27 | dst_zone | STRING | 목적지존 | 목적지 존(zone) 이름 |
| 28 | dst_zone_type | STRING | 목적지존유형 | 목적지 존 유형(커스텀 존인 경우) |
| 29 | src_country | COUNTRY | 출발지국가 | 출발지 국가 코드(ISO 3166 alpha-3) |
| 30 | src_zone | STRING | 출발지존 | 출발지 존(zone) 이름 |
| 31 | src_zone_type | STRING | 출발지존유형 | 출발지 존 유형(커스텀 존인 경우) |
| 32 | dst_ip | IP | 목적지IP | HTTP/HTTPS 연결 대상 목적지 IP |
| 33 | src_port | PORT | 출발지포트 | HTTP/HTTPS 연결을 시작한 출발지 포트 |
| 34 | dst_port | PORT | 목적지포트 | HTTP/HTTPS 연결 대상 목적지 포트 |
| 35 | priority | STRING | 우선순위 | 벤더 원본 우선순위(심각도) 값 |
| 36 | dictionary_name | STRING | 사전이름 | 매칭된 콘텐츠 필터(사전) 이름(Device Standard 포맷) |
| 37 | site_category | STRING | 사이트카테고리 | 접속한 사이트의 웹 카테고리(Device Standard 포맷) |
| 38 | device | STRING | 장치 | 장치 제품군 코드 |
| 39 | device_id | STRING | 장치ID | 장치 고유 식별자(시리얼) |