Sophos XGS 웹 필터링(URL 카테고리) 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Content Filtering" |
| 3 | log_component | STRING | 로그컴포넌트 | 로그 컴포넌트. 항상 "HTTP" |
| 4 | log_subtype | STRING | 로그서브유형 | HTTP/HTTPS 트랜잭션에 취해진 조치. Allowed/Denied/Override/Warned/Quota |
| 5 | log_id | STRING | 로그ID | 12자리 로그 식별자(유형 2 + 컴포넌트 2 + 서브유형 2 + 심각도 1 + 메시지ID 5) |
| 6 | severity | STRING | 심각도 | 벤더 원본 심각도 값. 예: Information (정규화 안 함) |
| 7 | fw_rule_id | INT | 방화벽룰ID | 적용된 방화벽 정책 룰 ID |
| 8 | fw_rule_name | STRING | 방화벽룰이름 | 적용된 방화벽 정책 룰 이름 |
| 9 | fw_rule_section | STRING | 방화벽룰섹션 | 적용된 방화벽 룰이 속한 섹션 이름 |
| 10 | user | STRING | 계정 | 검사 대상 항목과 연관된 사용자 계정 |
| 11 | user_group | STRING | 사용자그룹 | 사용자가 속한 그룹 |
| 12 | web_policy_id | INT | 웹정책ID | 적용된 웹 정책 ID |
| 13 | web_policy | STRING | 웹정책 | 적용된 웹 정책 이름 |
| 14 | http_category | STRING | HTTP카테고리 | 요청 URL의 카테고리. 예: Information Technology |
| 15 | http_category_type | STRING | HTTP카테고리유형 | 카테고리의 분류. 예: Acceptable, Unproductive, Objectionable |
| 16 | url | URL | URL | 요청된 URL |
| 17 | content_type | STRING | 콘텐츠유형 | 다운로드된 콘텐츠의 MIME 타입. 예: text/plain |
| 18 | override_token | STRING | 재정의토큰 | 재정의(override) 세션을 식별하는 토큰 |
| 19 | override_name | STRING | 재정의이름 | 재정의 세션 이름 |
| 20 | override_authorizer | STRING | 재정의승인자 | 재정의 세션을 승인(생성)한 사용자 |
| 21 | src_ip | IP | 출발지IP | HTTP/HTTPS 연결을 시작한 출발지 IP 주소 |
| 22 | dst_ip | IP | 목적지IP | HTTP/HTTPS 연결의 목적지 IP 주소 |
| 23 | protocol | STRING | 프로토콜 | 네트워크 프로토콜(대문자). 예: TCP |
| 24 | src_port | PORT | 출발지포트 | HTTP/HTTPS 연결을 시작한 출발지 포트 |
| 25 | dst_port | PORT | 목적지포트 | HTTP/HTTPS 연결의 목적지 포트 |
| 26 | sent_bytes | LONG | 송신바이트 | 방화벽이 웹 서버로 송신한 바이트 수 |
| 27 | rcvd_bytes | LONG | 수신바이트 | 방화벽이 웹 서버로부터 수신한 바이트 수(로커캐시 응답 시 실제 클라이언트 전송량과 다를 수 있음) |
| 28 | domain | DOMAIN | 도메인 | 요청 URL의 FQDN(호스트명). 예: www.google.com |
| 29 | exceptions | STRING | 예외 | 적용 제외된 Web Exception 목록(콤마 구분). av=악성코드 검사 제외, https=HTTPS 복호화 제외, sandstorm=Sandstorm 검사 제외, policy=정책 검사 제외 |
| 30 | activity_name | STRING | 활동이름 | 정책 결과를 유발한 Web policy Activity 이름 |
| 31 | reason | STRING | 사유 | Sandstorm 분석 상태 등 판단 사유. 예: eligible, not eligible, pending, cached clean, cloud clean |
| 32 | user_agent | STRING | 사용자에이전트 | 클라이언트 User-Agent 문자열 |
| 33 | status | INT | 상태 | HTTP 응답 상태 코드. 예: 200 |
| 34 | transaction_id | STRING | 트랜잭션ID | AV 스캔 트랜잭션 ID(콘텐츠 검사가 수행된 경우에만 존재) |
| 35 | http_referer | URL | HTTP리퍼러 | HTTP Referer 헤더 값 |
| 36 | download_file_name | STRING | 다운로드파일명 | 다운로드된 파일 이름 |
| 37 | download_file_type | STRING | 다운로드파일유형 | 다운로드된 파일의 유형(MIME/확장자) |
| 38 | upload_file_name | STRING | 업로드파일명 | 업로드된 파일 이름 |
| 39 | upload_file_type | STRING | 업로드파일유형 | 업로드된 파일의 유형(MIME/확장자) |
| 40 | con_id | LONG | 연결ID | 연결 식별자. 방화벽 로그와 웹 필터 로그를 연결하는데 사용 |
| 41 | app | STRING | 앱 | 탐지된 애플리케이션 이름. 예: Youtube Website |
| 42 | app_is_cloud | BOOL | 앱클라우드여부 | 애플리케이션이 웹/클라우드 기반인지 여부 |
| 43 | used_quota | INT | 사용쿼터 | 사용된 쿼터 시간(분) |
| 44 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 45 | device_model | STRING | 장치모델 | 장치 모델명. 예: SF01V |
| 46 | device_serial_id | STRING | 장치일련번호 | 장치 시리얼 번호 |
| 47 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 48 | event_time | DATE | 이벤트시각 | 로그 발생 시각(ISO 8601). 플랫폼이 _time으로 변환하지 못한 경우 이 필드로 노출 |
| 49 | dst_country | COUNTRY | 목적지국가 | 목적지 국가 코드(ISO 3166 alpha-3) |
| 50 | dst_zone | STRING | 목적지존 | 목적지 존 이름. 예: WAN |
| 51 | dst_zone_type | STRING | 목적지존유형 | 목적지 존 유형(커스텀 존 구분) |
| 52 | src_country | COUNTRY | 출발지국가 | 출발지 국가 코드(ISO 3166 alpha-3) |
| 53 | src_zone | STRING | 출발지존 | 출발지 존 이름. 예: LAN |
| 54 | src_zone_type | STRING | 출발지존유형 | 출발지 존 유형(커스텀 존 구분) |
| 55 | app_risk | INT | 앱위험도 | 애플리케이션 위험도 |
| 56 | app_category | STRING | 앱카테고리 | 애플리케이션 카테고리 |
| 57 | parent_app | STRING | 상위앱 | 상위(부모) 애플리케이션 이름 |
| 58 | parent_app_category | STRING | 상위앱카테고리 | 상위 애플리케이션 카테고리 |
| 59 | parent_app_risk | INT | 상위앱위험도 | 상위 애플리케이션 위험도 |
| 60 | priority | STRING | 우선순위 | 벤더 원본 우선순위 값. 예: Information (Device Standard Format 전용) |
| 61 | user_gp | STRING | 사용자그룹 | 사용자가 속한 그룹(Device Standard Format) |
| 62 | category | STRING | 분류 | 요청 URL의 카테고리(Device Standard Format). 예: Information Technology |
| 63 | category_type | STRING | 분류유형 | 카테고리의 분류(Device Standard Format). 예: Acceptable, Unproductive |
| 64 | referer | URL | 리퍼러 | HTTP Referer 헤더 값(Device Standard Format) |
| 65 | device | STRING | 장치 | 장치 제품군 코드. 예: SFW |
| 66 | device_id | STRING | 장치ID | 장치 고유 식별자(시리얼) |