Suricata 경보 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | 예: alert |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_port | PORT | 출발지포트 | |
| 5 | dst_ip | IP | 목적지IP | |
| 6 | dst_port | PORT | 목적지포트 | |
| 7 | protocol | STRING | 프로토콜 | |
| 8 | app | STRING | 응용 | |
| 9 | category | STRING | 분류 | 예: Web Application Attack |
| 10 | signature | STRING | 공격명 | 예: ET SCAN Possible Nmap User-Agent Observed |
| 11 | action | STRING | 대응 | 예: DETECT |
| 12 | cve | STRING | CVE | |
| 13 | method | STRING | 메소드 | 예: GET, POST |
| 14 | host | STRING | 호스트 | |
| 15 | path | STRING | 경로 | |
| 16 | query | STRING | 쿼리 | |
| 17 | content_type | STRING | 컨텐츠유형 | 예: text/html |
| 18 | user_agent | STRING | 유저에이전트 | 예: Mozilla/5.0 (compatible; Nmap Scripting Engine; https://nmap.org/book/nse.html) |
| 19 | sent_pkts | LONG | 송신패킷 | |
| 20 | rcvd_pkts | LONG | 수신패킷 | |
| 21 | rcvd_bytes | LONG | 수신바이트 | |
| 22 | sent_bytes | LONG | 송신바이트 | |
| 23 | http_len | INT | HTTP길이 | |
| 24 | gid | INT | 룰그룹ID | 예: 1 |
| 25 | sid | INT | 룰ID | 예; 2024364 |
| 26 | rev | INT | 룰버전 | |
| 27 | event_time | DATE | 이벤트시각 | |
| 28 | src_iface | STRING | 인터페이스 | 예: enp0s3 |
| 29 | flow_id | LONG | 플로우ID |