Suricata

Download 0
Last updated Apr 30, 2024

Suricata alert

Suricata 경보 로그

# Field Type Display name Description
1 _time DATE 시각
2 event_type STRING 이벤트유형 예: alert
3 src_ip IP 출발지IP
4 src_port PORT 출발지포트
5 dst_ip IP 목적지IP
6 dst_port PORT 목적지포트
7 protocol STRING 프로토콜
8 app STRING 응용
9 category STRING 분류 예: Web Application Attack
10 signature STRING 공격명 예: ET SCAN Possible Nmap User-Agent Observed
11 action STRING 대응 예: DETECT
12 cve STRING CVE
13 method STRING 메소드 예: GET, POST
14 host STRING 호스트
15 path STRING 경로
16 query STRING 쿼리
17 content_type STRING 컨텐츠유형 예: text/html
18 user_agent STRING 유저에이전트 예: Mozilla/5.0 (compatible; Nmap Scripting Engine; https://nmap.org/book/nse.html)
19 sent_pkts LONG 송신패킷
20 rcvd_pkts LONG 수신패킷
21 rcvd_bytes LONG 수신바이트
22 sent_bytes LONG 송신바이트
23 http_len INT HTTP길이
24 gid INT 룰그룹ID 예: 1
25 sid INT 룰ID 예; 2024364
26 rev INT 룰버전
27 event_time DATE 이벤트시각
28 src_iface STRING 인터페이스 예: enp0s3
29 flow_id LONG 플로우ID