Deep Discovery Inspector

Download 0
Last updated Mar 15, 2024

DDI Threat Detection

Deep Discovery Inspector 위협 탐지 로그

# Field Type Display name Description
1 _time DATE 시각
2 risk STRING 위험도
3 log_type STRING 로그유형
4 device_ip IP 장비IP
5 device_host STRING 장비이름
6 product STRING 제품
7 ver STRING 버전
8 event_id STRING 이벤트ID
9 direction STRING 방향 예: inbound, outbound
10 threat_type STRING 위협유형 예: Malicious content
11 src_ip IP 출발지IP
12 src_port PORT 출발지포트
13 dst_ip IP 목적지IP
14 dst_port PORT 목적지포트
15 category STRING 분류 예: Malware
16 signature STRING 공격명 예: Eicar_test_file
17 action STRING 대응 예: DETECT, BLOCK
18 verdict STRING 판정
19 nat_src_ip IP NAT출발지IP
20 nat_dst_ip IP NAT목적지IP
21 app STRING 응용 예: HTTP
22 host STRING 호스트 예: 172.22.9.54
23 request STRING HTTP요청 예: http://172.22.9.54/eicarcom2.zip
24 user_agent STRING 유저에이전트 예: Wget/1.12 (linux-gnu)
25 file_name STRING 파일이름 예: eicarcom2.zip
26 zip_entry STRING ZIP항목 예: eicar.com
27 file_size LONG 파일크기 예: 308
28 file_type STRING 파일유형
29 sha1 SHA1 SHA1
30 wrs_score LONG URL평판
31 attack_phase STRING 공격단계 예: Point of Entry
32 vlan_id LONG VLAN번호
33 src_mac STRING 출발지MAC
34 dst_mac STRING 목적지MAC
35 src_host STRING 출발지호스트
36 dst_host STRING 목적지호스트
37 device_payload_id STRING 페이로드ID 예: 0:143:P
38 device_external_id STRING 외부참조ID