Deep Discovery Inspector 위협 탐지 로그
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | |
| 3 | log_type | STRING | 로그유형 | |
| 4 | device_ip | IP | 장비IP | |
| 5 | device_host | STRING | 장비이름 | |
| 6 | product | STRING | 제품 | |
| 7 | ver | STRING | 버전 | |
| 8 | event_id | STRING | 이벤트ID | |
| 9 | direction | STRING | 방향 | 예: inbound, outbound |
| 10 | threat_type | STRING | 위협유형 | 예: Malicious content |
| 11 | src_ip | IP | 출발지IP | |
| 12 | src_port | PORT | 출발지포트 | |
| 13 | dst_ip | IP | 목적지IP | |
| 14 | dst_port | PORT | 목적지포트 | |
| 15 | category | STRING | 분류 | 예: Malware |
| 16 | signature | STRING | 공격명 | 예: Eicar_test_file |
| 17 | action | STRING | 대응 | 예: DETECT, BLOCK |
| 18 | verdict | STRING | 판정 | |
| 19 | nat_src_ip | IP | NAT출발지IP | |
| 20 | nat_dst_ip | IP | NAT목적지IP | |
| 21 | app | STRING | 응용 | 예: HTTP |
| 22 | host | STRING | 호스트 | 예: 172.22.9.54 |
| 23 | request | STRING | HTTP요청 | 예: http://172.22.9.54/eicarcom2.zip |
| 24 | user_agent | STRING | 유저에이전트 | 예: Wget/1.12 (linux-gnu) |
| 25 | file_name | STRING | 파일이름 | 예: eicarcom2.zip |
| 26 | zip_entry | STRING | ZIP항목 | 예: eicar.com |
| 27 | file_size | LONG | 파일크기 | 예: 308 |
| 28 | file_type | STRING | 파일유형 | |
| 29 | sha1 | SHA1 | SHA1 | |
| 30 | wrs_score | LONG | URL평판 | |
| 31 | attack_phase | STRING | 공격단계 | 예: Point of Entry |
| 32 | vlan_id | LONG | VLAN번호 | |
| 33 | src_mac | STRING | 출발지MAC | |
| 34 | dst_mac | STRING | 목적지MAC | |
| 35 | src_host | STRING | 출발지호스트 | |
| 36 | dst_host | STRING | 목적지호스트 | |
| 37 | device_payload_id | STRING | 페이로드ID | 예: 0:143:P |
| 38 | device_external_id | STRING | 외부참조ID |