1,000,000 ~ 1,999,999 범위, 10 (사용자 정의)
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 로그 수신 시각 |
| 2 | product | STRING | 제품 | 예: Deep Security Agent |
| 3 | ver | STRING | 버전 | 예: 50.0.3265 |
| 4 | event_id | INT | 이벤트ID | 예: 10 |
| 5 | event_name | STRING | 이벤트이름 | 예: Block example website |
| 6 | severity | STRING | 심각도 | 0-10 범위 |
| 7 | tenant | STRING | 테넌트 | 예: 1234567890123 |
| 8 | hostname | STRING | 호스트명 | 침입 탐지한 호스트의 이름 |
| 9 | src_ip | IP | 출발지IP | |
| 10 | src_port | PORT | 출발지포트 | 0-65535 범위 |
| 11 | dst_ip | IP | 목적지IP | |
| 12 | dst_port | PORT | 목적지포트 | 0-65535 범위 |
| 13 | protocol | STRING | 프로토콜 | 예: TCP, UDP, ICMP |
| 14 | action | STRING | 대응 | 예: Reset |
| 15 | tcp_flags | STRING | TCP플래그 | 예: ACK PSH |
| 16 | frag_bits | STRING | 프래그먼트 | 예: DF 0 |
| 17 | dpi_flags | STRING | DPI플래그 | 예: 8 |
| 18 | dpi_stream_position | INT | DPI스트림위치 | 스트림에서 이벤트를 유발한 위치. 예: 36 |
| 19 | dpi_packet_position | INT | DPI패킷위치 | 패킷에서 이벤트를 유발한 위치. 예: 36 |
| 20 | sent_bytes | LONG | 송신바이트 | 아웃바운드 접속인 경우에만 송신 바이트가 제공됨 |
| 21 | rcvd_bytes | LONG | 수신바이트 | 인바운드 접속인 경우에만 수신 바이트가 제공됨 |
| 22 | src_mac | STRING | 출발지MAC | 예: 02:D1:78:00:00:00 |
| 23 | dst_mac | STRING | 목적지MAC | 예: 00:00:00:00:00:00 |
| 24 | eth_type | STRING | 프레임유형 | 예: IP |
| 25 | tenant_id | STRING | 테넌트ID | 예: 12345 |
| 26 | host_id | INT | 호스트ID | 예: 1 |
레퍼런스
- Deep Security Help Center - Syslog message formats - Intrusion Prevention event log format