메시지 ID 3000-0148, 3000-0149, 3000-0150, 3000-0151
| # | Field | Type | Display name | Description |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | device_name | STRING | 장비이름 | Firebox 장비 호스트명 |
| 3 | msg_id | STRING | 메시지ID | 예: 3000-0148, 3000-0149, 3000-0150, 3000-0151 |
| 4 | log_type | STRING | 로그유형 | 예: Traffic |
| 5 | src_ip | IP | 출발지IP | 출발지 IP 주소 |
| 6 | src_port | PORT | 출발지포트 | 0-65535 범위 |
| 7 | dst_ip | IP | 목적지IP | 목적지 IP 주소 |
| 8 | dst_port | PORT | 목적지포트 | 0-65535 범위 |
| 9 | protocol | STRING | 프로토콜 | 예: TCP, UDP |
| 10 | app_category | STRING | 앱분류 | 예: File Transfer, Instant messaging, Streaming Media |
| 11 | app | STRING | 응용 | 예: FTP Applications, DNS, SWF |
| 12 | app_behavior | STRING | 앱행위 | 예: transfer, authority, access, media |
| 13 | action | STRING | 대응 | 예: PERMIT, DENY, CLOSE |
| 14 | policy | STRING | 정책 | 예: Outgoing-00, VPNClient-DMZMedia1-00 |
| 15 | duration | LONG | 접속시간 | 세션 지속시간 (초) |
| 16 | sent_bytes | LONG | 송신바이트 | 송신 바이트 수 |
| 17 | rcvd_bytes | LONG | 수신바이트 | 수신 바이트 수 |
| 18 | src_zone | STRING | 출발지영역 | 예: 23-VLAN23 |
| 19 | dst_zone | STRING | 목적지영역 | 예: 0-External |
| 20 | src_user | STRING | 출발지계정 | 출발지 사용자 |
| 21 | dst_user | STRING | 목적지계정 | 목적지 사용자 |
| 22 | raw_action | STRING | 원본대응 | 예: Allow, Deny |
| 23 | ip_pkt_len | INT | 패킷길이 | IP 패킷 길이 |
| 24 | iph_len | INT | 헤더길이 | IP 헤더 길이 |
| 25 | ttl | INT | TTL | TTL 값 |
| 26 | tcp_offset | INT | TCP오프셋 | TCP 데이터 오프셋 |
| 27 | tcp_flags | STRING | TCP플래그 | TCP 플래그. 예: S, A |
| 28 | tcp_seq | LONG | TCP시퀀스 | TCP 시퀀스 번호 |
| 29 | tcp_window | INT | TCP윈도우 | TCP 윈도우 크기 |
| 30 | app_id | INT | 앱ID | 애플리케이션 ID |
| 31 | app_cat_id | INT | 앱분류ID | 애플리케이션 분류 ID |
| 32 | src_country | STRING | 출발지국가 | 예: KR, US |
| 33 | dst_country | COUNTRY | 목적지국가 | 예: KR, US |
| 34 | src_asn | STRING | 출발지ASN | 예: AS9644 SK Telecom |
| 35 | dst_asn | STRING | 출발지ASN | 예: AS16509 AMAZON-02 |