안랩 AIPS

다운로드 96
업데이트 2026. 5. 12.

AIPS 탐지

event event_name 유형

타입필드이름설명
날짜_time시각
문자열risk위험도예: HIGH
문자열module모듈예: IPS
문자열direction방향예: NONE
IP주소src_ip출발지IP
32비트 정수src_port출발지포트
IP주소dst_ip목적지IP
32비트 정수dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열signature공격명예: Daum.Access
문자열action대응예: ALLOW
문자열category분류예: App Contorl
문자열subcategory소분류예: COLLABORATION
문자열sid패턴ID예: 10000073002
문자열block_target차단대상예: PACKET
문자열block_method차단방법예: NONE
32비트 정수block_time차단유지시간예: 1
32비트 정수detect_count탐지횟수예: 1
64비트 정수detect_pkts탐지패킷수예: 1
64비트 정수detect_bytes탐지바이트수예: 571
문자열evasion탐지우회기법예: NONE
문자열priority중요도예: Very_HIGH
날짜start_time시작시각예: 2023-09-22 11:51:13+0900
날짜end_time종료시각예: 2023-09-23 11:51:13+0900
문자열session_id세션ID
문자열packet_id패킷ID
문자열packet_direction패킷방향예: INBOUND
문자열src_mac출발지MAC
문자열src_iface인터페이스예: eth1
문자열segment세그먼트예: SEG/0
문자열src_zone_id출발지영역ID예: 1
문자열src_zone출발지영역예: default
문자열src_zone_group출발지영역그룹예: defaultGroup
32비트 정수avg_latency평균레이턴시
32비트 정수max_latency최대레이턴시예: 1
문자열compression압축수준예: Lvl1
문자열ssl_decryptSSL복호화예: NONE
문자열payload페이로드