안랩 CPP

다운로드 23
업데이트 2023. 10. 10.

CPP 침입탐지

HIPS_DETECT 이벤트

타입필드표시 이름설명
DATE_time시각
DATErcvd_time수신시각
STRINGevent_name이벤트이름
IPhost_ip호스트IP
STRINGhostname호스트명
STRINGpod_namePOD이름
STRINGcontainer_id컨테이너ID
STRINGcontainer_name컨테이너이름
STRINGuser계정
STRINGemp_name성명
STRINGdept_name부서
STRINGdirection방향
IPsrc_ip출발지IP
PORTsrc_port출발지포트
IPdst_ip목적지IP
PORTdst_port목적지포트
STRINGprotocol프로토콜
STRINGapp응용
STRINGpriority중요도
STRINGsid패턴ID
STRINGsignature공격명
STRINGaction대응
STRINGblock_action차단방법
STRINGevasion우회기법
INTdetect_count탐지건수
LONGdetect_bytes탐지바이트
LONGdetect_pkts탐지패킷
STRINGmode운영모드
STRINGpacket_direction패킷방향
STRINGsession_direction세션방향
DATEstart_time시작시각
DATEend_time종료시각
COUNTRYsrc_country출발지국가
COUNTRYdst_country목적지국가
STRINGdata_uuid데이터식별자
INTpattern_offset패턴위치
INTpattern_size패턴크기
STRINGpayload페이로드