MDS 이벤트
전체 이벤트
유형 | 필드 | 표시 이름 | 설명 |
---|---|---|---|
DATE | _time | 시각 | |
STRING | type | 로그유형 | |
STRING | product_ver | 제품버전 | |
STRING | event_id | 이벤트ID | |
STRING | device_id | 장비ID | |
INT | max_severity | 최대위험도 | |
IP | src_ip | 출발지IP | |
PORT | src_port | 출발지포트 | |
IP | dst_ip | 목적지IP | |
PORT | dst_port | 목적지포트 | |
STRING | protocol | 프로토콜 | |
STRING | app | 응용 | |
STRING | action | 대응 | |
STRING | collect_method | 수집방법 | |
STRING | obj_type | 객체유형 | |
STRING | raw_data | 상세내용 | |
IP | attacker_ip | 공격자IP | |
STRING | target | 공격대상 | |
INT | service_port | 서비스포트 | |
INT | ql_score | QL점수 | |
INT | flow_type | 플로우유형 | |
INT | api_type | API유형 | |
INT | phase | 단계 | |
STRING | obj_name | 파일이름 | |
LONG | file_size | 파일크기 | |
STRING | vt | 바이러스토탈 | |
STRING | md5 | MD5 | |
INT | related_obj_id | 연관객체ID | |
STRING | sensor_event_id | 센서이벤트ID |