안랩 트러스가드

다운로드 126
업데이트 2024. 2. 27.

TrusGuard 세션

module_flag 1020, 1021

  • 1020 : 방화벽 허용 로그
  • 1021 : 방화벽 차단 로그
타입필드표시 이름설명
DATE_time시각
INTmodule_flag모듈번호
STRINGmodule_name모듈이름
STRINGlog_type로그유형
STRINGsession_id세션ID
IPsrc_ip출발지IP
PORTsrc_port출발지포트
IPdst_ip목적지IP
PORTdst_port목적지포트
STRINGprotocol프로토콜
STRINGapp응용
IPnat_src_ipNAT출발지IP
PORTnat_src_portNAT출발지포트
IPnat_dst_ipNAT목적지IP
PORTnat_dst_portNAT목적지포트
STRINGpolicy정책
STRINGaction대응
STRINGreason사유
INTduration접속시간
STRINGtcp_flagsTCP플래그
STRINGstate세션상태
LONGtotal_bytes바이트
LONGtotal_pkts패킷
LONGsent_bytes송신바이트
LONGrcvd_bytes수신바이트
LONGsent_pkts송신패킷
STRINGdetect_desc탐지원인
LONGrcvd_pkts수신패킷
STRINGdetect_info탐지방법
STRINGvlan_idVLAN
STRINGlog_id로그ID
STRINGvsys가상시스템
STRINGinbound_spi인바운드SPI
STRINGoutbound_spi아웃바운드SPI
COUNTRYsrc_country출발지국가
COUNTRYdst_country목적지국가
STRINGsid패턴번호
STRINGsignature공격명
STRINGips_actionIPS대응
STRINGips_profileIPS프로파일
STRINGsrc_zone출발지영역
STRINGdst_zone목적지영역
STRINGsrc_iface출발인터페이스
STRINGdst_iface목적인터페이스
LONGpeer_sent_bytes피어송신바이트
LONGpeer_rcvd_bytes피어수신바이트
LONGpeer_sent_pkts피어송신패킷
LONGpeer_rcvd_pkts피어수신패킷