안랩 XTG

다운로드 0
업데이트 2026. 8. 18.

XTG 프로토콜 이상

PROTOCOL_ANOMALY

# 필드명 타입 표시명 설명
1 _time DATE 시각 ISO 8601 타임스탬프 / 예: 2025-04-14T09:34:51+09:00
2 log_type_id INT 로그유형ID 정수값 / 예: 2106
3 sub_type STRING 세부유형 예: Protocol_Anomaly
4 device_id STRING 장비ID 예: 661b29
5 device_name STRING 장비이름 예: XTG
6 session_id STRING 세션ID 예: 18446744073709551615
7 src_ip IP 출발지IP
8 src_port PORT 출발지포트
9 dst_ip IP 목적지IP
10 dst_port PORT 목적지포트
11 protocol STRING 프로토콜 예: ICMP, TCP, UDP
12 service STRING 서비스 예: domain, http, https
13 action STRING 대응 예: DENY, PERMIT, CLOSE
14 start_time DATE 시작시각
15 end_time DATE 종료시각
16 duration INT 접속시간 정수값 / 예: 1 (초)
17 total_bytes LONG 바이트 예: 1066
18 total_pkts LONG 패킷 예: 1
19 sent_bytes LONG 송신바이트
20 rcvd_bytes LONG 수신바이트
21 sent_pkts LONG 송신패킷
22 rcvd_pkts LONG 수신패킷
23 peer_sent_bytes LONG 피어송신바이트
24 peer_rcvd_bytes LONG 피어수신바이트
25 peer_sent_pkts LONG 피어송신패킷
26 peer_rcvd_pkts LONG 피어수신패킷
27 src_country COUNTRY 출발지국가 예: CA, US, AU
28 dst_country COUNTRY 목적지국가 예: US, UA
29 src_zone STRING 출발지영역 예: NONE
30 dst_zone STRING 목적지영역 예: none
31 src_iface STRING 출발인터페이스 예: eth1
32 dst_iface STRING 목적인터페이스 예: eth2
33 ip_ver INT IP버전 정수값 / 예: 4
34 description STRING 설명 예: DENY BY ICMP PING DEATH
35 reason_code STRING 사유코드 예: 24
36 sub_reason_code STRING 차단이유코드 예: 29
37 src_floating_ip IP 출발지공인IP v1.1.1 신규
38 dst_floating_ip IP 목적지공인IP v1.1.1 신규