ANTI_VIRUS
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | ISO 8601 타임스탬프 / 예: 2025-04-11T09:39:00+09:00 |
| 2 | log_type_id | INT | 로그유형ID | 정수값 / 예: 2205 |
| 3 | sub_type | STRING | 세부유형 | 예: Anti_Virus |
| 4 | device_id | STRING | 장비ID | 예: 447c31 |
| 5 | device_name | STRING | 장비이름 | 예: OvO |
| 6 | risk | STRING | 위험도 | 예: HIGH, MEDIUM, LOW |
| 7 | action | STRING | 대응 | 예: DENY, DETECT, QUARANTINE |
| 8 | start_time | DATE | 시작시각 | |
| 9 | end_time | DATE | 종료시각 | |
| 10 | duration | INT | 지속시간 | 정수값 / 단위: 초 |
| 11 | session_id | STRING | 세션ID | 예: 6308 |
| 12 | ip_ver | INT | IP버전 | 정수값 / 예: 4 |
| 13 | policy | STRING | 정책 | 예: 250411093008138 |
| 14 | src_country | COUNTRY | 출발지국가 | 예: AU |
| 15 | src_ip | IP | 출발지IP | |
| 16 | src_port | PORT | 출발지포트 | |
| 17 | dst_country | COUNTRY | 목적지국가 | 예: US |
| 18 | dst_ip | IP | 목적지IP | |
| 19 | dst_port | PORT | 목적지포트 | |
| 20 | protocol | STRING | 프로토콜 | 예: TCP |
| 21 | service | STRING | 서비스 | 예: http |
| 22 | detect_type | STRING | 탐지유형 | 예: V3, RPD, MDS, FILE_EXTENSION |
| 23 | file_direction | STRING | 파일방향 | 예: upload, download, unknown |
| 24 | profile | STRING | 프로파일 | 예: default |
| 25 | virus_name | STRING | 바이러스이름 | 예: Win-Trojan/Onlinegamehack.158720.M |
| 26 | file_name | STRING | 파일이름 | 예: 161338.exe |
| 27 | file_type | STRING | 파일유형 | 예: docx, text |
| 28 | file_size | LONG | 파일크기 | 예: 158720 |
| 29 | email_subject | STRING | 이메일제목 | |
| 30 | email_from | STRING | 이메일송신자 | |
| 31 | email_to | STRING | 이메일수신자 | |
| 32 | app | STRING | 응용 | 예: HTTP |
| 33 | url | STRING | URL | 예: 192.0.2.1/files/DNA/161338.exe |
| 34 | mds_severity | STRING | MDS심각도 | 예: NORMAL, LOW, MEDIUM, HIGH, MALICIOUS_EMAIL |
| 35 | md5 | STRING | MD5 | |
| 36 | description | STRING | 설명 | |
| 37 | reason_code | STRING | 사유코드 | |
| 38 | sub_reason_code | STRING | 차단이유코드 | |
| 39 | inst_code | STRING | 기관코드 |