안랩 XTG

다운로드 0
업데이트 2026. 6. 4.

XTG C&C 탐지

CNC_FILTER

타입필드이름설명
날짜_time시각ISO 8601 타임스탬프 / 예: 2025-04-11T09:43:28+09:00
32비트 정수log_type_id로그유형ID정수값 / 예: 2209
문자열sub_type세부유형예: C_Filter
문자열device_id장비ID예: 447c31
문자열device_name장비이름예: OvO
문자열risk위험도예: LOW, MEDIUM, HIGH
문자열action대응예: DENY
날짜start_time시작시각
날짜end_time종료시각
32비트 정수duration접속시간정수값 / 단위: 초
문자열session_id세션ID예: 13754
32비트 정수ip_verIP버전정수값 / 예: 4
문자열policy정책
국가코드src_country출발지국가예: AU
IP 주소src_ip출발지IP
포트번호src_port출발지포트
국가코드dst_country목적지국가예: UA
IP 주소dst_ip목적지IP
포트번호dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열service서비스예: http
문자열profile프로파일예: default
문자열diagnosis진단명예: Trojan/Win32.Tepfer
문자열risk_score_db위험도점수DB예: LOW, MEDIUM, HIGH
문자열risk_score_user위험도점수사용자예: LOW, MEDIUM, HIGH
문자열risk_action_user위험도사용자대응예: PERMIT, BLOCK
문자열diffusion_score_db확산도점수DB예: LOW, MEDIUM, HIGH
문자열diffusion_score_user확산도점수사용자예: LOW, MEDIUM, HIGH
문자열diffusion_action_user확산도사용자대응예: PERMIT, BLOCK
문자열accuracy_score_db정확도점수DB예: LOW, MEDIUM, HIGH
문자열accuracy_score_user정확도점수사용자예: LOW, MEDIUM, HIGH
문자열accuracy_action_user정확도사용자대응예: PERMIT, BLOCK
문자열diffusion확산도예: 낮음(낮음/차단)
문자열accuracy정확도예: 보통(낮음/차단)
문자열botnet_name봇넷이름예: Malware
문자열description설명
문자열reason_code사유코드
문자열sub_reason_code차단이유코드
문자열inst_code기관코드