DETECT 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | LOW, MEDIUM, HIGH |
| 3 | src_ip | IP | 출발지IP | |
| 4 | dst_ip | IP | 목적지IP | |
| 5 | dst_port | PORT | 목적지포트 | 예: 443 |
| 6 | category | STRING | 분류 | 예: 취약 페이지 접근 탐지, SQL 인젝션 |
| 7 | signature | STRING | 공격명 | 예: SQL Injection(nvOpzp) |
| 8 | action | STRING | 대응 | 예: 허용, 탐지, 마스킹, 클로킹, 차단, 복구 |
| 9 | reason | STRING | 사유 | 예: 'nvOpzp; AND 1=1 OR (< |
| 10 | pdomain | STRING | 보호도메인 | 예: aiwaf_test_web |
| 11 | host | STRING | 호스트 | 예: example.com |
| 12 | path | STRING | 경로 | 예: /weblogic/servlet |
| 13 | raw_data | STRING | 상세내용 | HTTP 요청 본문 |
| 14 | req_len | LONG | 요청길이 | 예: 882 |
| 15 | resp_raw_data | STRING | 응답원본 | |
| 16 | app | STRING | 응용 | 예: http |
| 17 | src_port | PORT | 출발지포트 | 예: 49103 |
| 18 | src_country | COUNTRY | 출발지국가 | 예: KR |
| 19 | dst_country | COUNTRY | 목적지국가 | 예: -- |
| 20 | rule_name | STRING | 정책 | 예: Application Vulnerability |
| 21 | detect_code | STRING | 탐지코드 | 예: 5 |
| 22 | detect_count | INT | 탐지개수 | 예: 1 |
| 23 | sid | STRING | 시그니처ID | 예: 851 |
| 24 | xff_ip | IP | 원본IP | X-Forwarded-For 헤더의 IP 주소 값 |
| 25 | xff_country | STRING | 원본IP국가 | X-Forwarded-For 헤더의 IP 국가 코드 |
| 26 | waf_id | STRING | WAF장비ID | 예: WAF |
| 27 | waf_ip | IP | WAF장비IP | |
| 28 | waf_ver | STRING | WAF장비버전 | 예: v5.0 |