AIWAF

다운로드 0
업데이트 2025. 5. 19.

AIWAF 경보

DETECT 로그 유형

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 risk STRING 위험도 LOW, MEDIUM, HIGH
3 src_ip IP 출발지IP
4 dst_ip IP 목적지IP
5 dst_port PORT 목적지포트 예: 443
6 category STRING 분류 예: 취약 페이지 접근 탐지, SQL 인젝션
7 signature STRING 공격명 예: SQL Injection(nvOpzp)
8 action STRING 대응 예: 허용, 탐지, 마스킹, 클로킹, 차단, 복구
9 reason STRING 사유 예: 'nvOpzp; AND 1=1 OR (<
10 pdomain STRING 보호도메인 예: aiwaf_test_web
11 host STRING 호스트 예: example.com
12 path STRING 경로 예: /weblogic/servlet
13 raw_data STRING 상세내용 HTTP 요청 본문
14 req_len LONG 요청길이 예: 882
15 resp_raw_data STRING 응답원본
16 app STRING 응용 예: http
17 src_port PORT 출발지포트 예: 49103
18 src_country COUNTRY 출발지국가 예: KR
19 dst_country COUNTRY 목적지국가 예: --
20 rule_name STRING 정책 예: Application Vulnerability
21 detect_code STRING 탐지코드 예: 5
22 detect_count INT 탐지개수 예: 1
23 sid STRING 시그니처ID 예: 851
24 xff_ip IP 원본IP X-Forwarded-For 헤더의 IP 주소 값
25 xff_country STRING 원본IP국가 X-Forwarded-For 헤더의 IP 국가 코드
26 waf_id STRING WAF장비ID 예: WAF
27 waf_ip IP WAF장비IP
28 waf_ver STRING WAF장비버전 예: v5.0