Akamai Guardicore

다운로드 0
업데이트 2026. 3. 13.

Akamai Guardicore 세션

Akamai Guardicore 세션 로그

타입필드이름설명
날짜_time시각시스템 수집 시각
문자열log_type로그유형예: Network
문자열product제품예: Centra
문자열ver버전예: 42
문자열event_id이벤트ID예: Network Log
문자열event_name이벤트이름예: Network Log
문자열action대응예: PERMIT, DETECT, DENY
문자열verdict판정예: allowed, alerted_by_management
IP 주소src_ip출발지IP예: 100.100.100.183
문자열src_host출발지호스트예: win-Agent2
문자열src_user출발지계정예: NT AUTHORITY\LOCAL SERVICE
IP 주소dst_ip목적지IP예: 100.100.100.254
32비트 정수dst_port목적지포트예: 67, 22, 443
문자열dst_host목적지호스트예: COREWAP01U
문자열dst_user목적지계정목적지 사용자 계정
문자열protocol프로토콜예: UDP, TCP
문자열connection_type연결유형예: SUCCESSFUL
64비트 정수conn_count연결횟수예: 1, 5
문자열src_asset_labels출발지자산정보예: [{App=Ecomm, OS=Ubuntu 16.04.6 LTS}]
문자열dst_asset_labels목적지자산정보예: [{Role=Server, Env=Production}]
날짜event_time이벤트시각예: 2026-01-13T02:17Z
문자열incidents인시던트관련 인시던트 정보
문자열policy_rulename정책규칙이름예: default, 17f9f6ad-8a13-434e-b0b6-f0d86367008b
문자열src_asset_label_groups출발지자산라벨그룹출발지 자산 라벨 그룹
문자열dst_asset_label_groups목적지자산라벨그룹목적지 자산 라벨 그룹
문자열src_image_path출발지이미지경로예: C:\Windows\System32\svchost.exe
문자열src_image출발지이미지예: svchost.exe, SecureCRT
문자열dst_image_path목적지이미지경로목적지 이미지 실행 경로
문자열dst_image목적지이미지목적지 이미지 이름
문자열src_image_md5출발지이미지MD5출발지 이미지 MD5 해시 (32자)
문자열src_image_sha1출발지이미지SHA1출발지 이미지 SHA1 해시 (40자)
문자열src_image_sha256출발지이미지SHA256출발지 이미지 SHA256 해시 (64자)
문자열dst_image_md5목적지이미지MD5목적지 이미지 MD5 해시 (32자)
문자열dst_image_sha1목적지이미지SHA1목적지 이미지 SHA1 해시 (40자)
문자열dst_image_sha256목적지이미지SHA256목적지 이미지 SHA256 해시 (64자)
문자열src_node_type출발지노드타입출발지 노드 유형
문자열dst_node_type목적지노드타입목적지 노드 유형
문자열id이벤트로그ID예: 4ae9a2c1, 13e7ea8a