Akamai

다운로드 7
업데이트 2024. 12. 6.

akamai-security-events

Akamai 서비스에서 보안 이벤트를 조회합니다.

akamai-security-events [profile=PROFILE] config-id=CONFIG-ID [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss] [raw=RAW]
profile=PROFILE
Akamai 접속 프로파일 식별자
config-id=CONFIG-ID
보안 구성에 대한 유일 식별자
duration=NUM{mon|w|d|h|m|s}
현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
from=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=yyyyMMddHHmmss
yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
raw=RAW
t 또는 f. t 지정 시 line 필드 출력

출력 필드

필드타입이름설명
_time날짜시각세션 시작 시각
profile문자열접속 프로파일Akamai 접속 프로파일 식별자
config_id문자열구성 ID보안 구성 ID
req_id문자열요청 IDHTTP 요청 식별자
src_ipIP 주소출발지 IP출발지 IP 주소
src_reputation문자열출발지 평판예: ID=222.239.104.74;WEBSCRP=10
signature문자열공격명예: Scanning Tools (High Threat)
action문자열대응예: PERMIT, DETECT, BLOCK
status32비트 정수상태예: 200, 403, 404, 500
method문자열메소드예: GET, HEAD, POST, PUT, DELETE, OPTIONS, PATCH, CONNECT, TRACE
host문자열호스트예: acme.com
dst_port32비트 정수목적지 포트예: 443
path문자열경로예: /health/check
query문자열쿼리
sc_bytes64비트 정수다운로드 바이트서버에서 클라이언트로 응답한 바이트 수
http_ver문자열HTTP 버전예: HTTP/1.1
tls문자열TLS 버전예: tls1.3
req_headers문자열HTTP 요청 헤더개행으로 구분된 HTTP 요청 헤더 목록
resp_headers문자열HTTP 응답 헤더개행으로 구분된 HTTP 응답 헤더 목록
policy_id문자열정책 ID예: 0001_256272
rules문자열규칙예: SQL-INJECTION-ANOMALY
rule_data문자열규칙 데이터예: Vector score: 1005, Group Threshold: 9, ...
rule_actions문자열규칙 대응예: monitor, alert, deny
rule_tags문자열규칙 태그예: AKAMAI/BOT/AKAMAI_CATEGORIZED
rule_selectors문자열규칙 선택기예: REQUEST_HEADERS:User-Agent
rule_versions문자열규칙 버전예: 1
src_continent문자열출발지 대륙예: EU, NA, AS, SA
src_country문자열출발지 국가예: IE, US, KR, BR
src_region문자열출발지 지역예: VA, SP, TX
src_city문자열출발지 도시예: SEOUL, TOKYO, DUBLIN