Azure NSG 흐름
Azure NSG Flow v2 포맷
타입 | 필드 | 이름 | 설명 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | cloud_resource_group | 클라우드리소스그룹 | Azure NSG 리소스 그룹 이름 |
문자열 | cloud_resource_name | 클라우드리소스이름 | Azure NSG 리소스 이름 |
문자열 | direction | 방향 | 예: outbound, inbound, lateral |
IP 주소 | src_ip | 출발지IP | |
포트 | src_port | 출발지포트 | |
IP 주소 | dst_ip | 목적지IP | |
포트 | dst_port | 목적지포트 | |
문자열 | protocol | 프로토콜 | 예: TCP, UDP |
문자열 | policy | 정책 | Azure NSG 보안 규칙 이름 |
문자열 | action | 대응 | 예: PERMIT, DENY |
국가 | src_country | 출발지국가 | 예: RU |
문자열 | src_asn | 출발지통신망 | 예: AS49505 OOO Network of data-centers Selectel |
국가 가 | dst_country | 목적지국가 | 예: KR |
문자열 | dst_asn | 목적지통신망 | 예: AS8075 MICROSOFT-CORP-MSN-AS-BLOCK |
문자열 | state | 세션상태 | 예: start, end, continue |
64비트 정수 | total_bytes | 전체바이트 | sent_bytes와 rcvd_bytes 필드의 합 |
64비트 정수 | sent_bytes | 송신바이트 | 클라이언트에서 서버로 전송한 바이트 수 |
64비트 정수 | rcvd_bytes | 수신바이트 | 서버에서 클라이언트로 전송한 바이트 수 |
64비트 정수 | total_pkts | 전체패킷 | sent_pkts와 rcvd_pkts 필드의 합 |
64비트 정수 | sent_pkts | 송신패킷 | 클라이언트에서 서버로 전송한 패킷 수 |
64비트 정수 | rcvd_pkts | 수신패킷 | 클라이언트에서 서버로 전송한 패킷 수 |
문자열 | cloud_resource | 클라우드리소스 | Azure 리소스 경로 |
문자열 | blob_path | 원본경로 | 로그 원본 Blob 경로 |