BLUEMAX ADS

다운로드 3
업데이트 2025. 3. 16.

블루맥스 ADS 위협

threat 로그 유형

타입필드이름설명
날짜_time시각
문자열hostname호스트명장비 이름
문자열risk위험도예: LOW, MEDIUM, HIGH
문자열direction방향예: inbound, outbound
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP, UDP, ICMP
문자열category분류예: Vulnerability
문자열subcategory하위분류예: Vuln_Protocol Anomaly
문자열signature공격명예: Abnormal IP Source Address, Abnormal SYN Packet
문자열action대응예: DETECT, BLOCK
문자열block_type차단방식예: Packet Block
64비트 정수bytes바이트수
64비트 정수pkts패킷수
문자열cveCVE
국가src_country출발지국가예: US
국가dst_country목적지국가예: KR
문자열threat_analysis_type위협분석유형예: Abnormal Protocol
문자열pdomain보호도메인예: (Global)
문자열profile_name프로파일명예: (Global)
불리언is_threat위협여부
문자열signature_id시그니처ID
문자열ckc_step공격단계예: N/A
문자열function기능예: IPS
문자열subfunction하위기능예: Abnormal Protocol
32비트 정수vlan_idVLAN
문자열ip_typeIP유형예: IPv4
문자열host호스트
문자열path경로
문자열iface인터페이스예: eth122
문자열segment세그먼트예: SEG#2
문자열status상태
64비트 정수event_count이벤트개수
64비트 정수pdomain_id보호도메인ID
문자열profile_id프로파일ID
문자열blacklist_direction블랙리스트방향
문자열blacklist_type블랙리스트유형
불리언is_sslSSL복호화여부
IP 주소xff_ip원본IP
32비트 정수http_statusHTTP상태코드
문자열msg부가정보
64비트 정수session_id세션ID
문자열dump_id덤프ID
문자열payload패킷덤프
64비트 정수row_num행번호