BLUEMAX IPS

다운로드 6
업데이트 2025. 4. 5.

BLUEMAX IPS 침입탐지

threat 로그 유형

타입필드이름설명
날짜_time시각
문자열risk위험도예: LOW, MEDIUM, HIGH
문자열device_name장비이름BLUEMAX IPS 장비 이름
문자열direction방향예: inbound, outbound
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP, UDP, ICMP
문자열app응용예: unused
문자열action대응예: DETECT, BLOCK
문자열signature공격명예: Scanner Detection (User-Agent : Zgrab)
문자열killchain킬체인예: Reconnaissance, Weaponization and Delivery, Exploitation, Actions on Objectives
문자열category분류예: DoS, Vulnerability
문자열subcategory하위분류예: DoS, Vuln_Gain Information
문자열cveCVE
64비트 정수total_bytes전체바이트
64비트 정수total_pkts전체패킷
문자열attack_status공격상태예: Attacked, Attacking
32비트 정수dup_count발생횟수예: 1
날짜start_time시작시간
날짜end_time종료시간
불리언is_threat위협여부true 또는 false
불리언is_sslSSL복호화여부true 또는 false
불리언is_saasSaaS여부true 또는 false
IP 주소xff_ip원본IPX-Forwarded-For 헤더의 IP 주소 값
32비트 정수status상태HTTP 상태 코드
문자열host호스트HTTP 요청 호스트 헤더 값
문자열path경로HTTP 요청 경로
문자열function기능예: IPS, DDoS
문자열subfunction하위기능예: Signature, DDoS
문자열pdomain보호도메인예: Demo_Policy_DMZ
문자열profile_name프로파일명예: Demo_Policy
문자열threat_analysis_type위협분석타입예: Threat Detect Block
문자열blacklist_type블랙리스트유형
문자열blacklist_direction블랙리스트방향
국가src_country출발지국가예: US
국가dst_country목적지국가예: KR
문자열signature_id시그니처ID예: 16007
문자열action_type대응방법
문자열iface인터페이스예: eth114
문자열seg_name세그먼트예: SEG#1
32비트 정수vlan_idVLAN예: 0
문자열ip_typeIP타입예: IPv4
문자열src_os_id출발지OS
문자열dst_os_id목적지OS
문자열src_program_id출발지프로그램
문자열dst_program_id목적지프로그램
문자열src_user_num출발지사용자번호
문자열dst_user_num목적지사용자번호
문자열src_user_id출발지사용자ID
문자열dst_user_id목적지사용자ID
문자열app_id응용ID예: Unknown(0)
문자열app_category응용분류예: Unknown(0)
32비트 정수pdomain_id보호도메인ID예: 3
32비트 정수profile_id프로파일ID예: 2
문자열session_id세션ID
64비트 정수dump_id패킷덤프ID예: 0
문자열dump_data패킷덤프
문자열msg부가정보
64비트 정수log_seq로그일련번호