Cisco Firepower

다운로드 0
업데이트 2026. 5. 19.

Cisco Firepower 침입탐지

Impact, Correlation Event, FTD 로그 유형

타입필드이름설명
날짜_time시각
문자열device_name장비이름
IP 주소sensor_ip센서IP
문자열sensor_name센서이름
문자열risk위험도HIGH, LOW, MEDIUM
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열category분류예: Attempted User Privilege Gain
문자열signature공격명예: FILE-EXECUTABLE download of executable content
문자열action대응BLOCK, PERMIT
문자열user계정
날짜event_time이벤트시각
문자열gidGID예: 1
문자열sidSID예: 16313
문자열rev리비전예: 12
문자열priority우선순위예: 1
문자열impact_level영향도예: Currently Not Vulnerable
문자열policy정책예: XXXX_Intrusion_Policy
문자열ac_policyAC정책예: XXXX_ACL
문자열nap_policyNAP정책예: Balanced Security and Connectivity
문자열access_control_rule_name접근제어규칙예: IPS_Policy
문자열app응용예: HTTP
문자열client클라이언트예: Internet Explorer
문자열web_app웹응용예: Google
문자열path경로예: /Content/21/test.exe
도메인domain도메인
문자열host호스트
포트port포트
문자열src_iface출발지인터페이스
문자열dst_iface목적지인터페이스
문자열src_zone출발지영역예: Passive
국가src_country출발지국가
국가dst_country목적지국가
문자열device_id장비ID
문자열instance_id인스턴스ID
문자열session_id세션ID예: 1234
문자열first_packet_time최초패킷시각
문자열msg_code메시지코드예: 430001
문자열ftd_severityFTD심각도예: 6
문자열snort_rule_groupsSnort규칙그룹예: Rule Categories>File>Executable
문자열mitre_attack_techniques마이터어택기술예: MITRE>ATT&CK Framework>Enterprise>…