Cisco Firepower 악성코드
Malware 로그 유형
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | device_name | 장비이름 | |
| IP 주소 | sensor_ip | 센서IP | |
| 문자열 | sensor_name | 센서이름 | |
| 문자열 | event_category | 이벤트분류 | 예: Network Based Malware |
| 문자열 | signature | 공격명 | 예: W32.8B9F4846C5-95.SBX.TG |
| IP 주소 | src_ip | 출발지IP | |
| IP 주소 | dst_ip | 목적지IP | |
| 문자열 | disposition | 판정 | 예: Malware |
| SHA256 | sha256 | SHA256 | |
| 날짜 | event_time | 이벤트시각 |