Cisco Firepower

다운로드 7
업데이트 2026. 5. 26.

Cisco Firepower 세션

Connection, SFIMS 로그 유형

타입필드이름설명
날짜_time시각
문자열device_name장비명
IPsrc_ip출발지IP
포트src_port출발지포트
IPdst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열app응용예: HTTP
문자열action대응BLOCK, PERMIT
문자열policy정책예: XXXX_ACL
64비트 정수total_bytes전체바이트예: 1846
64비트 정수total_pkts전체패킷예: 17
64비트 정수sent_pkts송신패킷예: 10
64비트 정수rcvd_pkts수신패킷예: 7
64비트 정수sent_bytes송신바이트예: 1216
64비트 정수rcvd_bytes수신바이트예: 630
32비트 정수connection_duration연결시간예: 0
국가src_country출발지국가
국가dst_country목적지국가
문자열tcp_flagsTCP플래그예: 0x0
문자열src_iface출발지인터페이스예: s1p1
문자열dst_iface목적지인터페이스예: Outside
문자열src_zone출발지영역예: Passive
문자열dst_zone목적지영역예: Outside_Zone
문자열src_vrf출발지VRF예: Global
문자열dst_vrf목적지VRF예: Global
문자열connect_type접속유형예: Start
문자열access_control_rule_name접근제어규칙예: ALL Permit
문자열access_control_rule_reason접근제어사유예: IP Block
문자열user계정
문자열client클라이언트예: DNS
문자열client_version클라이언트버전예: 9.0.2
문자열user_agent유저에이전트예: Mozilla/5.0 (Macintosh; Intel Mac OS X…
문자열web_app웹응용예: Facebook
문자열nap_policyNAP정책예: Balanced Security and Connectivity
문자열ac_policyAC정책예: XXXX_ACL
문자열prefilter_policy프리필터정책예: Unknown
문자열dns_queryDNS쿼리예: nexus.officeapps.live.com
문자열dns_record_typeDNS레코드유형예: a host address
문자열dns_response_typeDNS응답유형예: No Error
32비트 정수dns_ttlDNS유효기간예: 16
URLurlURL
도메인domain도메인
문자열referer레퍼러예: http://www.netsarang.co.kr/…
문자열category분류예: Social Network
문자열url_reputationURL평판예: Well known
문자열ip_reputation_si_categoryIP평판분류예: Attackers
문자열original_client_ip원본클라이언트IP
날짜event_time이벤트시각
문자열event_priority이벤트우선순위예: Low
문자열ssl_policySSL정책예: None
문자열ssl_flow_statusSSL흐름상태예: Success
문자열ssl_cipher_suiteSSL암호화방식예: Unknown
문자열ssl_certificateSSL인증서
문자열ssl_versionSSL버전예: Unknown
문자열ssl_server_cert_statusSSL서버인증서상태예: Not Checked
문자열ssl_actual_actionSSL실제조치예: Do Not Decrypt
문자열ssl_expected_actionSSL기대조치예: Do Not Decrypt