Cisco Firepower

다운로드 0
업데이트 2026. 5. 19.

Cisco Firepower 세션

Connection, SFIMS 로그 유형

타입필드이름설명
날짜_time시각
문자열device_name장비명
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열app응용예: HTTP
문자열action대응BLOCK, PERMIT
문자열policy정책예: XXXX_ACL
64비트 정수total_bytes전체바이트예: 1846
64비트 정수total_pkts전체패킷예: 17
64비트 정수sent_pkts송신패킷예: 10
64비트 정수rcvd_pkts수신패킷예: 7
64비트 정수sent_bytes송신바이트예: 1216
64비트 정수rcvd_bytes수신바이트예: 630
국가src_country출발지국가
국가dst_country목적지국가
문자열tcp_flagsTCP플래그예: 0x0
문자열src_iface출발지인터페이스
문자열dst_iface목적지인터페이스
문자열src_zone출발지영역예: Passive
문자열dst_zone목적지영역
문자열connect_type접속유형예: Start
문자열access_control_rule_name접근제어규칙예: ALL Permit
문자열access_control_rule_reason접근제어사유예: IP Block
문자열user계정
문자열client클라이언트예: DNS
문자열client_version클라이언트버전예: 9.0.2
문자열user_agent유저에이전트예: Mozilla/5.0 (Macintosh; Intel Mac OS X…
문자열web_app웹응용예: Facebook
문자열nap_policyNAP정책예: Balanced Security and Connectivity
문자열ac_policyAC정책예: XXXX_ACL
문자열dns_queryDNS쿼리예: nexus.officeapps.live.com
문자열dns_record_typeDNS레코드유형예: a host address
문자열dns_response_typeDNS응답유형예: No Error
URLurlURL
도메인domain도메인
문자열referer레퍼러
문자열category분류예: Social Network
문자열url_reputationURL평판예: Well known
문자열ip_reputation_si_categoryIP평판분류예: Attackers
문자열prefilter_policy프리필터정책예: Unknown
문자열original_client_ip원본클라이언트IP
날짜event_time이벤트시각