세션
Cisco FTD 로그는 표준화된 세션 로그 스키마에 맞춰 파싱합니다.
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | protocol | 프로토콜 | |
| 문자열 | app | 응용 | |
| 문자열 | action | 대응 | |
| IP 주소 | nat_src_ip | NAT출발지IP | |
| 포트 | nat_src_port | NAT출발지포트 | |
| IP 주소 | nat_dst_ip | NAT목적지IP | |
| 포트 | nat_dst_port | NAT목적지포트 | |
| 문자열 | policy | 정책 | |
| 64비트 정수 | duration | 접속시간 | |
| 문자열 | total_bytes | 바이트 | |
| 문자열 | total_pkts | 패킷 | |
| 64비트 정수 | sent_pkts | 송신패킷 | |
| 64비트 정수 | rcvd_pkts | 수신패킷 | |
| 64비트 정수 | sent_bytes | 송신바이트 | |
| 64비트 정수 | rcvd_bytes | 수신바이트 | |
| 국가 | src_country | 출발지국가 | |
| 국가 | dst_country | 목적지국가 |