다크트레이스 모델 침해 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 중요도 | 예: HIGH, MEDIUM, LOW |
| 3 | log_type | STRING | 로그유형 | 예: Model Breach |
| 4 | device_type | STRING | 장치유형 | 예: Device |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_country | COUNTRY | 출발지국가 | 예: US |
| 7 | src_asn | STRING | 출발지ASN | 예: AS749 DNIC-AS-00749 |
| 8 | category | STRING | 분류 | 예: Device, Compromise, Unusual Activity |
| 9 | signature | STRING | 공격명 | 예: Unusual Internal SSH |
| 10 | score | DOUBLE | 점수 | 범위: 0~1 |
| 11 | action | STRING | 대응 | 예: DETECT |
| 12 | description | STRING | 설명 | 예: A device is using an external third party file storage platform. |
| 13 | breach_url | STRING | 경보URL | 예: https://darktrace/#modelbreach/20001 |