ePrism SSL VA 액세스
사용자 웹 접속 로그
기본 로그 포맷
[%cqtn] %puid %chip %chpt %ship "%pfcn" %ttmf %cqme %cquc %sssc %cqpl %sslt %cqlx %pfac %info %ccaa "%pfra" %site
로그 스키마
유형 | 필드 | 이름 | 비고 |
---|---|---|---|
날짜 | _time | 시각 | %cqtn |
문자열 | site | 사이트 | |
IP 주소 | src_ip | 출발지IP | %chip |
포트 | src_port | 출발지포트 | %chpt |
IP 주소 | dst_ip | 목적지IP | %ship |
포트 | dst_port | 목적지포트 | %cquc URL에서 추출 |
문자열 | app | 응용 | %cquc URL에서 추출 |
문자열 | category | 분류 | %pfcn |
문자열 | policy | 정책 | %pfra |
문자열 | action | 대응 | %pfac |
64비트 정수 | duration | 접속시간 | %ttmf |
32비트 정수 | status | 상태 | %sssc |
문자열 | method | 메소드 | %cqme |
도메인 | domain | 도메인 | %cquc URL에서 추출 |
문자열 | path | 경로 | %cquc URL에서 추출 |
문자열 | query | 쿼리 | %cquc URL에서 추출 |
URL | url | URL | %cquc |
64비트 정수 | cs_bytes | 업로드 | %cqlx |
64비트 정수 | sc_bytes | 다운로드 | %sslt |
64비트 정수 | cs_post_len | POST전송 | %cqpl |
문자열 | user | 계정 | %puid |
문자열 | info | 세션정보 | %info |