event_type = IntrusionEvent
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | |
| 3 | risk | STRING | 위험도 | |
| 4 | session_id | LONG | 세션ID | |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | PORT | 출발지포트 | |
| 7 | dst_ip | IP | 목적지IP | |
| 8 | dst_port | PORT | 목적지포트 | |
| 9 | protocol | STRING | 프로토콜 | 예: TCP, UDP |
| 10 | app | STRING | 응용 | 예: HTTP |
| 11 | category | STRING | 분류 | 예: Attempted Administrator Privilege Gain |
| 12 | signature | STRING | 공격명 | 예: OS-OTHER Bash CGI environment variable injection attempt |
| 13 | action | STRING | 대응 | 예: DETECT, BLOCK |
| 14 | http_host | STRING | HTTP호스트 | 예: 172.20.20.20:8080 |
| 15 | http_uri | STRING | HTTP경로 | 예: /inform |
| 16 | client | STRING | 클라이언트 | 예: Web browser |
| 17 | inline_result | STRING | 인라인결과 | 예: Would have dropped |
| 18 | priority_id | STRING | 중요도ID | 1: HIGH, 2: MEDIUM, 3: LOW |
| 19 | impact | INT | 영향도 | |
| 20 | sid | STRING | 패턴ID | 예: 31976 |
| 21 | signature_rev | STRING | 패턴버전 | 예: 5 |
| 22 | policy | STRING | 정책 | |
| 23 | firewall_rule | STRING | 방화벽규칙 | |
| 24 | firewall_policy | STRING | 방화벽정책 | |
| 25 | nap_policy | STRING | NAP정책 | 예: Balanced Security and Connectivity |
| 26 | src_iface | STRING | 인터페이스 | 예: p2 |