eStreamer

다운로드 0
업데이트 2025. 12. 19.

eStreamer 침입탐지

event_type = IntrusionEvent

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 event_type STRING 이벤트유형
3 risk STRING 위험도
4 session_id LONG 세션ID
5 src_ip IP 출발지IP
6 src_port PORT 출발지포트
7 dst_ip IP 목적지IP
8 dst_port PORT 목적지포트
9 protocol STRING 프로토콜 예: TCP, UDP
10 app STRING 응용 예: HTTP
11 category STRING 분류 예: Attempted Administrator Privilege Gain
12 signature STRING 공격명 예: OS-OTHER Bash CGI environment variable injection attempt
13 action STRING 대응 예: DETECT, BLOCK
14 http_host STRING HTTP호스트 예: 172.20.20.20:8080
15 http_uri STRING HTTP경로 예: /inform
16 client STRING 클라이언트 예: Web browser
17 inline_result STRING 인라인결과 예: Would have dropped
18 priority_id STRING 중요도ID 1: HIGH, 2: MEDIUM, 3: LOW
19 impact INT 영향도
20 sid STRING 패턴ID 예: 31976
21 signature_rev STRING 패턴버전 예: 5
22 policy STRING 정책
23 firewall_rule STRING 방화벽규칙
24 firewall_policy STRING 방화벽정책
25 nap_policy STRING NAP정책 예: Balanced Security and Connectivity
26 src_iface STRING 인터페이스 예: p2