event_type = FileEvent
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | 예: FileEvent |
| 3 | session_id | LONG | 세션ID | |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_port | PORT | 출발지포트 | |
| 6 | dst_ip | IP | 목적지IP | |
| 7 | dst_port | PORT | 목적지포트 | |
| 8 | protocol | STRING | 프로토콜 | 예: TCP |
| 9 | app | STRING | 응용 | 예: HTTP |
| 10 | client | STRING | 클라이언트 | 예: Web browser |
| 11 | file_direction | STRING | 파일방향 | 예: Upload, Download |
| 12 | file_type | STRING | 파일유형 | 예: MSEXE |
| 13 | file_policy | STRING | 파일정책 | 예: AMP-Policy |
| 14 | file_sandbox_status | STRING | 파일샌드박스상태 | 예: File Size Is Too Small |
| 15 | file_action | STRING | 파일대응 | 예: Detect |