eStreamer 파일
event_type = FileEvent
타입 | 필드 | 이름 | 설명 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | event_type | 이벤트유형 | 예: FileEvent |
64비트 정수 | session_id | 세션ID | |
IP 주소 | src_ip | 출발지IP | |
포트 | src_port | 출발지포트 | |
IP 주소 | dst_ip | 목적지IP | |
포트 | dst_port | 목적지포트 | |
문자열 | protocol | 프로토콜 | 예: TCP |
문자열 | app | 응용 | 예: HTTP |
문자열 | client | 클라이언트 | 예: Web browser |
문자열 | file_direction | 파일방향 | 예: Upload, Download |
문자열 | file_type | 파일유형 | 예: MSEXE |
문자열 | file_policy | 파일정책 | 예: AMP-Policy |
문자열 | file_sandbox_status | 파일샌드박스상태 | 예: File Size Is Too Small |
문자열 | file_action | 파일대응 | 예: Detect |