eStreamer

다운로드 0
업데이트 2025. 12. 19.

eStreamer 파일

event_type = FileEvent

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 event_type STRING 이벤트유형 예: FileEvent
3 session_id LONG 세션ID
4 src_ip IP 출발지IP
5 src_port PORT 출발지포트
6 dst_ip IP 목적지IP
7 dst_port PORT 목적지포트
8 protocol STRING 프로토콜 예: TCP
9 app STRING 응용 예: HTTP
10 client STRING 클라이언트 예: Web browser
11 file_direction STRING 파일방향 예: Upload, Download
12 file_type STRING 파일유형 예: MSEXE
13 file_policy STRING 파일정책 예: AMP-Policy
14 file_sandbox_status STRING 파일샌드박스상태 예: File Size Is Too Small
15 file_action STRING 파일대응 예: Detect