eStreamer

다운로드 8
업데이트 2024. 2. 21.

eStreamer 세션

event_type = ConnectionEvent

타입필드이름설명
날짜_time시각
문자열event_type이벤트유형예: ConnectionEvent
64비트 정수session_id세션ID
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP, UDP, ICMP, IVP6-ICMP, IGMP
문자열app응용예: DNS, NTP, syslog, SNMP, HTTP, HTTPS, SSL
문자열action대응예: PERMIT, DENY, DROP
문자열policy정책
64비트 정수duration접속시간
문자열webapp웹앱예: Cisco
문자열client클라이언트예: syslog, Web browser, SSDP client
문자열dns_record_typeDNS레코드유형예: a host address, text strings
문자열dns_queryDNS쿼리예: 0.sourcefire.pool.ntp.org
문자열dns_response_typeDNS응답유형예: No Error, Non-Existent Domain, Server Failure
문자열urlURL예: https://v3-web-intel-rest.talos.cisco.com
문자열user_agent유저에이전트
64비트 정수sent_pkts송신패킷
64비트 정수rcvd_pkts수신패킷
64비트 정수sent_bytes송신바이트
64비트 정수rcvd_bytes수신바이트
문자열src_iface인터페이스예: p1
문자열prefilter_policy프리필터정책예: Default Prefilter Policy
문자열firewall_policy방화벽정책예: ACP-Policy
문자열firewall_rule방화벽규칙
문자열nap_policyNAP정책예: Balanced Security and Connectivity
문자열ac_rule_reason접근제어사유