F5 BIG-IP ASM

다운로드 0
업데이트 2023. 12. 2.

F5 ASM 탐지

CEF 로그 유형

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 risk STRING 위험도 예: LOW, MEDIUM, HIGH
3 device_name STRING 장비이름
4 device_ip IP 장비IP
5 src_ip IP 출발지IP
6 src_port PORT 출발지포트
7 dst_ip IP 목적지IP
8 dst_port PORT 목적지포트
9 category STRING 분류 예: HTTP Parser Attack
10 signature STRING 공격명 예: Host header contains IP address: HTTP protocol compliance failed
11 violation_rating INT 위반등급 예: 1-5 범위. 5가 가장 높은 위협 가능성을 의미함.
12 policy STRING 정책
13 action STRING 대응 예: DETECT, BLOCK, PERMIT
14 response_code INT 응답코드 예: 0
15 app STRING 응용 예: HTTPS
16 method STRING 메소드 예: GET, POST, HEAD
17 host STRING 호스트
18 path STRING 경로
19 query STRING 쿼리
20 user_agent STRING 유저에이전트
21 microservice STRING 마이크로서비스
22 raw_data STRING 상세내용
23 log_id STRING 로그ID
24 event_id STRING 이벤트ID
25 event_time DATE 이벤트시각