파이어아이 NX

다운로드 30
업데이트 2022. 4. 16.

fireeye-nx-flows

파이어아이 NX 장비에서 경보에 대한 플로우 목록을 조회합니다.

fireeye-nx-flows field=FIELD
field=FIELD
경보 uuid 필드 이름

출력 필드

필드타입이름설명
_time날짜통신 시각
_profile문자열접속 프로파일
uuid문자열경보 식별자
id32비트 정수플로우 일련번호
vlan32비트 정수VLAN ID
src_ipIP 주소출발지 IP
src_port32비트 정수출발지 포트
dst_ipIP 주소목적지 IP
dst_port32비트 정수목적지 포트
protocol문자열프로토콜
event_type문자열이벤트 유형dns, tls, flow, http, fileinfo
tls_sni문자열SNITLS 핸드쉐이크에서 인식된 호스트 이름
file_name문자열파일 이름
file_size64비트 정수파일 크기
md5문자열MD5
http_status32비트 정수HTTP 상태코드
http_method문자열HTTP 메소드GET, POST 등
http_host문자열HTTP 호스트
http_url문자열HTTP 경로경로 및 쿼리스트링
dns_type문자열DNS 패킷 유형query 혹은 answer
dns_rr_type문자열DNS 리소스 타입A, CNAME, MX 등
dns_rr_name문자열DNS 리소스 이름리소스 레코드 이름 (도메인)
smb_command문자열SMB 명령어Tree Connect, Session Setup, Session Logoff 등
smb_pid32비트 정수프로세스 ID
smb_path문자열파일 경로