FortiGate App Control
App Control 로그 유형
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | device_name | 장비이름 | |
| 문자열 | device_id | 장비ID | |
| 문자열 | type | 로그유형 | 예: utm |
| 문자열 | subtype | 세부유형 | 예: app-ctrl |
| 문자열 | session_id | 세션ID | 예: 48038769 |
| 문자열 | direction | 방향 | 예: inbound |
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | protocol | 프로토콜 | 예: TCP |
| 문자열 | category | 분류 | 예: Web.Client |
| 문자열 | app | 응용 | 예: HTTPS.BROWSER |
| 문자열 | action | 대응 | 예: pass |
| 문자열 | vd | 가상도메인 | |
| 문자열 | app_risk | 앱리스크 | 예: medium |
| 문자열 | app_list | 앱목록 | 예: g-default |
| 문자열 | app_id | 앱ID | 예: 40568 |
| 문자열 | x509_name | X509인증서이름 | |
| 문자열 | x509_issuer | X509인증서발급자 | |
| 문자열 | src_country | 출발지국가 | |
| 문자열 | dst_country | 목적지국가 | |
| 문자열 | src_asn | 출발지ASN | |
| 문자열 | dst_asn | 목적지ASN | |
| 문자열 | level | 수준 | 예: information |
| 문자열 | msg | 메시지 | 예: Web.Client: HTTPS.BROWSER |
| 문자열 | event_type | 이벤트유형 | 예: signature |
| 문자열 | method | 메소드 | |
| 문자열 | host | 호스트명 | |
| 문자열 | path | 경로 | 예: /ckepco/… |
| 문자열 | incident_id | 사고ID | |
| 문자열 | log_id | 로그ID | |
| 문자열 | src_iface | 출발지NIC | |
| 문자열 | dst_iface | 목적지NIC | |
| 문자열 | src_iface_role | 출발지NIC역할 | 예: undefined |
| 문자열 | dst_iface_role | 목적지NIC역할 | 예: undefined |
| 문자열 | policy_type | 정책유형 | 예: policy |
| 문자열 | policy_uuid | 정책UUID | |
| 문자열 | tz | 시간대 |