Virus 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_name | STRING | 장비이름 | |
| 3 | device_id | STRING | 장비ID | |
| 4 | type | STRING | 로그유형 | 예: utm |
| 5 | subtype | STRING | 세부유형 | 예: virus |
| 6 | level | STRING | 수준 | 예: information |
| 7 | src_ip | IP | 출발지IP | |
| 8 | src_port | PORT | 출발지포트 | |
| 9 | dst_ip | IP | 목적지IP | |
| 10 | dst_port | PORT | 목적지포트 | |
| 11 | protocol | STRING | 프로토콜 | 예: TCP |
| 12 | action | STRING | 대응 | 예: analytics |
| 13 | app | STRING | 응용 | 예: SMTP |
| 14 | policy | STRING | 정책 | 예: 1 |
| 15 | session_id | STRING | 세션ID | 예: 94485222 |
| 16 | src_iface | STRING | 출발지NIC | |
| 17 | src_iface_role | STRING | 출발지NIC역할 | 예: lan |
| 18 | dst_iface | STRING | 목적지NIC | |
| 19 | dst_iface_role | STRING | 목적지NIC역할 | 예: lan |
| 20 | log_id | STRING | 로그ID | |
| 21 | policy_type | STRING | 정책유형 | 예: sniffer |
| 22 | policy_uuid | STRING | 정책UUID | |
| 23 | vd | STRING | 가상도메인 | |
| 24 | msg | STRING | 메시지 | 예: File submitted to Sandbox. |
| 25 | filetype | STRING | 파일유형 | 예: msofficex |
| 26 | user_agent | STRING | 유저에이전트 | |
| 27 | tz | STRING | 시간대 | |
| 28 | is_analytics_submitted | BOOL | 분석제출여부 | 예: true |
| 29 | path | STRING | 경로 | 예: http://xxxxxxxx/… |
| 30 | event_type | STRING | 이벤트유형 | 예: analytics |
| 31 | direction | STRING | 방향 | 예: outbound |
| 32 | method | STRING | 메소드 | 예: GET |
| 33 | profile | STRING | 프로파일 | |
| 34 | query | STRING | 쿼리 | 예: act=VIEW&… |
| 35 | filename | STRING | 파일명 | 예: view.do |
| 36 | referral_url | STRING | 참조URL | 예: https://xxxxxxxx/… |
| 37 | file_hash | SHA256 | 파일해시 |