Web Access 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: LOW, MEDIUM, HIGH |
| 3 | risk_tally | INT | 위험총계 | 예: -1 |
| 4 | user | STRING | 계정 | 이메일 주소 형식 |
| 5 | req_type | STRING | 요청유형 | 예: page_request, file_download |
| 6 | site_category | STRING | 사이트분류 | 예: Malware Sites, Phishing and Other Frauds |
| 7 | domain | DOMAIN | 도메인 | |
| 8 | src_ip | IP | 출발지IP | |
| 9 | dst_ip | IP | 목적지IP | |
| 10 | dst_addrs | STRING | 목적지주소 | |
| 11 | egress_ip | IP | 게이트웨이IP | Menlo Security 게이트웨이 주소 |
| 12 | category | STRING | 분류 | 예: Malware, Phishing, Uncategorized Site |
| 13 | signature | STRING | 공격명 | 예: cats_Malware, cats_Phishing & Fraud |
| 14 | action | STRING | 대응 | 예: isolate, allow |
| 15 | reason | STRING | 사유 | 예: file_download_LinuxEXE_isolated_site |
| 16 | status | INT | 상태 | 예: 200, 404 |
| 17 | method | STRING | 메소드 | 예: GET |
| 18 | url | URL | URL | 예: https://logpresso.com |
| 19 | top_url | STRING | 상위프레임URL | |
| 20 | app | STRING | 응용 | 예: http, https |
| 21 | is_iframe | BOOL | IFRAME여부 | |
| 22 | has_password | BOOL | 암호포함여부 | |
| 23 | is_inconsistent_domain | BOOL | 도메인불일치여부 | |
| 24 | mime_type | STRING | MIME유형 | |
| 25 | file_name | STRING | 파일이름 | |
| 26 | file_size | LONG | 파일크기 | |
| 27 | sha256 | SHA256 | SHA256 | |
| 28 | num_subfiles | INT | 파일갯수 | |
| 29 | content_type | STRING | 컨텐트타입 | 예: text/html;charset=utf-8 |
| 30 | browser_version | STRING | 브라우저버전 | 예: Chrome_127 |
| 31 | user_agent_type | STRING | 유저에이전트유형 | 예: supported_browser |
| 32 | user_agent | STRING | 유저에이전트 | |
| 33 | referer | STRING | 레퍼러 | |
| 34 | full_session_id | STRING | 세션ID | 예: bL-5HZFR-12 |
| 35 | vendor | STRING | 제조사 | 예: Menlo Security |
| 36 | product | STRING | 제품 | 예: MSIP |
| 37 | version | STRING | 버전 | 예: 2.0 |
| 38 | region | STRING | 리전 | 예: ap-northeast-1c |
| 39 | tab_id | INT | 탭ID | 예: 1 |
| 40 | pe_rule_name | STRING | 규칙이름 | 예: Phishing Threat |
| 41 | rendering_mode | STRING | 렌더링모드 | 예: ACR1 |