PacketCYBER 이벤트
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | log_type | STRING | 로그유형 | NOTICE |
| 3 | device_name | STRING | 장비이름 | |
| 4 | src_ip | IP | 출발지IP | |
| 5 | src_port | PORT | 출발지포트 | |
| 6 | dst_ip | IP | 목적지IP | |
| 7 | dst_port | PORT | 목적지포트 | |
| 8 | protocol | STRING | 프로토콜 | TCP/UDP 등 |
| 9 | signature | STRING | 공격명 | 예: Scan::Address_Scan |
| 10 | msg | STRING | 메시지 | 예: 99.99.99.99 scanned at least 20 unique ports of host(victim) 99.99.99.99 in 3m18s |
| 11 | raw_data | STRING | 원본데이터 | |
| 12 | latitude | DOUBLE | 위도 | 예: 37.751 |
| 13 | longitude | DOUBLE | 경도 | 예: -97.822 |
| 14 | session_id | STRING | 세션ID | |
| 15 | event_id | STRING | 이벤트ID | |
| 16 | src_country | COUNTRY | 출발지국가 | 예: IE, US, KR, BR |