PacketCYBER YARA 탐지
PacketCYBER YARA 탐지
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | log_type | 로그유형 | FILE-YARA |
| 문자열 | device_name | 장비이름 | |
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | app | 애플리케이션 | 예: SMTP |
| 문자열 | signature | 공격명 | 예: CVE_2024_43465 |
| 문자열 | file_name | 파일이름 | |
| 문자열 | mime_type | MIME유형 | 예: application/msword |
| 문자열 | file_id | 파일ID | |
| MD5 | md5 | MD5 | |
| 64비트 실수 | latitude | 위도 | 예: 37.751 |
| 64비트 실수 | longitude | 경도 | 예: -97.822 |
| 문자열 | session_id | 세션ID | |
| 문자열 | event_id | 이벤트ID | |
| 국가 | src_country | 출발지국가 | 예: IE, US, KR, BR |