paloalto-ngfw-traffic-logs
PAN-OS XML API를 통해 팔로알토 네트웍스 방화벽 트래픽 로그를 조회합니다.
paloalto-ngfw-traffic-logs [profile=PROFILE] [order=ORDER] [duration=NUM{mon|w|d|h|m|s}] [from=yyyyMMddHHmmss] [to=yyyyMMddHHmmss]
- profile=PROFILE
- 팔로알토 네트웍스 차세대 방화벽 접속 프로파일 식별자
- order=ORDER
- 로그 조회 순서를 지정합니다. 최근 데이터부터 조회하려면 desc를 지정하고, 가장 오래된 데이터부터 조회하려면 asc를 지정합니다.
- duration=NUM{mon|w|d|h|m|s}
- 현재 시각으로부터 일정 시간 범위 이내의 로그로 한정. s(초), m(분), h(시), d(일), mon(월) 단위로 지정할 수 있습니다. 예를 들면, 10s의 경우 현재 시각으로부터 10초 이전까지의 범위를 의미합니다.
- from=yyyyMMddHHmmss
- yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=yyyyMMddHHmmss
- yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
출력 필드
필드 | 타입 | 이름 | 설명 |
---|---|---|---|
_time | 날짜 | 시각 | |
profile | 문자열 | 접속 프로파일 | 팔로알토 네트웍스 방화벽 접속 프로파일 식별자 |
serial | 문자열 | 일련번호 | 장비 시리얼 |
type | 문자열 | 로그 유형 | 예: TRAFFIC |
subtype | 문자열 | 세부 유형 | 예: start, end, drop |
src_user | 문자열 | 출발지 사용자 | |
src_ip | IP 주소 | 출발지 IP | |
src_port | 32비트 정수 | 출발지 포트 | |
dst_ip | IP 주소 | 목적지 IP | |
dst_port | 32비트 정수 | 목적지 포트 | |
protocol | 문자열 | 프로토콜 | 예: TCP, UDP, ICMP |
app | 문자열 | App | 예: incomplete, dns, ldap, ssl, kerberos, web-browsing, ntp |
category | 문자열 | 분류 | 예: any, news, internet-portals, computer-and-internet-info |
policy | 문자열 | 정책 | |
action | 문자열 | 대응 | 예: PERMIT, DROP |
duration | 32비트 정수 | 세션 기간 | |
session_end_reason | 문자열 | 세션 종료 사유 | 예: aged-out, n/a, tcp-fin, tcp-rst-from-server, tcp-rst-from-client, policy-deny |
tunnel | 문자열 | 터널 | |
tunnel_id | 32비트 정수 | 터널 ID | |
nat_src_ip | IP 주소 | NAT 출발지 IP | |
nat_src_port | 32비트 정수 | NAT 출발지 포트 | |
nat_dst_ip | IP 주소 | NAT 목적지 IP | |
nat_dst_port | 32비트 정수 | NAT 목적지 포트 | |
total_pkts | 64비트 정수 | 전체 패킷 수 | |
sent_pkts | 64비트 정수 | 송신 패킷 수 | |
rcvd_pkts | 64비트 정수 | 수신 패킷 수 | |
total_bytes | 64비트 정수 | 전체 바이트 수 | |
sent_bytes | 64비트 정수 | 송신 바이트 수 | |
rcvd_bytes | 64비트 정수 | 수신 바이트 수 | |
src_zone | 문자열 | 출발지 영역 | 예: intranet, untrust |
dst_zone | 문자열 | 목적지 영역 | 예: intranet, untrust |
src_iface | 문자열 | 출발지 인터페이스 | 예: ethernet1/1 |
dst_iface | 문자열 | 목적지 인터페이스 | 예: ethernet1/1 |
total_chunks | 문자열 | 전체 청크 수 | |
sent_chunks | 32비트 정수 | 송신 청크 수 | |
rcvd_chunks | 32비트 정수 | 수신 청크 수 | |
src_loc | 문자열 | 출발지 위치 | 예: 10.0.0.0-10.255.255.255 |
dst_loc | 문자열 | 목적지 위치 | 예: 10.0.0.0-10.255.255.255 |