외부 APT 솔루션 연동 파일 스캔 결과
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_host | STRING | 장비명 | 예: HOST0001 |
| 3 | device_id | STRING | 장비ID | 예: 3000 |
| 4 | device_ip | IP | 장비IP | 예: 192.0.2.1 |
| 5 | product | STRING | 장비모델 | 예: M3000 |
| 6 | version | STRING | 장비버전 | 예: 5.0.003 |
| 7 | src_ip | IP | 출발지IP | 예: 192.0.2.1 |
| 8 | src_port | PORT | 출발지포트 | |
| 9 | dst_ip | IP | 목적지IP | 예: 192.0.2.2 |
| 10 | dst_port | PORT | 목적지포트 | |
| 11 | hash | LONG | 해시 | |
| 12 | third_party_app | STRING | 서드파티앱 | 파일을 검사한 APT 제품 |
| 13 | signature | STRING | 진단명 | APT 엔진이 내린 진단명 |
| 14 | extract_rule_id | INT | 추출룰ID | |
| 15 | file_id | STRING | 파일ID | 미지정 시 None |
| 16 | file_name | STRING | 파일이름 | 예: example.html |
| 17 | file_size | LONG | 파일크기 | |
| 18 | file_direction | STRING | 파일방향 | download, upload |
| 19 | app | STRING | 응용 | 예: http |
| 20 | app_service | STRING | 앱서비스 | 예: example |
| 21 | app_service_category | STRING | 앱분류 | 예: mail |
| 22 | url | URL | URL | 예: example.com/path |
| 23 | md5 | MD5 | MD5 | |
| 24 | sha1 | SHA1 | SHA1 | |
| 25 | sha256 | SHA256 | SHA256 | |
| 26 | msg | STRING | 메시지 | 컨텐츠 추출룰 이름 |