네트워크 블랙박스 패킷 룰
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | device_host | STRING | 장비명 | |
| 3 | device_ip | IP | 장비IP | |
| 4 | product | STRING | 장비모델 | |
| 5 | version | STRING | 장비버전 | |
| 6 | src_ip | IP | 출발지IP | |
| 7 | src_port | PORT | 출발지포트 | |
| 8 | dst_ip | IP | 목적지IP | |
| 9 | dst_port | PORT | 목적지포트 | |
| 10 | protocol | STRING | 프로토콜 | |
| 11 | app | STRING | 응용 | |
| 12 | hash | LONG | 해시 | |
| 13 | sid | STRING | 패턴ID | |
| 14 | signature | STRING | 공격명 | |
| 15 | sent_bytes | LONG | 송신바이트 | |
| 16 | rcvd_bytes | LONG | 수신바이트 | |
| 17 | method | STRING | 메소드 | |
| 18 | host | STRING | 호스트 | |
| 19 | path | STRING | 경로 | |
| 20 | query | STRING | 쿼리 | |
| 21 | user_agent | STRING | 유저에이전트 | |
| 22 | referer | STRING | 레퍼러 | |
| 23 | cs_bytes | LONG | 업로드 | |
| 24 | sc_bytes | LONG | 다운로드 | |
| 25 | req_ctype | STRING | 요청컨텐츠타입 | |
| 26 | res_ctype | STRING | 응답컨텐츠타입 | |
| 27 | tls_ja3 | STRING | JA3 | |
| 28 | tls_sni | STRING | SNI | |
| 29 | tls_version | STRING | TLS버전 | |
| 30 | tls_cipher | STRING | TLS암호화 | |
| 31 | dns_query | STRING | DNS쿼리 | |
| 32 | dns_answer | STRING | DNS응답 | |
| 33 | dns_rr | STRING | DNS레코드 | |
| 34 | ssh_csig | STRING | SSH클라이언트 | |
| 35 | ssh_ssig | STRING | SSH서버 | |
| 36 | ssh_chash | STRING | SSH클라이언트지문 | |
| 37 | ssh_shash | STRING | SSH서버지문 | |
| 38 | ftp_user | STRING | FTP계정 | |
| 39 | ftp_cmd | STRING | FTP명령 | |
| 40 | smtp_user | STRING | SMTP계정 | |
| 41 | smtp_pass | STRING | SMTP암호 | |
| 42 | imap_user | STRING | IMAP계정 | |
| 43 | imap_pass | STRING | IMAP암호 | |
| 44 | pop_user | STRING | POP3계정 | |
| 45 | pop_pass | STRING | POP3암호 |