네트워크 블랙박스

다운로드 54
업데이트 2024. 1. 1.

NBB 시그니처 룰

네트워크 블랙박스 시그니처 룰

타입필드이름설명
날짜_time시각
문자열device_host장비명
IP 주소device_ip장비IP
문자열product장비모델
문자열version장비버전
문자열risk위험도
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜
문자열app응용
문자열sid패턴ID
문자열signature공격명
문자열attack_tactic공격전술
문자열attack_technique공격기술
도메인domain도메인
문자열session_meta_uuid세션메타식별자
문자열payload페이로드