MNX 탐지 정보
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | src_ip | IP | 출발지IP | |
| 3 | src_port | INT | 출발지포트 | |
| 4 | dst_ip | IP | 목적지IP | |
| 5 | dst_port | INT | 목적지포트 | |
| 6 | duration | LONG | 지속시간 | 예: 0, 1, 147 |
| 7 | event_name | STRING | 이벤트명 | 예: [CTX 연동] CTX_Security_level(high) Connection Detection(Web Attack) |
| 8 | signature | STRING | 시그니처 | 예: SANDS_MALWARE_Trojan-PSW.Agensla.HTTP.C&C |
| 9 | host | STRING | 호스트 | 예: 198.51.100.77, example-test-domain.com |
| 10 | app | STRING | 애플리케이션 | 예: http, smtp, ftp |
| 11 | status | INT | 상태코드 | 예: 200, 404, 500 |
| 12 | path | STRING | 경로 | |
| 13 | file_size | LONG | 파일크기 | 예: 1148928, 524288 |
| 14 | file_ext | STRING | 파일확장자 | 예: XLS, EXE, PDF |
| 15 | ai_verdict | STRING | AI판정 | 예: detect, normal |
| 16 | av_verdict | STRING | AV판정 | 예: detect, normal |
| 17 | av_signature | STRING | AV시그니처 | 예: Trojan.GenericKD.111, Win.Malware.Test |
| 18 | md5 | STRING | MD5 | 예: da798457bb2f1c0e4fd1acd6ff0ec2ad |
| 19 | sha1 | STRING | SHA1 | 예: 69499c93eea213ee7c931618549082565288fe3f |
| 20 | sha256 | STRING | SHA256 | 예: eb1dba2070d56d7564ba0bf3d3b29c86f42f40e1d3f95d435eafb2770066d646 |
| 21 | sent_bytes | LONG | 송신바이트 | 예: 4308, 11164 |
| 22 | rcvd_bytes | LONG | 수신바이트 | 예: 8272, 27526 |
| 23 | sent_pkts | INT | 송신패킷 | 예: 24, 32 |
| 24 | rcvd_pkts | INT | 수신패킷 | 예: 28, 48 |
| 25 | start_time | DATE | 시작시각 | |
| 26 | end_time | DATE | 종료시각 | |
| 27 | detect_key | STRING | 탐지키 | 예: 203.0.113.10, 172.20.10.30 |
| 28 | detect_condition | STRING | 탐지조건 | 예: SOURCE_IP, MALICIOUS_FILE |
| 29 | pcap_url | STRING | 패킷URL | 예: https://localhost/api/packet/250808-ANONKEY0000000000000001/pcap/file |
| 30 | src_ip_list | IP | 출발지IP목록 | 예: ["/1.1.1.1"] |
| 31 | dst_ip_list | IP | 목적지IP목록 | 예: ["/192.0.2.50", "/61.40.236.102"] |
| 32 | yara_verdict | STRING | YARA판정 | 예: normal, detect |
| 33 | detect_time | DATE | 탐지시각 | |
| 34 | url | STRING | URL |