스나이퍼 APTX

다운로드 0
업데이트 2026. 6. 12.

SNIPER APTX 파일 분석

SNIPER APTX 파일 분석 결과 로그

타입필드이름설명
날짜_time시각
문자열risk위험도LOW, MEDIUM, HIGH
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP
문자열app응용예: HTTP
국가src_country출발지국가
국가dst_country목적지국가
문자열category분류예: Clean, Suspicious, Malicious
문자열signature공격명
문자열reason사유
문자열tms_type_codeTMS타입코드
문자열tms_type_msgTMS타입메시지
문자열analysis_id분석ID
문자열sensor_id센서ID
IP 주소sensor_ip센서IP
문자열file_id파일ID
MD5md5MD5
문자열file_name파일명
64비트 정수file_size파일크기
문자열file_type파일타입예: PE32
64비트 정수file_score파일점수
문자열detect_comment_1탐지근거1
문자열detect_comment_2탐지근거2
문자열host호스트
문자열path경로
문자열mail_from메일발신자
문자열mail_to메일수신자
문자열subject메일제목
문자열group_id그룹ID
문자열group_name그룹명
문자열object_id객체ID
문자열object_name객체명
문자열log_type로그유형7
  • risk 필드는 file_score 값을 기준으로 산출됩니다. file_score 40 미만이면 LOW, 40 이상 100 미만이면 MEDIUM, 100 이상이면 HIGH로 분류됩니다.