SNIPER APTX 네트워크 침입탐지 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | src_ip | IP | 출발지IP | |
| 3 | src_port | PORT | 출발지포트 | |
| 4 | dst_ip | IP | 목적지IP | |
| 5 | dst_port | PORT | 목적지포트 | |
| 6 | protocol | STRING | 프로토콜 | 예: TCP |
| 7 | src_country | COUNTRY | 출발지국가 | |
| 8 | dst_country | COUNTRY | 목적지국가 | |
| 9 | category_major | STRING | 주카테고리 | |
| 10 | category_minor | STRING | 부카테고리 | |
| 11 | signature | STRING | 공격명 | |
| 12 | action | STRING | 대응 | DETECT, BLOCK |
| 13 | result | STRING | 결과 | 탐지, 차단, 탐지+패킷, 차단+패킷 |
| 14 | tms_type_code | STRING | TMS타입코드 | |
| 15 | tms_type_msg | STRING | TMS타입메시지 | |
| 16 | analysis_id | STRING | 분석ID | |
| 17 | sensor_id | STRING | 센서ID | |
| 18 | sensor_ip | IP | 센서IP | |
| 19 | session_id | STRING | 세션ID | |
| 20 | domain | STRING | 도메인 | |
| 21 | url | URL | URL | |
| 22 | group_id | STRING | 그룹ID | |
| 23 | group_name | STRING | 그룹명 | |
| 24 | object_id | STRING | 객체ID | |
| 25 | object_name | STRING | 객체명 | |
| 26 | log_type | STRING | 로그유형 | 9 |
- result는 탐지 여부, action은 장비의 처리 방식을 나타냅니다. 탐지+패킷, 차단+패킷은 패킷 덤프가 포함된 경우입니다.