스나이퍼 TMS Plus

다운로드 6
업데이트 2025. 4. 6.

SNIPER TMS Plus 차단 이벤트

FILE_DETECT_BLOCK 로그 유형

타입필드이름설명
날짜_time시각
IP 주소src_ip출발지IP
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜
문자열group그룹
문자열object_name객체명예: DEMO_IPS
문자열signature공격명
문자열action대응예: BLOCK
문자열reason사유예: FIREWALL, ADULT, INTERNET, SMB, KILLED, HACKING
문자열filter필터예: Outbound
문자열tms_actionTMS대응예: 예약어 (미사용)
32비트 정수detect_count탐지횟수예: 0
문자열block_type차단유형예: DROP
문자열block_method차단방법예: 공격IP & 대상IP
64비트 정수drop_pkts차단패킷
64비트 정수drop_bytes차단바이트
64비트 정수resp_pkts응답패킷
64비트 정수resp_bytes응답바이트
날짜start_time시작시각
날짜end_time종료시각
날짜ingest_time수집시각
국가src_country출발지국가예: ZZ
국가dst_country목적지국가예: US
문자열category_code분류코드예: 01500
문자열tms_server_codeTMS서버코드예: 100
문자열group_id그룹ID예: 100
문자열object_id객체ID예: 101
문자열sensor_id센서ID예: 1001
문자열sid시그니처ID예: 0150002844
32비트 정수ip_verIP버전예: 4
문자열log_key로그키예: 1735784161.000000.59231.00001