스나이퍼 TMS Plus

다운로드 0
업데이트 2026. 2. 9.

SNIPER TMS Plus 차단 이벤트

FILE_DETECT_BLOCK 로그 유형

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 src_ip IP 출발지IP
3 dst_ip IP 목적지IP
4 dst_port PORT 목적지포트
5 protocol STRING 프로토콜
6 group STRING 그룹
7 object_name STRING 객체명 예: DEMO_IPS
8 signature STRING 공격명
9 action STRING 대응 예: BLOCK
10 reason STRING 사유 예: FIREWALL, ADULT, INTERNET, SMB, KILLED, HACKING
11 filter STRING 필터 예: Outbound
12 tms_action STRING TMS대응 예: 예약어 (미사용)
13 detect_count INT 탐지횟수 예: 0
14 block_type STRING 차단유형 예: DROP
15 block_method STRING 차단방법 예: 공격IP & 대상IP
16 drop_pkts LONG 차단패킷
17 drop_bytes LONG 차단바이트
18 resp_pkts LONG 응답패킷
19 resp_bytes LONG 응답바이트
20 start_time DATE 시작시각
21 end_time DATE 종료시각
22 ingest_time DATE 수집시각
23 src_country COUNTRY 출발지국가 예: ZZ
24 dst_country COUNTRY 목적지국가 예: US
25 category_code STRING 분류코드 예: 01500
26 tms_server_code STRING TMS서버코드 예: 100
27 group_id STRING 그룹ID 예: 100
28 object_id STRING 객체ID 예: 101
29 sensor_id STRING 센서ID 예: 1001
30 sid STRING 시그니처ID 예: 0150002844
31 ip_ver INT IP버전 예: 4
32 log_key STRING 로그키 예: 1735784161.000000.59231.00001