스나이퍼 TMS Plus

다운로드 0
업데이트 2026. 2. 9.

SNIPER TMS Plus 탐지 이벤트

FILE_EVENT_LOG 로그 유형

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 risk STRING 위험도 예: LOW, MEDIUM, HIGH
3 sensor_id STRING 센서ID 예: 1001
4 direction STRING 방향 예: inbound, outbound
5 src_ip IP 출발지IP
6 src_port PORT 출발지포트
7 dst_ip IP 목적지IP
8 dst_port PORT 목적지포트
9 protocol STRING 프로토콜 예: TCP, UDP, ICMP
10 signature STRING 공격명 예: HTTP Login Brute Force
11 action STRING 대응 예: DETECT
12 attack_info STRING 공격정보 예: (h:WIN/MSIE)(v:IIS)
13 total_bytes LONG 전체바이트수
14 total_pkts LONG 전체패킷수
15 bps LONG BPS
16 pps LONG PPS
17 alarm_status STRING 알람상태 예: 알람 미사용
18 try_count INT 시도횟수 예: 10
19 detect_count LONG 탐지횟수 예: 1
20 src_country COUNTRY 출발지국가 예: ZZ
21 dst_country COUNTRY 목적지국가 예: US
22 start_time DATE 시작시각
23 end_time DATE 종료시각
24 ip_ver STRING IP버전 예: 4
25 group_id STRING 그룹ID 예: 100
26 object_id STRING 객체ID 예: 101
27 category_id STRING 분류ID 예: 2
28 signature_id STRING 시그니처ID 예: 0000200104