FILE_EVENT_LOG 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: LOW, MEDIUM, HIGH |
| 3 | sensor_id | STRING | 센서ID | 예: 1001 |
| 4 | direction | STRING | 방향 | 예: inbound, outbound |
| 5 | src_ip | IP | 출발지IP | |
| 6 | src_port | PORT | 출발지포트 | |
| 7 | dst_ip | IP | 목적지IP | |
| 8 | dst_port | PORT | 목적지포트 | |
| 9 | protocol | STRING | 프로토콜 | 예: TCP, UDP, ICMP |
| 10 | signature | STRING | 공격명 | 예: HTTP Login Brute Force |
| 11 | action | STRING | 대응 | 예: DETECT |
| 12 | attack_info | STRING | 공격정보 | 예: (h:WIN/MSIE)(v:IIS) |
| 13 | total_bytes | LONG | 전체바이트수 | |
| 14 | total_pkts | LONG | 전체패킷수 | |
| 15 | bps | LONG | BPS | |
| 16 | pps | LONG | PPS | |
| 17 | alarm_status | STRING | 알람상태 | 예: 알람 미사용 |
| 18 | try_count | INT | 시도횟수 | 예: 10 |
| 19 | detect_count | LONG | 탐지횟수 | 예: 1 |
| 20 | src_country | COUNTRY | 출발지국가 | 예: ZZ |
| 21 | dst_country | COUNTRY | 목적지국가 | 예: US |
| 22 | start_time | DATE | 시작시각 | |
| 23 | end_time | DATE | 종료시각 | |
| 24 | ip_ver | STRING | IP버전 | 예: 4 |
| 25 | group_id | STRING | 그룹ID | 예: 100 |
| 26 | object_id | STRING | 객체ID | 예: 101 |
| 27 | category_id | STRING | 분류ID | 예: 2 |
| 28 | signature_id | STRING | 시그니처ID | 예: 0000200104 |