스나이퍼 TMS Plus

다운로드 6
업데이트 2025. 4. 6.

SNIPER TMS Plus 탐지 이벤트

FILE_EVENT_LOG 로그 유형

타입필드이름설명
날짜_time시각
문자열risk위험도예: LOW, MEDIUM, HIGH
문자열sensor_id센서ID예: 1001
문자열direction방향예: inbound, outbound
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP, UDP, ICMP
문자열signature공격명예: HTTP Login Brute Force
문자열action대응예: DETECT
문자열attack_info공격정보예: (h:WIN/MSIE)(v:IIS)
64비트 정수total_bytes전체바이트수
64비트 정수total_pkts전체패킷수
64비트 정수bpsBPS
64비트 정수ppsPPS
문자열alarm_status알람상태예: 알람 미사용
32비트 정수try_count시도횟수예: 10
64비트 정수detect_count탐지횟수예: 1
국가src_country출발지국가예: ZZ
국가dst_country목적지국가예: US
날짜start_time시작시각
날짜end_time종료시각
문자열ip_verIP버전예: 4
문자열group_id그룹ID예: 100
문자열object_id객체ID예: 101
문자열category_id분류ID예: 2
문자열signature_id시그니처ID예: 0000200104