스나이퍼 TMS Plus

다운로드 6
업데이트 2025. 4. 6.

SNIPER TMS Plus 맬웨어 이벤트

FILE_ONE_MR_EVENT 로그 유형

타입필드이름설명
날짜_time시각
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트예: 80
문자열user계정FTP 계정
문자열app응용예: HTTP
문자열signature공격명
문자열file_size파일크기바이트 단위
문자열file_name파일이름
문자열file_type파일유형예: Win32 EXE, Win64 EXE, ZIP, CAB, HWP, PDF
문자열file_info파일정보예: Started/1.png ; Started/mimetype
MD5md5MD5파일의 MD5 해시 값
도메인domain도메인파일이 탐지된 도메인
문자열path경로파일이 탐지된 HTTP 요청 경로
문자열mail_from보낸사람이메일 주소 형식
문자열mail_to받는사람이메일 주소 형식
날짜first_seen최초탐지시각
국가src_country출발지국가예: ZZ
국가dst_country목적지국가예: US
날짜ingest_time수집시각
날짜device_time장비시각
문자열sensor_id센서ID예: 1001
문자열category_code분류코드예: 00000
문자열attack_code공격코드
문자열tms_server_codeTMS서버코드
문자열file_encoding파일인코딩
32비트 정수ip_verIP버전
문자열packet_name패킷이름
문자열packet_type패킷타입