FILE_ONE_MR_EVENT 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | src_ip | IP | 출발지IP | |
| 3 | src_port | PORT | 출발지포트 | |
| 4 | dst_ip | IP | 목적지IP | |
| 5 | dst_port | PORT | 목적지포트 | 예: 80 |
| 6 | user | STRING | 계정 | FTP 계정 |
| 7 | app | STRING | 응용 | 예: HTTP |
| 8 | signature | STRING | 공격명 | |
| 9 | file_size | STRING | 파일크기 | 바이트 단위 |
| 10 | file_name | STRING | 파일이름 | |
| 11 | file_type | STRING | 파일유형 | 예: Win32 EXE, Win64 EXE, ZIP, CAB, HWP, PDF |
| 12 | file_info | STRING | 파일정보 | 예: Started/1.png ; Started/mimetype |
| 13 | md5 | MD5 | MD5 | 파일의 MD5 해시 값 |
| 14 | domain | DOMAIN | 도메인 | 파일이 탐지된 도메인 |
| 15 | path | STRING | 경로 | 파일이 탐지된 HTTP 요청 경로 |
| 16 | mail_from | STRING | 보낸사람 | 이메일 주소 형식 |
| 17 | mail_to | STRING | 받는사람 | 이메일 주소 형식 |
| 18 | first_seen | DATE | 최초탐지시각 | |
| 19 | src_country | COUNTRY | 출발지국가 | 예: ZZ |
| 20 | dst_country | COUNTRY | 목적지국가 | 예: US |
| 21 | ingest_time | DATE | 수집시각 | |
| 22 | device_time | DATE | 장비시각 | |
| 23 | sensor_id | STRING | 센서ID | 예: 1001 |
| 24 | category_code | STRING | 분류코드 | 예: 00000 |
| 25 | attack_code | STRING | 공격코드 | |
| 26 | tms_server_code | STRING | TMS서버코드 | |
| 27 | file_encoding | STRING | 파일인코딩 | |
| 28 | ip_ver | INT | IP버전 | |
| 29 | packet_name | STRING | 패킷이름 | |
| 30 | packet_type | STRING | 패킷타입 |