스나이퍼 TMS Plus

다운로드 0
업데이트 2026. 2. 9.

SNIPER TMS Plus 맬웨어 이벤트

FILE_ONE_MR_EVENT 로그 유형

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 src_ip IP 출발지IP
3 src_port PORT 출발지포트
4 dst_ip IP 목적지IP
5 dst_port PORT 목적지포트 예: 80
6 user STRING 계정 FTP 계정
7 app STRING 응용 예: HTTP
8 signature STRING 공격명
9 file_size STRING 파일크기 바이트 단위
10 file_name STRING 파일이름
11 file_type STRING 파일유형 예: Win32 EXE, Win64 EXE, ZIP, CAB, HWP, PDF
12 file_info STRING 파일정보 예: Started/1.png ; Started/mimetype
13 md5 MD5 MD5 파일의 MD5 해시 값
14 domain DOMAIN 도메인 파일이 탐지된 도메인
15 path STRING 경로 파일이 탐지된 HTTP 요청 경로
16 mail_from STRING 보낸사람 이메일 주소 형식
17 mail_to STRING 받는사람 이메일 주소 형식
18 first_seen DATE 최초탐지시각
19 src_country COUNTRY 출발지국가 예: ZZ
20 dst_country COUNTRY 목적지국가 예: US
21 ingest_time DATE 수집시각
22 device_time DATE 장비시각
23 sensor_id STRING 센서ID 예: 1001
24 category_code STRING 분류코드 예: 00000
25 attack_code STRING 공격코드
26 tms_server_code STRING TMS서버코드
27 file_encoding STRING 파일인코딩
28 ip_ver INT IP버전
29 packet_name STRING 패킷이름
30 packet_type STRING 패킷타입