Sophos XGS FTP 트래픽 안티바이러스 검사 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Anti-Virus" |
| 3 | log_component | STRING | 로그컴포넌트 | 로그 컴포넌트. 항상 "FTP" |
| 4 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. 예: Virus(탐지), Allowed(정상) |
| 5 | priority | STRING | 우선순위 | 벤더 원본 우선순위(심각도) 값. 예: Critical, Information |
| 6 | fw_rule_id | INT | 방화벽룰ID | 매치된 방화벽 룰 ID |
| 7 | user | STRING | 계정 | 이벤트를 발생시킨 사용자 계정명 |
| 8 | virus | STRING | 바이러스 | 탐지된 바이러스/악성코드 이름(Device Standard Format) |
| 9 | ftp_direction | STRING | Download/Upload | 파일 전송 방향. Download 또는 Upload |
| 10 | file_name | STRING | 파일명 | 다운로드/업로드된 파일 이름 |
| 11 | file_size | LONG | 파일크기 | 파일 크기(바이트) |
| 12 | file_path | STRING | 파일경로 | 파일이 업로드/다운로드된 경로 |
| 13 | ftp_command | STRING | FTP명령 | FTP 명령. 예: RETR(다운로드), STOR(업로드) |
| 14 | src_ip | IP | 출발지IP | 출발지 IP 주소 |
| 15 | src_country | COUNTRY | 출발지국가 | 출발지 국가 코드 |
| 16 | dst_ip | IP | 목적지IP | 목적지 IP 주소 |
| 17 | dst_country | COUNTRY | 목적지국가 | 목적지 국가 코드 |
| 18 | src_port | PORT | 출발지포트 | 출발지 포트 번호 |
| 19 | dst_port | PORT | 목적지포트 | 목적지 포트 번호 |
| 20 | domain | DOMAIN | 도메인 | 목적지 도메인 |
| 21 | sent_bytes | LONG | 송신바이트 | 송신 바이트 수 |
| 22 | rcvd_bytes | LONG | 수신바이트 | 수신 바이트 수 |
| 23 | log_id | STRING | 로그ID | 12자리 로그 식별자(유형 2 + 컴포넌트 2 + 서브유형 2 + 심각도 1 + 메시지ID 5) |
| 24 | device | STRING | 장치 | 장치 제품군 코드. 예: SFW |
| 25 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 26 | device_id | STRING | 장치ID | 장치 고유 식별자(시리얼) |
| 27 | msg | STRING | 메시지 | 이벤트 상세 메시지 |
| 28 | protocol | STRING | 프로토콜 | 네트워크 프로토콜(대문자). 예: TCP |
| 29 | severity | STRING | 심각도 | 벤더 원본 심각도 값(Central Reporting Format). 정규화 안 함 |
| 30 | malware | STRING | 악성코드 | 탐지된 악성코드 이름(Central Reporting Format, Device Standard Format의 virus와 동일 정보) |
| 31 | url | URL | URL | 다운로드/업로드 대상 URL |
| 32 | con_direction | STRING | 방향 | 파일 전송 방향(Central Reporting Format). Download 또는 Upload |
| 33 | device_model | STRING | 장치모델 | 장치 모델명 |
| 34 | device_serial_id | STRING | 장치일련번호 | 장치 일련번호 |
| 35 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 36 | src_zone_type | STRING | 출발지존유형 | 출발지 존 유형. 예: LAN |
| 37 | src_zone | STRING | 출발지존 | 출발지 존 이름 |
| 38 | dst_zone_type | STRING | 목적지존유형 | 목적지 존 유형. 예: WAN |
| 39 | dst_zone | STRING | 목적지존 | 목적지 존 이름 |
| 40 | user_group | STRING | 사용자그룹 | 사용자가 속한 그룹명 |