Sophos XGS 액세스 게이트웨이(포털) 인증 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | event_time | DATE | 이벤트시각 | 파서 처리 단계의 원본 이벤트 시각 |
| 3 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 4 | device_model | STRING | 장치모델 | 장치 모델명. 예: XG135 |
| 5 | device_serial_id | STRING | 장치일련번호 | 장치 일련번호 |
| 6 | log_id | STRING | 로그ID | 12자리 로그 식별자 |
| 7 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Event" |
| 8 | log_component | STRING | 로그컴포넌트 | 로그 컴포넌트. 항상 "Firewall Authentication" |
| 9 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. 항상 "Authentication" |
| 10 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 11 | severity | STRING | 심각도 | 벤더 원본 심각도 값(정규화 안 함). 예: Information |
| 12 | auth_status | STRING | 인증상태 | 인증 처리 결과. 예: Successful |
| 13 | user | STRING | 계정 | 인증을 시도한 사용자 계정 |
| 14 | user_group | STRING | 사용자그룹 | 사용자가 속한 그룹 |
| 15 | client_used | STRING | 사용클라이언트 | 인증에 사용된 클라이언트 종류 |
| 16 | auth_mechanism | STRING | 인증방식 | 인증 방식 |
| 17 | reason | STRING | 사유 | 인증 실패/처리 사유 |
| 18 | src_ip | IP | 출발지IP | 인증을 시도한 출발지 IP |
| 19 | src_mac | STRING | 출발지MAC | 출발지 MAC 주소 |
| 20 | src_country | COUNTRY | 출발지국가 | 출발지 IP의 GeoIP 기반 국가 코드 |
| 21 | src_port | PORT | 출발지포트 | 출발지 포트 |
| 22 | protocol | STRING | 프로토콜 | 네트워크 프로토콜(대문자). 예: TCP |
| 23 | dst_ip | IP | 목적지IP | 목적지 IP |
| 24 | dst_country | COUNTRY | 목적지국가 | 목적지 IP의 GeoIP 기반 국가 코드 |
| 25 | dst_port | PORT | 목적지포트 | 목적지 포트 |
| 26 | start_time | DATE | 시작시각 | 세션 시작 시각 |
| 27 | end_time | DATE | 종료시각 | 세션 종료 시각 |
| 28 | sent_bytes | LONG | 송신바이트 | 송신 바이트 수 |
| 29 | rcvd_bytes | LONG | 수신바이트 | 수신 바이트 수 |
| 30 | msg | STRING | 메시지 | 인증 이벤트 메시지. 예: "User JohnDoe was logged out of firewall" |
| 31 | user_full_name | STRING | 사용자전체이름 | 사용자 전체 이름 |
| 32 | priority | STRING | 우선순위 | 벤더 원본 우선순위(심각도) 값(Device Standard 포맷) |
| 33 | user_group_name | STRING | 사용자그룹이름 | 사용자가 속한 그룹 이름(Device Standard 포맷) |
| 34 | auth_client | STRING | 인증클라이언트 | 인증에 사용된 클라이언트 종류(Device Standard 포맷) |
| 35 | name | STRING | 이름 | 사용자 전체 이름(Device Standard 포맷) |