Sophos XGS 사용자 인증 이벤트 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | event_time | DATE | 이벤트시각 | timestamp(또는 event_timestamp) 필드에서 변환된 이벤트 발생 시각 |
| 3 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 4 | device_model | STRING | 장치모델 | 장치 모델명. 예: XG135 |
| 5 | device_serial_id | STRING | 장치일련번호 | 장치 고유 시리얼ID |
| 6 | log_id | STRING | 로그ID | 12자리 로그 식별자 |
| 7 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Event" |
| 8 | log_component | STRING | 로그컴포넌트 | 인증 경로. My Account Authentication, Dial-In Authentication, VPN Authentication, SSL VPN Authentication, GUI, Web Application Firewall, CTA, Appliance, External Authentication, VPN Portal Authentication 등 |
| 9 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. Authentication 또는 Admin System Authentication |
| 10 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 11 | severity | STRING | 심각도 | 벤더 원본 심각도 값. Information 또는 Notice |
| 12 | auth_status | STRING | 인증상태 | 인증 처리 결과. 예: Successful, Failed |
| 13 | user | STRING | 계정 | 인증을 시도한 계정명 |
| 14 | user_group | STRING | 사용자그룹 | 사용자가 속한 그룹(CR 포맷) |
| 15 | client_used | STRING | 사용클라이언트 | 인증에 사용된 클라이언트/방식. 예: Web Client, SSO, L2TP, IPSec, PPTP, SSLVPN 등 |
| 16 | auth_mechanism | STRING | 인증방식 | 인증 메커니즘. Local, LDAP, AD, RADIUS, TACACS+, EDIR, Azure AD SSO 중 하나 |
| 17 | reason | STRING | 사유 | 인증 실패 사유. 예: wrong credentials, access not allowed, IP restriction, max login limit reached |
| 18 | src_ip | IP | 출발지IP | 인증을 시도한 출발지 IP 주소 |
| 19 | src_country | COUNTRY | 출발지국가 | 출발지 국가 코드(ISO 3166-1 alpha-3, CR 포맷) |
| 20 | msg | STRING | 메시지 | 인증 처리 결과를 설명하는 메시지 문자열 |
| 21 | user_full_name | STRING | 사용자전체이름 | 사용자 전체(표시) 이름(CR 포맷) |
| 22 | src_mac | STRING | 출발지MAC | 출발지 이더넷 MAC 주소 |
| 23 | start_time | DATE | 시작시각 | 세션 시작 시각. 문서에 정의 없이 샘플 로그에서 관측된 필드 |
| 24 | sent_bytes | LONG | 송신바이트 | 세션 동안 송신한 바이트 수 |
| 25 | rcvd_bytes | LONG | 수신바이트 | 세션 동안 수신한 바이트 수 |
| 26 | priority | STRING | 우선순위 | 벤더 원본 우선순위(심각도) 값(레거시 포맷) |
| 27 | user_group_name | STRING | 사용자그룹이름 | 사용자가 속한 그룹 이름(레거시 포맷) |
| 28 | auth_client | STRING | 인증클라이언트 | 인증에 사용된 클라이언트/방식(레거시 포맷) |
| 29 | name | STRING | 이름 | 사용자 표시 이름(레거시 포맷) |