Sophos XGS

다운로드 0
업데이트 2026. 9. 15.

Sophos XGS 인증 이벤트

Sophos XGS 사용자 인증 이벤트 로그

# 필드명 타입 표시명 설명
1 _time DATE 시각 이벤트 발생 시각
2 event_time DATE 이벤트시각 timestamp(또는 event_timestamp) 필드에서 변환된 이벤트 발생 시각
3 device_name STRING 장치이름 장치(어플라이언스) 이름
4 device_model STRING 장치모델 장치 모델명. 예: XG135
5 device_serial_id STRING 장치일련번호 장치 고유 시리얼ID
6 log_id STRING 로그ID 12자리 로그 식별자
7 log_type STRING 로그유형 로그 유형. 항상 "Event"
8 log_component STRING 로그컴포넌트 인증 경로. My Account Authentication, Dial-In Authentication, VPN Authentication, SSL VPN Authentication, GUI, Web Application Firewall, CTA, Appliance, External Authentication, VPN Portal Authentication 등
9 log_subtype STRING 로그서브유형 로그 서브유형. Authentication 또는 Admin System Authentication
10 log_version INT 로그버전 로그 포맷 버전
11 severity STRING 심각도 벤더 원본 심각도 값. Information 또는 Notice
12 auth_status STRING 인증상태 인증 처리 결과. 예: Successful, Failed
13 user STRING 계정 인증을 시도한 계정명
14 user_group STRING 사용자그룹 사용자가 속한 그룹(CR 포맷)
15 client_used STRING 사용클라이언트 인증에 사용된 클라이언트/방식. 예: Web Client, SSO, L2TP, IPSec, PPTP, SSLVPN 등
16 auth_mechanism STRING 인증방식 인증 메커니즘. Local, LDAP, AD, RADIUS, TACACS+, EDIR, Azure AD SSO 중 하나
17 reason STRING 사유 인증 실패 사유. 예: wrong credentials, access not allowed, IP restriction, max login limit reached
18 src_ip IP 출발지IP 인증을 시도한 출발지 IP 주소
19 src_country COUNTRY 출발지국가 출발지 국가 코드(ISO 3166-1 alpha-3, CR 포맷)
20 msg STRING 메시지 인증 처리 결과를 설명하는 메시지 문자열
21 user_full_name STRING 사용자전체이름 사용자 전체(표시) 이름(CR 포맷)
22 src_mac STRING 출발지MAC 출발지 이더넷 MAC 주소
23 start_time DATE 시작시각 세션 시작 시각. 문서에 정의 없이 샘플 로그에서 관측된 필드
24 sent_bytes LONG 송신바이트 세션 동안 송신한 바이트 수
25 rcvd_bytes LONG 수신바이트 세션 동안 수신한 바이트 수
26 priority STRING 우선순위 벤더 원본 우선순위(심각도) 값(레거시 포맷)
27 user_group_name STRING 사용자그룹이름 사용자가 속한 그룹 이름(레거시 포맷)
28 auth_client STRING 인증클라이언트 인증에 사용된 클라이언트/방식(레거시 포맷)
29 name STRING 이름 사용자 표시 이름(레거시 포맷)