Sophos XGS RED(Remote Ethernet Device) 연결 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | event_time | DATE | 이벤트시각 | Central Reporting Format의 ISO8601 타임스탬프 |
| 3 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 4 | device_model | STRING | 장치모델 | 장치 모델명. 예: XG135 |
| 5 | device_serial_id | STRING | 장치일련번호 | 장치 고유 일련번호 |
| 6 | log_id | STRING | 로그ID | 12자리 로그 식별자(유형 2 + 컴포넌트 2 + 서브유형 2 + 심각도 1 + 메시지ID 5) |
| 7 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Event" |
| 8 | log_component | STRING | 로그컴포넌트 | 로그 컴포넌트. 항상 "RED" |
| 9 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. 항상 "System" |
| 10 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 11 | severity | STRING | 심각도 | 벤더 원본 심각도 값. 예: Information (정규화하지 않음) |
| 12 | reported_id | STRING | 보고ID | RED 장치 고유 ID. RED10/15/15W/50는 접두 3자리+영숫자, RED 서버는 15자리 영숫자 |
| 13 | con_name | STRING | 연결이름 | redconfig에 설정된 RED 장치의 지점(branch) 이름 |
| 14 | rcvd_bytes | LONG | 수신바이트 | RED 장치가 수신한 바이트 수 |
| 15 | duration | INT | 소요시간 | 연결 해제~재연결 사이 경과 시간(ms). connect 메시지가 아니면 0 |
| 16 | sent_bytes | LONG | 송신바이트 | RED 장치가 송신한 바이트 수 |
| 17 | start_time | DATE | 시작시각 | 연결 시작 시각(ISO8601) |
| 18 | msg | STRING | 메시지 | RED 장치의 RX/TX 트래픽 또는 연결·연결해제 메시지 |
| 19 | disable_count | INT | 비활성화수 | 비활성화된 RED 장치 수 |
| 20 | enable_count | INT | 활성화수 | 활성화된 RED 장치 수 |
| 21 | disconnect_count | INT | 연결해제수 | 연결 해제된 RED 장치 수 |
| 22 | con_count | INT | 연결수 | 연결된 RED 장치 수 |
| 23 | priority | STRING | 우선순위 | 벤더 원본 우선순위 값. 예: Information |
| 24 | red_id | STRING | REDID | RED 장치 고유 ID. RED10/15/15W/50는 접두 3자리+영숫자, RED 서버는 15자리 영숫자 |
| 25 | session_status | STRING | 세션상태 | Connected, Disconnected, Interim 중 하나 |
| 26 | branch_name | STRING | 지점이름 | redconfig에 설정된 RED 장치의 지점(branch) 이름 |