Sophos XGS

다운로드 0
업데이트 2026. 9. 15.

Sophos XGS 웹 필터

Sophos XGS 웹 필터링(URL 카테고리) 로그

# 필드명 타입 표시명 설명
1 _time DATE 시각 이벤트 발생 시각
2 log_type STRING 로그유형 로그 유형. 항상 "Content Filtering"
3 log_component STRING 로그컴포넌트 로그 컴포넌트. 항상 "HTTP"
4 log_subtype STRING 로그서브유형 HTTP/HTTPS 트랜잭션에 취해진 조치. Allowed/Denied/Override/Warned/Quota
5 log_id STRING 로그ID 12자리 로그 식별자(유형 2 + 컴포넌트 2 + 서브유형 2 + 심각도 1 + 메시지ID 5)
6 severity STRING 심각도 벤더 원본 심각도 값. 예: Information (정규화 안 함)
7 fw_rule_id INT 방화벽룰ID 적용된 방화벽 정책 룰 ID
8 fw_rule_name STRING 방화벽룰이름 적용된 방화벽 정책 룰 이름
9 fw_rule_section STRING 방화벽룰섹션 적용된 방화벽 룰이 속한 섹션 이름
10 user STRING 계정 검사 대상 항목과 연관된 사용자 계정
11 user_group STRING 사용자그룹 사용자가 속한 그룹
12 web_policy_id INT 웹정책ID 적용된 웹 정책 ID
13 web_policy STRING 웹정책 적용된 웹 정책 이름
14 http_category STRING HTTP카테고리 요청 URL의 카테고리. 예: Information Technology
15 http_category_type STRING HTTP카테고리유형 카테고리의 분류. 예: Acceptable, Unproductive, Objectionable
16 url URL URL 요청된 URL
17 content_type STRING 콘텐츠유형 다운로드된 콘텐츠의 MIME 타입. 예: text/plain
18 override_token STRING 재정의토큰 재정의(override) 세션을 식별하는 토큰
19 override_name STRING 재정의이름 재정의 세션 이름
20 override_authorizer STRING 재정의승인자 재정의 세션을 승인(생성)한 사용자
21 src_ip IP 출발지IP HTTP/HTTPS 연결을 시작한 출발지 IP 주소
22 dst_ip IP 목적지IP HTTP/HTTPS 연결의 목적지 IP 주소
23 protocol STRING 프로토콜 네트워크 프로토콜(대문자). 예: TCP
24 src_port PORT 출발지포트 HTTP/HTTPS 연결을 시작한 출발지 포트
25 dst_port PORT 목적지포트 HTTP/HTTPS 연결의 목적지 포트
26 sent_bytes LONG 송신바이트 방화벽이 웹 서버로 송신한 바이트 수
27 rcvd_bytes LONG 수신바이트 방화벽이 웹 서버로부터 수신한 바이트 수(로커캐시 응답 시 실제 클라이언트 전송량과 다를 수 있음)
28 domain DOMAIN 도메인 요청 URL의 FQDN(호스트명). 예: www.google.com
29 exceptions STRING 예외 적용 제외된 Web Exception 목록(콤마 구분). av=악성코드 검사 제외, https=HTTPS 복호화 제외, sandstorm=Sandstorm 검사 제외, policy=정책 검사 제외
30 activity_name STRING 활동이름 정책 결과를 유발한 Web policy Activity 이름
31 reason STRING 사유 Sandstorm 분석 상태 등 판단 사유. 예: eligible, not eligible, pending, cached clean, cloud clean
32 user_agent STRING 사용자에이전트 클라이언트 User-Agent 문자열
33 status INT 상태 HTTP 응답 상태 코드. 예: 200
34 transaction_id STRING 트랜잭션ID AV 스캔 트랜잭션 ID(콘텐츠 검사가 수행된 경우에만 존재)
35 http_referer URL HTTP리퍼러 HTTP Referer 헤더 값
36 download_file_name STRING 다운로드파일명 다운로드된 파일 이름
37 download_file_type STRING 다운로드파일유형 다운로드된 파일의 유형(MIME/확장자)
38 upload_file_name STRING 업로드파일명 업로드된 파일 이름
39 upload_file_type STRING 업로드파일유형 업로드된 파일의 유형(MIME/확장자)
40 con_id LONG 연결ID 연결 식별자. 방화벽 로그와 웹 필터 로그를 연결하는데 사용
41 app STRING 탐지된 애플리케이션 이름. 예: Youtube Website
42 app_is_cloud BOOL 앱클라우드여부 애플리케이션이 웹/클라우드 기반인지 여부
43 used_quota INT 사용쿼터 사용된 쿼터 시간(분)
44 device_name STRING 장치이름 장치(어플라이언스) 이름
45 device_model STRING 장치모델 장치 모델명. 예: SF01V
46 device_serial_id STRING 장치일련번호 장치 시리얼 번호
47 log_version INT 로그버전 로그 포맷 버전
48 event_time DATE 이벤트시각 로그 발생 시각(ISO 8601). 플랫폼이 _time으로 변환하지 못한 경우 이 필드로 노출
49 dst_country COUNTRY 목적지국가 목적지 국가 코드(ISO 3166 alpha-3)
50 dst_zone STRING 목적지존 목적지 존 이름. 예: WAN
51 dst_zone_type STRING 목적지존유형 목적지 존 유형(커스텀 존 구분)
52 src_country COUNTRY 출발지국가 출발지 국가 코드(ISO 3166 alpha-3)
53 src_zone STRING 출발지존 출발지 존 이름. 예: LAN
54 src_zone_type STRING 출발지존유형 출발지 존 유형(커스텀 존 구분)
55 app_risk INT 앱위험도 애플리케이션 위험도
56 app_category STRING 앱카테고리 애플리케이션 카테고리
57 parent_app STRING 상위앱 상위(부모) 애플리케이션 이름
58 parent_app_category STRING 상위앱카테고리 상위 애플리케이션 카테고리
59 parent_app_risk INT 상위앱위험도 상위 애플리케이션 위험도
60 priority STRING 우선순위 벤더 원본 우선순위 값. 예: Information (Device Standard Format 전용)
61 user_gp STRING 사용자그룹 사용자가 속한 그룹(Device Standard Format)
62 category STRING 분류 요청 URL의 카테고리(Device Standard Format). 예: Information Technology
63 category_type STRING 분류유형 카테고리의 분류(Device Standard Format). 예: Acceptable, Unproductive
64 referer URL 리퍼러 HTTP Referer 헤더 값(Device Standard Format)
65 device STRING 장치 장치 제품군 코드. 예: SFW
66 device_id STRING 장치ID 장치 고유 식별자(시리얼)