Sophos XGS 시스템 HTTPS 접속 차단 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | 이벤트 발생 시각 |
| 2 | log_type | STRING | 로그유형 | 로그 유형. 항상 "Event" |
| 3 | log_component | STRING | 로그컴포넌트 | 로그 컴포넌트. 항상 "HTTPS" |
| 4 | log_subtype | STRING | 로그서브유형 | 로그 서브유형. 항상 "System" |
| 5 | priority | STRING | 우선순위 | 벤더 원본 우선순위(심각도) 값 |
| 6 | dst_ip | IP | 목적지IP | HTTPS 접속이 차단된 목적지 IP 주소 |
| 7 | msg | STRING | 메시지 | 차단 사유를 설명하는 메시지. 예: 인식할 수 없는 SSL 프로토콜, 유효하지 않은 서버 인증서 |
| 8 | user_agent | STRING | 사용자에이전트 | HTTP User-Agent 헤더 값 |
| 9 | status | INT | 상태 | HTTP 상태 코드(int16) |
| 10 | log_id | STRING | 로그ID | 12자리 로그 식별자 |
| 11 | device_name | STRING | 장치이름 | 장치(어플라이언스) 이름 |
| 12 | device_model | STRING | 장치모델 | 장치 모델명 |
| 13 | device_serial_id | STRING | 장치일련번호 | 장치 고유 시리얼ID |
| 14 | log_version | INT | 로그버전 | 로그 포맷 버전 |
| 15 | protocol | STRING | 프로토콜 | 연결에 사용된 IP 프로토콜. 예: TCP |
| 16 | src_ip | IP | 출발지IP | HTTP/HTTPS 연결을 시작한 출발지 IP 주소 |
| 17 | src_port | PORT | 출발지포트 | 출발지 포트 번호 |
| 18 | src_country | COUNTRY | 출발지국가 | 출발지 국가 코드(ISO 3166-1 alpha-3) |
| 19 | src_zone_type | STRING | 출발지존유형 | 출발지 방화벽 존 유형. 예: LAN |
| 20 | src_zone | STRING | 출발지존 | 출발지 방화벽 존 이름 |
| 21 | dst_port | PORT | 목적지포트 | 목적지 포트 번호 |
| 22 | dst_country | COUNTRY | 목적지국가 | 목적지 국가 코드(ISO 3166-1 alpha-3) |
| 23 | dst_zone_type | STRING | 목적지존유형 | 목적지 방화벽 존 유형. 예: WAN |
| 24 | dst_zone | STRING | 목적지존 | 목적지 방화벽 존 이름 |
| 25 | app_name | STRING | 앱이름 | 애플리케이션 이름 |
| 26 | bytes_received | LONG | 수신바이트 | 수신한 콘텐츠 길이(바이트) |
| 27 | device | STRING | 장치 | 장치 제품군 코드(레거시 포맷) |
| 28 | device_id | STRING | 장치ID | 장치 고유 식별자(레거시 포맷 시리얼) |