Suricata 이상행위
이상 행위 로그
| 타입 | 필드 | 표시 이름 | 설명 | 
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | event_type | 이벤트유형 | 예: anomaly | 
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | protocol | 프로토콜 | 예: TCP, UDP | 
| 문자열 | app | 응용 | 예: http, ssh | 
| 문자열 | signature | 공격명 | 예: HOST_HEADER_AMBIGUOUS | 
| 문자열 | anomaly_type | 이상행위유형 | 예: applayer | 
| 문자열 | anomaly_layer | 이상행위레이어 | |
| 64비트 정수 | src_iface | 인터페이스 | 예: enp0s3 | 
