Suricata

다운로드 15
업데이트 2024. 4. 30.

Suricata 이상행위

이상 행위 로그

타입필드표시 이름설명
날짜_time시각
문자열event_type이벤트유형예: anomaly
IP 주소src_ip출발지IP
포트src_port출발지포트
IP 주소dst_ip목적지IP
포트dst_port목적지포트
문자열protocol프로토콜예: TCP, UDP
문자열app응용예: http, ssh
문자열signature공격명예: HOST_HEADER_AMBIGUOUS
문자열anomaly_type이상행위유형예: applayer
문자열anomaly_layer이상행위레이어
64비트 정수src_iface인터페이스예: enp0s3