Suricata SSH 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | event_type | STRING | 이벤트유형 | 예: ssh |
| 3 | src_ip | IP | 출발지IP | |
| 4 | src_port | PORT | 출발지포트 | |
| 5 | dst_ip | IP | 목적지IP | |
| 6 | dst_port | PORT | 목적지포트 | 예: 22 |
| 7 | protocol | STRING | 프로토콜 | 예: TCP |
| 8 | ssh_server_software | STRING | SSH서버소프트웨어 | 예: OpenSSH_8.9p1 |
| 9 | ssh_client_software | STRING | SSH클라이언트소프트웨어 | 예: libssh_0.10.6 |
| 10 | ssh_server_protocol | STRING | SSH서버프로토콜 | 예: 2.0 |
| 11 | ssh_client_protocol | STRING | SSH클라이언트프로토콜 | 예: 2.0 |
| 12 | src_iface | STRING | 인터페이스 | 예: enp0s3 |
| 13 | flow_id | LONG | 플로우ID |