ATTACK 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | log_type | STRING | 로그유형 | ATTACK |
| 3 | risk | STRING | 위험도 | LOW, MEDIUM, HIGH |
| 4 | sensor_ip | IP | 센서IP | |
| 5 | sensor_name | STRING | 센서이름 | |
| 6 | src_ip | IP | 출발지IP | |
| 7 | src_port | PORT | 출발지포트 | |
| 8 | dst_ip | IP | 목적지IP | |
| 9 | dst_port | PORT | 목적지포트 | |
| 10 | protocol | STRING | 프로토콜 | 예: TCP |
| 11 | signature | STRING | 공격명 | 예: icmp ping reply bsdtype |
| 12 | src_country | COUNTRY | 출발지국가 | |
| 13 | dst_country | COUNTRY | 목적지국가 | |
| 14 | direction | STRING | 방향 | |
| 15 | pattern | STRING | 탐지패턴 | 예: Cookie: mstshash= |
| 16 | payload | STRING | 페이로드 | |
| 17 | attack_count | INT | 공격횟수 | |
| 18 | pkt_ttl | INT | 패킷TTL | |
| 19 | pkt_size | INT | 패킷크기 | |
| 20 | pkt_count | INT | 패킷개수 | |
| 21 | src_zone | STRING | 출발지영역 | 예: NODATA |
| 22 | virtual_sensor | STRING | 가상센서 | |
| 23 | signature_code | STRING | 시그니처코드 | 예: 1119 |
| 24 | signature_group | STRING | 시그니처그룹 | 예: 1 |
| 25 | raw_payload | STRING | 원본페이로드 | 예: 00 7E 95 AC 02 E7… |