TESS TMS 악성코드
MALWARE 로그 유형
| 타입 | 필드 | 이름 | 설명 |
|---|---|---|---|
| 날짜 | _time | 시각 | |
| 문자열 | log_type | 로그유형 | MALWARE |
| 문자열 | direction | 방향 | INBOUNT/OUTBOUND |
| IP 주소 | src_ip | 출발지IP | |
| 포트 | src_port | 출발지포트 | |
| IP 주소 | dst_ip | 목적지IP | |
| 포트 | dst_port | 목적지포트 | |
| 문자열 | protocol | 프로토콜 | 예: UDP |
| 문자열 | category | 분류 | 예: downloader |
| 문자열 | signature | 공격명 | 예: PDF_Embedded_JavaScript_Detected |
| 문자열 | file_name | 파일이름 | 예: kpi.xlsb |
| 64비트 정수 | file_size | 파일크기 | 예: 1738259 |
| 문자열 | magic | 파일유형 | 예: PDF Document |
| 국가 | src_country | 출발지국가 | |
| 국가 | dst_country | 목적지국가 |