Trellix NX 경보
Trellix Network Security 이벤트
유형 | 필드 | 표시 이름 | 설명 |
---|---|---|---|
DATE | _time | 시각 | |
STRING | risk | 위험도 | |
STRING | device_host | 장비이름 | |
IP | device_ip | 장비IP | |
IP | src_ip | 출발지IP | |
PORT | src_port | 출발지포트 | |
IP | dst_ip | 목적지IP | |
PORT | dst_port | 목적지포트 | |
STRING | protocol | 프로토콜 | |
STRING | category | 분류 | |
STRING | signature | 공격명 | |
STRING | action | 대응 | |
STRING | method | 메소드 | |
STRING | user_agent | 유저에이전트 | |
STRING | cnc_host | C2호스트 | |
PORT | cnc_port | C2포트 | |
STRING | raw_data | 상세내용 | |
STRING | file_type | 파일유형 | |
STRING | file_name | 파일이름 | |
LONG | file_size | 파일크기 | |
STRING | file_path | 파일경로 | |
MD5 | md5 | MD5 | |
SHA256 | sha256 | SHA256 | |
STRING | os_name | 운영체제 | |
STRING | src_process | 프로세스 | |
STRING | cve | CVE | |
STRING | src_mac | 출발지MAC | |
STRING | dst_mac | 목적지MAC | |
STRING | device_payload_id | 페이로드ID | |
STRING | link | 링크 | |
STRING | vt_md5_url | MD5분석 | |
STRING | vt_sha256_url | SHA256분석 |