Deep Discovery Analyzer

다운로드 0
업데이트 2024. 4. 17.

DDAN 위협 탐지

Deep Discovery Analyzer 위협 탐지 로그

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 risk STRING 위험도 예: INFO, LOW, MEDIUM, HIGH
3 log_type STRING 로그유형 예: ICAP Pre-scan Detection, Detection Result
4 device_ip IP 장비IP
5 device_host STRING 장비이름
6 product STRING 제품 예: Deep Discovery Analyzer
7 ver STRING 버전 예: 7.5.0.1115
8 event_id STRING 이벤트ID 예: 200128, 200129
9 event_name STRING 이벤트이름 예: SUBMISSION_ANALYZED, ICAP_PRESCAN_EVENT
10 src_ip IP 출발지IP
11 src_port PORT 출발지포트
12 dst_ip IP 목적지IP
13 dst_port PORT 목적지포트
14 app STRING 응용 예: SMTP
15 app_group STRING 응용그룹 예: SMTP
16 sample_type STRING 샘플유형 예: File sample, URL sample
17 signature STRING 공격명 예: TSPY_KEYLOG.GC
18 request STRING HTTP요청
19 mail_from STRING 보낸사람
20 mail_to STRING 받는사람
21 msg STRING 메시지
22 file_name STRING 파일이름
23 file_size LONG 파일크기
24 file_type STRING 파일유형 예: ZIP archive
25 sha1 SHA1 SHA1
26 sha256 SHA256 SHA256
27 submitter STRING 요청장비모델 예: Deep Discovery Inspector
28 submitter_name STRING 요청장비이름
29 submitted_time DATE 요청시각
30 completed_time DATE 완료시각
31 icap_mode STRING ICAP모드 예: REQMOD, RESPMODE
32 identified_by STRING 탐지엔진 예: Web Reputation Services, Advanced Threat Scan Engine
33 src_host STRING 출발지이름
34 dst_host STRING 목적지이름
35 src_mac STRING 출발지MAC
36 dst_mac STRING 목적지MAC
37 device_external_id STRING 외부참조ID