Deep Discovery Analyzer 위협 탐지 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: INFO, LOW, MEDIUM, HIGH |
| 3 | log_type | STRING | 로그유형 | 예: ICAP Pre-scan Detection, Detection Result |
| 4 | device_ip | IP | 장비IP | |
| 5 | device_host | STRING | 장비이름 | |
| 6 | product | STRING | 제품 | 예: Deep Discovery Analyzer |
| 7 | ver | STRING | 버전 | 예: 7.5.0.1115 |
| 8 | event_id | STRING | 이벤트ID | 예: 200128, 200129 |
| 9 | event_name | STRING | 이벤트이름 | 예: SUBMISSION_ANALYZED, ICAP_PRESCAN_EVENT |
| 10 | src_ip | IP | 출발지IP | |
| 11 | src_port | PORT | 출발지포트 | |
| 12 | dst_ip | IP | 목적지IP | |
| 13 | dst_port | PORT | 목적지포트 | |
| 14 | app | STRING | 응용 | 예: SMTP |
| 15 | app_group | STRING | 응용그룹 | 예: SMTP |
| 16 | sample_type | STRING | 샘플유형 | 예: File sample, URL sample |
| 17 | signature | STRING | 공격명 | 예: TSPY_KEYLOG.GC |
| 18 | request | STRING | HTTP요청 | |
| 19 | mail_from | STRING | 보낸사람 | |
| 20 | mail_to | STRING | 받는사람 | |
| 21 | msg | STRING | 메시지 | |
| 22 | file_name | STRING | 파일이름 | |
| 23 | file_size | LONG | 파일크기 | |
| 24 | file_type | STRING | 파일유형 | 예: ZIP archive |
| 25 | sha1 | SHA1 | SHA1 | |
| 26 | sha256 | SHA256 | SHA256 | |
| 27 | submitter | STRING | 요청장비모델 | 예: Deep Discovery Inspector |
| 28 | submitter_name | STRING | 요청장비이름 | |
| 29 | submitted_time | DATE | 요청시각 | |
| 30 | completed_time | DATE | 완료시각 | |
| 31 | icap_mode | STRING | ICAP모드 | 예: REQMOD, RESPMODE |
| 32 | identified_by | STRING | 탐지엔진 | 예: Web Reputation Services, Advanced Threat Scan Engine |
| 33 | src_host | STRING | 출발지이름 | |
| 34 | dst_host | STRING | 목적지이름 | |
| 35 | src_mac | STRING | 출발지MAC | |
| 36 | dst_mac | STRING | 목적지MAC | |
| 37 | device_external_id | STRING | 외부참조ID |