Deep Discovery Analyzer 파일 분석 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: LOW, MEDIUM, HIGH |
| 3 | log_type | STRING | 로그유형 | 예: File Analysis |
| 4 | device_ip | IP | 장비IP | |
| 5 | device_host | STRING | 장비이름 | |
| 6 | product | STRING | 제품 | 예: Deep Discovery Analyzer |
| 7 | ver | STRING | 버전 | 예: 7.5.0.1159 |
| 8 | event_id | STRING | 이벤트ID | 예: 200119 |
| 9 | event_name | STRING | 이벤트이름 | 예: Sample file sandbox analysis is finished |
| 10 | signature | STRING | 공격명 | |
| 11 | verdict | STRING | 판정 | 예: UNKNOWN, BENIGN, MALICIOUS |
| 12 | file_name | STRING | 파일이름 | |
| 13 | file_size | LONG | 파일크기 | |
| 14 | file_type | STRING | 파일유형 | 예: MIME Base64, GIF image |
| 15 | sha1 | SHA1 | SHA1 | |
| 16 | parent_file_sha1 | SHA1 | 부모파일SHA1 | |
| 17 | is_pcap_ready | BOOL | PCAP확보 | |
| 18 | sandbox_image | STRING | 샌드박스이미지 | |
| 19 | device_external_id | STRING | 외부참조ID |