Deep Discovery Email Inspector 시스템 경보 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | risk | STRING | 위험도 | 예: INFO, MEDIUM, HIGH |
| 3 | log_type | STRING | 로그유형 | 예: Alert |
| 4 | device_ip | IP | 장비IP | |
| 5 | device_host | STRING | 장비이름 | 예: localhost.ddei-164 |
| 6 | product | STRING | 제품 | 예: Deep Discovery Email Inspector |
| 7 | ver | STRING | 버전 | 예: 2.5.1.1009 |
| 8 | event_id | STRING | 이벤트ID | 예: 300105 |
| 9 | event_name | STRING | 이벤트이름 | 예: ALERT_EVENT |
| 10 | signature | STRING | 경보규칙 | 예: Security: Threat Messages |
| 11 | subject | STRING | 경보제목 | |
| 12 | content | STRING | 경보내용 | |
| 13 | reason | STRING | 사유 | 예: At least 1 threat message detected |
| 14 | event_count | INT | 발생횟수 | 예: 1 |
| 15 | device_mac | STRING | 장비MAC | |
| 16 | device_external_id | STRING | 외부참조ID |