DDEI URL 탐지
Deep Discovery Email Inspector URL 탐지 로그
유형 | 필드 | 표시 이름 | 설명 |
---|---|---|---|
날짜 | _time | 시각 | |
문자열 | risk | 위험도 | 예: LOW, MEDIUM, HIGH |
문자열 | log_type | 로그유형 | 예: URL Detection |
IP 주소 | device_ip | 장비IP | |
문자열 | device_host | 장비이름 | 예: ddei5.1-c7-en-140.com |
문자열 | product | 제품 | 예: Deep Discovery Email Inspector |
문자열 | ver | 버전 | 예: 5.1.0.1288 |
문자열 | event_id | 이벤트ID | 예: 100132 |
문자열 | event_name | 이벤트이름 | 예: URL_DETECTION |
문자열 | category | 분류 | 예: 74 |
문자열 | signature | 공격명 | 예: TSPY_KEYLOG.GC |
URL | url | URL | 예: http://wrs21.winshipway.com/ |
문자열 | msg_uuid | 메시지UUID | |
문자열 | device_external_id | 외부참조ID |