Deep Security

다운로드 0
업데이트 2025. 2. 21.

Deep Security 에이전트

이벤트 ID 100 ~ 10,000 범위 (190 제외)

# 필드명 타입 표시명 설명
1 _time DATE 시각 로그 수신 시각
2 product STRING 제품 예: Deep Security Agent
3 ver STRING 버전 예: 50.0.3272
4 event_id INT 이벤트ID 예: 139
5 event_name STRING 이벤트이름 예: Dropped Retransmit
6 severity STRING 심각도 0~10 범위
7 tenant STRING 테넌트 예: 1234567890123
8 user STRING 계정
9 hostname STRING 호스트명 에이전트가 설치된 호스트의 이름
10 msg STRING 메시지
11 src_ip IP 출발지IP 패킷의 출발지 IP (접속 방향 무관)
12 src_port PORT 출발지포트 패킷의 출발지 포트 (접속 방향 무관)
13 dst_ip IP 목적지IP 패킷의 목적지 IP (접속 방향 무관)
14 dst_port PORT 목적지포트 패킷의 목적지 포트 (접속 방향 무관)
15 protocol STRING 프로토콜 예: TCP, UDP, ICMP
16 action STRING 작업 예: Log, Deny, Reset, IDS:Reset, Unknown
17 eth_type STRING 프레임유형 예: IP
18 tcp_flags STRING TCP플래그 예: SYN, ACK, ACK PSH
19 frag_bits STRING 프래그먼트 예: DF 0
20 sent_bytes LONG 송신바이트
21 rcvd_bytes LONG 수신바이트
22 tenant_id STRING 테넌트ID 예: 12345
23 src_mac STRING 출발지MAC 예: 00:00:00:00:00:00
24 dst_mac STRING 목적지MAC 예: 00:00:00:00:00:00
25 dpi_note STRING DPI노트 예: uri-normalize
26 dpi_reason INT DPI사유 예: -501
27 dpi_flags STRING DPI플래그 예: 0
28 dpi_stream_position INT DPI스트림위치 예: 0
29 dpi_packet_position INT DPI패킷위치 예: 0
30 host_id STRING 호스트ID 예: 1

레퍼런스