Deep Security

다운로드 1
업데이트 2025. 2. 22.

Deep Security 에이전트

이벤트 ID 100 ~ 10,000 범위 (190 제외)

타입필드이름설명
날짜_time시각로그 수신 시각
문자열product제품예: Deep Security Agent
문자열ver버전예: 50.0.3272
32비트 정수event_id이벤트ID예: 139
문자열event_name이벤트이름예: Dropped Retransmit
문자열severity심각도0~10 범위
문자열tenant테넌트예: 1234567890123
문자열user계정
문자열hostname호스트명에이전트가 설치된 호스트의 이름
문자열msg메시지
IP 주소src_ip출발지IP패킷의 출발지 IP (접속 방향 무관)
포트src_port출발지포트패킷의 출발지 포트 (접속 방향 무관)
IP 주소dst_ip목적지IP패킷의 목적지 IP (접속 방향 무관)
포트dst_port목적지포트패킷의 목적지 포트 (접속 방향 무관)
문자열protocol프로토콜예: TCP, UDP, ICMP
문자열action작업예: Log, Deny, Reset, IDS:Reset, Unknown
문자열eth_type프레임유형예: IP
문자열tcp_flagsTCP플래그예: SYN, ACK, ACK PSH
문자열frag_bits프래그먼트예: DF 0
64비트 정수sent_bytes송신바이트
64비트 정수rcvd_bytes수신바이트
문자열tenant_id테넌트ID예: 12345
문자열src_mac출발지MAC예: 00:00:00:00:00:00
문자열dst_mac목적지MAC예: 00:00:00:00:00:00
문자열dpi_noteDPI노트예: uri-normalize
32비트 정수dpi_reasonDPI사유예: -501
문자열dpi_flagsDPI플래그예: 0
32비트 정수dpi_stream_positionDPI스트림위치예: 0
32비트 정수dpi_packet_positionDPI패킷위치예: 0
문자열host_id호스트ID예: 1

레퍼런스