Deep Security

다운로드 1
업데이트 2025. 2. 22.

Deep Security IPS

1,000,000 ~ 1,999,999 범위, 10 (사용자 정의)

타입필드이름설명
날짜_time시각로그 수신 시각
문자열product제품예: Deep Security Agent
문자열ver버전예: 50.0.3265
32비트 정수event_id이벤트ID예: 10
문자열event_name이벤트이름예: Block example website
문자열severity심각도0-10 범위
문자열tenant테넌트예: 1234567890123
문자열hostname호스트명침입 탐지한 호스트의 이름
IP 주소src_ip출발지IP
포트src_port출발지포트0-65535 범위
IP 주소dst_ip목적지IP
포트dst_port목적지포트0-65535 범위
문자열protocol프로토콜예: TCP, UDP, ICMP
문자열action대응예: Reset
문자열tcp_flagsTCP플래그예: ACK PSH
문자열frag_bits프래그먼트예: DF 0
문자열dpi_flagsDPI플래그예: 8
32비트 정수dpi_stream_positionDPI스트림위치스트림에서 이벤트를 유발한 위치. 예: 36
32비트 정수dpi_packet_positionDPI패킷위치패킷에서 이벤트를 유발한 위치. 예: 36
64비트 정수sent_bytes송신바이트아웃바운드 접속인 경우에만 송신 바이트가 제공됨
64비트 정수rcvd_bytes수신바이트인바운드 접속인 경우에만 수신 바이트가 제공됨
문자열src_mac출발지MAC예: 02:D1:78:00:00:00
문자열dst_mac목적지MAC예: 00:00:00:00:00:00
문자열eth_type프레임유형예: IP
문자열tenant_id테넌트ID예: 12345
32비트 정수host_id호스트ID예: 1

레퍼런스