Deep Security

다운로드 1
업데이트 2025. 2. 22.

Deep Security 방화벽

이벤트 ID 20 (Log), 21 (Deny)

타입필드이름설명
날짜_time시각로그 수신 시각
문자열product제품예: Deep Security Agent
문자열ver버전예: 50.0.3265
32비트 정수event_id이벤트ID예: 20, 21
문자열event_name이벤트이름예: Ping DNS
문자열severity심각도0-10 범위
문자열tenant테넌트예: 1234567890123
문자열hostname호스트명방화벽 이벤트가 발생한 호스트의 이름
IP 주소src_ip출발지IP
포트src_port출발지포트0-65535 범위
IP 주소dst_ip목적지IP
포트dst_port목적지포트0-65535 범위
문자열protocol프로토콜예: TCP, UDP, ICMP
문자열action대응예: PERMIT, DENY
64비트 정수sent_bytes송신바이트클라이언트가 서버로 전송한 바이트 수
64비트 정수rcvd_bytes수신바이트서버가 클라이언트로 전송한 바이트 수
문자열eth_type프레임유형예: IP
문자열icmpICMP예: 8 0
문자열src_mac출발지MAC예: C4:BD:E5:00:00:00
문자열dst_mac목적지MAC예: 70:5D:CC:00:00:00
32비트 정수event_count발생횟수출발지-목적지 간 동일 통신이 반복된 횟수
문자열tenant_id테넌트ID예: 12345
32비트 정수host_id호스트ID예: 1

레퍼런스