Deep Security

다운로드 0
업데이트 2025. 2. 21.

Deep Security 방화벽

이벤트 ID 20 (Log), 21 (Deny)

# 필드명 타입 표시명 설명
1 _time DATE 시각 로그 수신 시각
2 product STRING 제품 예: Deep Security Agent
3 ver STRING 버전 예: 50.0.3265
4 event_id INT 이벤트ID 예: 20, 21
5 event_name STRING 이벤트이름 예: Ping DNS
6 severity STRING 심각도 0-10 범위
7 tenant STRING 테넌트 예: 1234567890123
8 hostname STRING 호스트명 방화벽 이벤트가 발생한 호스트의 이름
9 src_ip IP 출발지IP
10 src_port PORT 출발지포트 0-65535 범위
11 dst_ip IP 목적지IP
12 dst_port PORT 목적지포트 0-65535 범위
13 protocol STRING 프로토콜 예: TCP, UDP, ICMP
14 action STRING 대응 예: PERMIT, DENY
15 sent_bytes LONG 송신바이트 클라이언트가 서버로 전송한 바이트 수
16 rcvd_bytes LONG 수신바이트 서버가 클라이언트로 전송한 바이트 수
17 eth_type STRING 프레임유형 예: IP
18 icmp STRING ICMP 예: 8 0
19 src_mac STRING 출발지MAC 예: C4:BD:E5:00:00:00
20 dst_mac STRING 목적지MAC 예: 70:5D:CC:00:00:00
21 event_count INT 발생횟수 출발지-목적지 간 동일 통신이 반복된 횟수
22 tenant_id STRING 테넌트ID 예: 12345
23 host_id INT 호스트ID 예: 1

레퍼런스