UMV WSS Alert
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | log_type | STRING | 로그유형 | Alert |
| 3 | device_name | STRING | 장비이름 | |
| 4 | agent_name | STRING | 에이전트이름 | |
| 5 | host_ip | IP | 호스트IP | |
| 6 | group_name | STRING | 그룹이름 | |
| 7 | category | STRING | 분류 | 예: 의심패턴탐지 |
| 8 | signature | STRING | 공격명 | 예: Unknown |
| 9 | raw_data | STRING | 상세내용 | 예: .exec( |
| 10 | file_type | STRING | 파일유형 | 예: JSP, PHP |
| 11 | file_path | STRING | 파일경로 | |
| 12 | is_encoded | BOOL | 인코딩여부 | True 혹은 False |
| 13 | file_mtime | DATE | 파일수정시각 | |
| 14 | file_size | LONG | 파일크기 | |
| 15 | file_mtime_prev | DATE | 이전파일수정시각 | |
| 16 | file_size_prev | LONG | 이전파일크기 | |
| 17 | match_line | STRING | 매칭라인 | |
| 18 | pattern_offset | INT | 패턴오프셋 | |
| 19 | pattern_size | INT | 패턴크기 | |
| 20 | is_known_webshell | BOOL | 알려진웹쉘여부 | True 혹은 False |
| 21 | device_id | STRING | 장비ID | |
| 22 | agent_id | STRING | 에이전트ID | |
| 23 | group_id | STRING | 그룹ID | |
| 24 | server_time | DATE | 서버시각 | |
| 25 | client_time | DATE | 클라이언트시각 |