웹 공격 탐지 로그
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | log_type | STRING | 로그유형 | 예: INTRUSION |
| 3 | risk | STRING | 위험도 | 예: HIGH, MEDIUM, LOW |
| 4 | src_ip | IP | 출발지IP | 공격자 IP 주소 |
| 5 | src_port | INT | 출발지포트 | 공격자 포트 |
| 6 | dst_ip | IP | 목적지IP | 웹 서버 IP 주소 |
| 7 | dst_port | INT | 목적지포트 | 웹 서버 포트 |
| 8 | signature | STRING | 공격명 | 예: Buffer Overflow, File Inclusion, SQL Injection |
| 9 | risk_score | INT | 위험지수 | 0-100 범위 |
| 10 | action | STRING | 대응 | 예: DETECT, BLOCK |
| 11 | response | STRING | 상세대응 | 예: Detection only, Error code, Page redirection |
| 12 | policy | STRING | 정책 | |
| 13 | status | INT | 상태 | HTTP 상태 코드 |
| 14 | host | STRING | 호스트헤더 | Host 헤더 값 |
| 15 | vhost | STRING | 가상호스트 | |
| 16 | uri | STRING | URI | 경로 및 쿼리스트링 |
| 17 | reason | STRING | 탐지사유 | 예: HTTP protocol has incorrect syntax. |
| 18 | http_req_headers | STRING | HTTP요청헤더 | #015 CR, #012 LF, #011 탭 문자 변환 |
| 19 | http_resp_headers | STRING | HTTP응답헤더 | #015 CR, #012 LF, #011 탭 문자 변환 |
| 20 | raw_data | STRING | 상세내용 | #015 CR, #012 LF, #011 탭 문자 변환 |