WatchGuard Firebox

다운로드 0
업데이트 2026. 3. 23.

WatchGuard Firebox 침입탐지

메시지 ID 3000-0150

타입필드이름설명
날짜_time시각이벤트 발생 시각
문자열device_name장비이름Firebox 장비 호스트명
문자열msg_id메시지ID예: 3000-0150
문자열log_type로그유형예: Traffic
IP 주소src_ip출발지IP출발지 IP 주소
포트src_port출발지포트0-65535 범위
IP 주소dst_ip목적지IP목적지 IP 주소
포트dst_port목적지포트0-65535 범위
문자열protocol프로토콜예: TCP, UDP
문자열app_category앱분류애플리케이션 분류명
문자열app응용애플리케이션 이름
문자열app_behavior앱행위애플리케이션 행위
문자열policy정책예: Groupware Services-00
문자열category분류예: Access Control, DoS/DDoS
문자열signature공격명예: WEB Apache HTTPD mod_proxy_ajp Denial Of Service
문자열action대응예: DENY
문자열src_zone출발지영역예: 1-VLAN10
문자열dst_zone목적지영역예: 1-Trusted
정수ip_pkt_len패킷길이IP 패킷 길이
정수iph_len헤더길이IP 헤더 길이
정수ttlTTLTTL 값
정수tcp_offsetTCP오프셋TCP 데이터 오프셋
문자열tcp_flagsTCP플래그TCP 플래그. 예: S, A
정수tcp_seqTCP시퀀스TCP 시퀀스 번호
정수tcp_windowTCP윈도우TCP 윈도우 크기
문자열src_country출발지국가예: KR, US
국가dst_country목적지국가예: KR, US
문자열src_asn출발지ASN예: AS343 DNIC-ASBLK-00306-00371
문자열dst_asn목적지ASN예: AS343 DNIC-ASBLK-00306-00371
문자열raw_action원본대응원본 대응 문자열. 예: Deny