WatchGuard Firebox

다운로드 0
업데이트 2026. 3. 23.

WatchGuard Firebox 침입탐지

메시지 ID 3000-0150

# 필드명 타입 표시명 설명
1 _time DATE 시각 이벤트 발생 시각
2 device_name STRING 장비이름 Firebox 장비 호스트명
3 msg_id STRING 메시지ID 예: 3000-0150
4 log_type STRING 로그유형 예: Traffic
5 src_ip IP 출발지IP 출발지 IP 주소
6 src_port PORT 출발지포트 0-65535 범위
7 dst_ip IP 목적지IP 목적지 IP 주소
8 dst_port PORT 목적지포트 0-65535 범위
9 protocol STRING 프로토콜 예: TCP, UDP
10 app_category STRING 앱분류 애플리케이션 분류명
11 app STRING 응용 애플리케이션 이름
12 app_behavior STRING 앱행위 애플리케이션 행위
13 policy STRING 정책 예: Groupware Services-00
14 category STRING 분류 예: Access Control, DoS/DDoS
15 signature STRING 공격명 예: WEB Apache HTTPD mod_proxy_ajp Denial Of Service
16 action STRING 대응 예: DENY
17 src_zone STRING 출발지영역 예: 1-VLAN10
18 dst_zone STRING 목적지영역 예: 1-Trusted
19 ip_pkt_len INT 패킷길이 IP 패킷 길이
20 iph_len INT 헤더길이 IP 헤더 길이
21 ttl INT TTL TTL 값
22 tcp_offset INT TCP오프셋 TCP 데이터 오프셋
23 tcp_flags STRING TCP플래그 TCP 플래그. 예: S, A
24 tcp_seq LONG TCP시퀀스 TCP 시퀀스 번호
25 tcp_window INT TCP윈도우 TCP 윈도우 크기
26 src_country STRING 출발지국가 예: KR, US
27 dst_country COUNTRY 목적지국가 예: KR, US
28 src_asn STRING 출발지ASN 예: AS343 DNIC-ASBLK-00306-00371
29 dst_asn STRING 목적지ASN 예: AS343 DNIC-ASBLK-00306-00371
30 raw_action STRING 원본대응 원본 대응 문자열. 예: Deny