WeGuardia ITU

다운로드 0
업데이트 2026. 10. 2.

WeGuardia ITU VPN

IPSec VPN 연결

# 필드명 타입 표시명 설명
1 _time DATE 시각
2 device_name STRING 장비이름 예: FW-01
3 risk STRING 위험도 LOW, MEDIUM, HIGH
4 src_ip IP 출발지IP 예: 192.0.2.1
5 src_port PORT 출발지포트
6 dst_ip IP 목적지IP 예: 192.0.2.2
7 dst_port PORT 목적지포트
8 protocol STRING 프로토콜 예: TCP, UDP, ICMP
9 src_country COUNTRY 출발지국가 예: KR
10 dst_country COUNTRY 목적지국가 예: US
11 src_asn STRING 출발지ASN 예: AS64496 Example
12 dst_asn STRING 목적지ASN 예: AS64497 Example
13 event_type STRING 이벤트유형 예: IPSec IKE
14 msg STRING 메시지 예: vici terminate IKE_SA #107657
15 group STRING 그룹 예: IKE, CFG
16 group_level INT 그룹레벨
17 severity STRING 심각도 0, 1, 2, 3, 4, 5, 6, 7

log_type이 vpn인 로그를 이 스키마로 분류합니다.

severity: 장비가 보낸 로그 레벨(syslog 레벨 0~7) 원본값입니다. 0~3은 HIGH, 4~5는 MEDIUM, 6~7은 LOW 위험도로 분류합니다.

src_country, dst_country, src_asn, dst_asn: 수집 시 IP 주소로 조회한 국가 코드와 ASN입니다. 사설 IP는 값이 없습니다.