Тип поля |
Название поля |
Описание |
Пример значения |
---|---|---|---|
CEF заголовок |
CEF:Version |
Версия CEF. |
CEF:0 |
Device Vendor |
Производитель продукта. |
UserGate |
|
Device Product |
Тип продукта. |
NGFW |
|
Device Version |
Версия продукта. |
7 |
|
Source |
Тип журнала. |
traffic |
|
Rule Type |
Тип правила, срабатывание которого вызвало событие. |
firewall |
|
Threat Level |
Уровень угрозы приложения. |
Может принимать значения от 1 (если приложения нет) до 10 (указанный уровень угрозы, умноженный на 2). |
|
CEF [расширение] |
rt |
Время, когда было получено событие: миллисекунды с 1 января 1970 года. |
1652344423822 |
deviceExternalId |
Имя, которое однозначно идентифицирует устройство, генерирующее это событие. |
||
suser |
Имя пользователя. |
user_example (Unknown, если пользователь неизвестен) |
|
act |
Действие, принятое устройством в соответствии с настроенными политиками. |
accept |
|
cs1Label |
Поле используется для указания срабатывания правила. |
Rule |
|
cs1 |
Название правила, срабатывание которого вызвало событие. |
Allow trusted to untrusted |
|
src |
IPv4 источника трафика. |
10.10.10.10 |
|
spt |
Порт источника. |
Может принимать значения от 0 до 65535. |
|
cs2Label |
Поле используется для индикации зоны источника. |
Source Zone |
|
cs2 |
Название зоны источника. |
Trusted |
|
cs3Label |
Поле используется для указания страны источника. |
Source Country |
|
cs3 |
Название страны источника. |
RU (отображается двухбуквенный код страны) |
|
proto |
Используемый протокол 4-го уровня. |
TCP или UDP |
|
dst |
IPv4 адрес назначения трафика. |
194.226.127.130 |
|
dpt |
Порт назначения. |
Может принимать значения от 0 до 65535. |
|
cs4Label |
Поле используется для индикации зоны назначения. |
Destination Zone |
|
cs4 |
Название зоны назначения. |
Untrusted |
|
cs5Label |
Поле используется для указания страны назначения. |
Destination Country |
|
cs5 |
Название страны назначения. |
RU (отображается двухбуквенный код страны) |
|
sourceTranslatedAddress |
Адрес источника после переназначения (если настроены правила NAT). |
192.168.174.134 (0.0.0.0 -- если нет) |
|
sourceTranslatedPort |
Порт источника после переназначения (если настроены правила NAT). |
Может принимать значения от 0 до 65535 (0 -- если нет) |
|
destinationTranslatedAddress |
Адрес назначения после переназначения (если настроены правила NAT). |
192.226.127.130 (0.0.0.0 -- если нет) |
|
destinationTranslatedPort |
Порт назначения после переназначения (если настроены правила NAT). |
Может принимать значения от 0 до 65535 (0 -- если нет) |
|
in |
Количество переданных входящих байтов; данные передаются в направлении источник -- назначение. |
231 |
|
out |
Количество переданных исходящих байтов; данные передаются в направлении назначение -- источник. |
40 |
|
cn1Label |
Поле используется для указания количества переданных пакетов в направлении источник - назначение. |
Packets sent |
|
cn1 |
Количество переданных пакетов в направлении источник - назначение. |
3 |
|
cn2Label |
Поле используется для указания количества пакетов, переданных в направлении назначение - источник. |
Packets received |
|
cn2 |
Количество пакетов, переданных в направлении назначение - источник. |
1 |