日志字段說明
更新時間 2025-04-18 17:09:12
最近更新時間: 2025-04-18 17:09:12
分享文章
本節介紹對接到LTS的日志字段。
攻擊事件日志
| 字段 | 類型 | 描述 |
|---|---|---|
| src_ip | string | 源IP地址。 |
| src_port | string | 源端口號。 |
| dst_ip | string | 目的IP地址。 |
| dst_port | string | 目的端口號。 |
| protocol | string | 協議類型。 |
| app | string | 應用類型。 |
| src_region_name | string | 源地區名稱。 |
| src_region_id | string | 源地區ID。 |
| dst_region_name | string | 目的地區名稱。 |
| dst_region_id | string | 目的地區ID。 |
| log_type | string | 日志類型。
|
| vsys | long | 防火墻防護方向。
|
| direction | string | 流量方向。
|
| action | string | 防火墻當前的響應動作。
|
| packet | string | 攻擊日志的原始數據包。 說明 編碼方式為Base64格式。 |
| attack_rule | string | 檢測到攻擊的防御規則。 |
| attack_rule_id | string | 檢測到攻擊的防御規則ID號。 |
| attack_type | string | 發生攻擊的類型。
|
| level | string | 表示檢測到威脅的等級。
|
| source | string | 檢測到攻擊的防御模式。
|
| event_time | long | 檢測到的攻擊時間。 |
訪問控制日志
| 字段 | 類型 | 描述 |
|---|---|---|
| rule_id | string | 觸發規則的ID |
| src_ip | string | 源IP地址。 |
| src_port | string | 源端口號。 |
| dst_ip | string | 目的IP地址。 |
| dst_port | string | 目的端口號。 |
| src_region_name | string | 源地區名稱。 |
| src_region_id | string | 源地區ID。 |
| dst_region_name | string | 目的地區名稱。 |
| dst_region_id | string | 目的地區ID。 |
| log_type | string | 日志類型。
|
| dst_host | string | 目的域名。 |
| vsys | long | 防火墻防護方向。
|
| protocol | string | 協議類型。 |
| app | string | 應用類型。 |
| direction | string | 流量方向。
|
| action | string | 防火墻當前的響應動作。
|
| hit_time | long | 訪問發生的時間。 |
流量日志
| 字段 | 類型 | 描述 |
|---|---|---|
| src_ip | string | 源IP地址。 |
| src_port | string | 源端口號。 |
| dst_ip | string | 目的IP地址。 |
| dst_port | string | 目的端口號。 |
| protocol | string | 協議類型。 |
| app | string | 應用類型。 |
| direction | string | 流量方向。
|
| action | string | 防火墻當前的響應動作。
|
| src_region_name | string | 源地區名稱。 |
| src_region_id | string | 源地區ID。 |
| src_vpc | string | 源IP地址所在VPC的ID |
| dst_region_name | string | 目的地區名稱。 |
| dst_region_id | string | 目的地區ID。 |
| dst_vpc | string | 目的IP地址所在VPC的ID |
| log_type | string | 日志類型。
|
| dst_host | string | 目的域名。 |
| vsys | long | 防火墻防護方向。
|
| hit_time | long | 訪問發生的時間。 |
| to_s_bytes | long | 客戶端向服務端發送的字節數。 |
| to_c_bytes | long | 服務端向客戶端發送的字節數。 |
| to_s_pkts | long | 客戶端向服務端發送的報文數。 |
| to_c_pkts | long | 服務端向客戶端發送的報文數。 |
| bytes | long | 防護流量的字節數。 |
| packets | long | 防護流量的報文數。 |
| start_time | long | 流開始時間 |
| end_time | long | 流結束時間 |