Juniper 로그
Juniper 로그를 Panther 콘솔에 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: Juniper.Access
설명: 장비로 들어오고 나가는 모든 트래픽에 대한 Juniper.Access 로그.
참조 URL: https://www.juniper.net/documentation/en_US/webapp5.6/topics/reference/w-a-s-access-log.html
필드:
- 이름: timestamp
필수: true
설명: 로그 항목 타임스탬프
유형: timestamp
시간 형식:
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 어플라이언스의 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: log_level
설명: 로그 항목의 중요도 수준입니다. TRACE, DEBUG, INFO, WARN 또는 ERROR일 수 있습니다.
유형: string
- 이름: thread
설명: 요청 또는 응답을 처리하는 특정 스레드입니다.
유형: string
- 이름: unique_request_key
설명: 요청을 고유하게 식별하는 데 사용되는 키입니다.
유형: string
- 이름: type
설명: HTTP 패킷이 클라이언트 요청인지 서버 응답인지(REQUEST, RESPONSE) 여부입니다.
유형: string
- 이름: stage
설명: HTTP 패킷이 Security Engine에서 처리되기 전인지 후인지(그리고 잠재적으로 수정되었는지) 여부입니다.
유형: string
- 이름: proxy_client_ip
설명: 들어오는 클라이언트 IP입니다. WebApp Secure가 Nginx 프록시를 우회하여 동작하므로, 클라이언트 IP는 대부분 '127.0.0.1'일 것입니다.
유형: string
지표:
- ip
- 이름: url
설명: 전체 요청 또는 응답 URL입니다.
유형: string
지표:
- 도메인스키마: Juniper.Audit
설명: Juniper.Audit 감사 로그에는 WebApp Secure에서 수행된 멱등적이지 않은(상태 변경) 작업을 나타내는 로그 항목이 포함됩니다.
참조 URL: https://www.juniper.net/documentation/en_US/webapp5.6/topics/reference/w-a-s-incident-log-format.html
필드:
- 이름: timestamp
필수: true
설명: 로그 항목 타임스탬프
유형: timestamp
시간 형식:
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 어플라이언스의 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: log_level
설명: 로그 항목의 중요도 수준입니다. TRACE, DEBUG, INFO, WARN 또는 ERROR일 수 있습니다.
유형: string
- 이름: message
설명: 메시지입니다. 앞서 언급한 작업 중 하나를 나타낼 수 있습니다.
유형: string
- 이름: api_key
설명: 메시지에 설명된 작업을 수행하는 데 사용되는 키입니다.
유형: string
- 이름: login_ip
설명: 사용자가 로그인한 IP 주소입니다
유형: string
지표:
- ip
- 이름: username
설명: 로그인을 수행한 사용자입니다
유형: string
지표:
- username스키마: Juniper.Firewall
설명: Juniper.Firewall은 iptables 방화벽에서 드롭된 패킷에 대한 정보를 저장합니다.
참조 URL: https://www.juniper.net/documentation/en_US/webapp5.6/topics/reference/w-a-s-incident-log-format.html
필드:
- 이름: timestamp
필수: true
설명: 로그 타임스탬프
유형: timestamp
시간 형식:
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: event
설명: 이벤트 이름
유형: string
- 이름: DST
설명: 대상 IP 주소
유형: string
지표:
- ip
- 이름: DPT
설명: 대상 포트
유형: int
- 이름: SRC
설명: 출발지 IP 주소
유형: string
지표:
- ip
- 이름: SPT
설명: 출발지 포트
유형: int
- 이름: TTL
설명: 밀리초 단위의 IP TTL
유형: bigint
- 이름: ID
설명: 패킷 ID
유형: bigint
- 이름: MAC
설명: MAC 주소
유형: string
지표:
- mac
- 이름: LEN
설명: 패킷 길이
유형: int
- 이름: TOS
설명: 패킷 서비스 유형 필드
유형: string
- 이름: PREC
설명: 패킷 우선순위 비트
유형: string
- 이름: RES
설명: 예약 비트
유형: string
- 이름: RST
설명: 패킷이 RST입니다
유형: boolean
- 이름: SYN
설명: 패킷이 SYN입니다
유형: boolean
- 이름: DF
설명: 패킷에 조각화 금지 플래그가 있습니다
유형: boolean
- 이름: IN
설명: 입력 인터페이스
유형: string
- 이름: OUT
설명: 출력 인터페이스
유형: string
- 이름: PROTO
설명: 프로토콜
유형: string
- 이름: WINDOW
설명: 전송 윈도우
유형: int스키마: Juniper.MWS
설명: Juniper.MWS는 대부분의 WebApp Secure 로깅 요구 사항을 위한 주요 로그 파일입니다. 특정 로그 위치가 없는 모든 메시지는 기본적으로 mws.log로 전송됩니다.
참조 URL: https://www.juniper.net/documentation/en_US/webapp5.6/topics/reference/w-a-s-mws-log.html
필드:
- 이름: timestamp
설명: UTC 기준 로그 항목 날짜입니다.
유형: timestamp
시간 형식:
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 장비 호스트 이름입니다.
유형: string
지표:
- 호스트 이름
- 이름: log_level
설명: 로그 항목의 중요도 수준입니다. TRACE, DEBUG, INFO, WARN 또는 ERROR일 수 있습니다.
유형: string
- 이름: service_name
설명: 로그 항목을 생성한 WebApp Secure 서비스입니다.
유형: string
- 이름: service_component
설명: 로그 메시지를 발행하는 특정 구성 요소입니다.
유형: string
- 이름: log_message
설명: 메시지입니다. 무엇이든 될 수 있지만, 일반적으로 문제를 좁혀 보거나 특정 이벤트가 의도한 대로 발생했는지 확인하는 데 도움이 되는 정보를 포함합니다.
유형: string스키마: Juniper.Postgres
Juniper.Postgres에는 WebApp Secure가 사용하는 데이터베이스 스키마에 대한 변경 작업과 데이터베이스 작업 중 발생한 모든 오류의 로그가 포함됩니다.
참조 URL: https://www.juniper.net/documentation/en_US/webapp5.6/topics/reference/w-a-s-postgres-log.html
필드:
- 이름: timestamp
필수: true
설명: 로그 항목 타임스탬프
유형: timestamp
시간 형식:
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 머신의 호스트 이름
유형: string
- 이름: pid
설명: postgres 인스턴스의 프로세스 ID입니다.
유형: int
- 이름: group_id_major
설명: 그룹 ID의 주 번호
유형: int
- 이름: group_id_minor
설명: 그룹 ID의 부 번호
유형: int
- 이름: sql_error_code
설명: SQL 오류 코드입니다.
유형: string
- 이름: session_id
설명: 로그에서 특정 줄을 검색하는 데 사용할 수 있는 어느 정도 고유한 세션 식별자입니다.
유형: string
지표:
- trace_id
- 이름: message_type
설명: 메시지 유형입니다. LOG, WARNING, ERROR 또는 STATEMENT일 수 있습니다.
유형: string
- 이름: message
설명: 메시지입니다.
유형: string스키마: Juniper.Security
description: |-
Juniper.Security WebApp Secure는 보안 사고를 mws-security.log에 기록하도록 구성되어 있습니다.
모든 보안 알러트는 security.log(이전 이름: security-알러트.log)로 전송되어야 합니다.
이 로그의 일부가 되는 보안 사고 유형에는 새 프로필, 보안 사고, 새 카운터 응답이 있습니다.
참조 URL: https://www.juniper.net/documentation/en_US/webapp5.6/topics/reference/w-a-s-log-format.html
필드:
- 이름: timestamp
필수: true
설명: 로그 항목 타임스탬프
유형: timestamp
시간 형식:
- '%b %d %H:%M:%S'
이벤트 시간 여부: true
- 이름: hostname
설명: 어플라이언스의 호스트 이름
유형: string
지표:
- 호스트 이름
- 이름: log_level
설명: 로그 항목의 중요도 수준입니다. TRACE, DEBUG, INFO, WARN 또는 ERROR일 수 있습니다.
유형: string
- 이름: service
설명: 보안 로그 항목을 트리거한 WebApp Secure 서비스입니다.
유형: string
- 이름: category
설명: 로그 항목 범주
유형: string
- 이름: profile_id
설명: 보안 알러트를 유발한 프로필에 할당된 숫자 ID, 또는 응답을 수신한 프로필 ID입니다.
유형: string
- 이름: profile_name
설명: 보안 알러트를 유발한 프로필 또는 응답을 수신한 프로필에 할당된 친숙한 이름입니다.
유형: string
- 이름: pubkey
설명: Support_Processor와 함께 사용하여 프로필 차단을 해제할 수 있는 공개 ID입니다.
유형: string
- 이름: incident
설명: 이 보안 알러트를 트리거한 사고의 이름입니다.
유형: string
- 이름: severity
설명: 이 보안 알러트를 트리거한 사고의 숫자 심각도입니다. 0에서 4까지의 숫자일 수 있으며, 양끝값을 포함합니다.
유형: smallint
- 이름: source_ip
설명: 이 알러트를 생성한 요청이 시작된 IP입니다.
유형: string
지표:
- ip
- 이름: user_agent
설명: 이 알러트를 생성한 클라이언트의 user agent 문자열입니다.
유형: string
- 이름: url
설명: 이 알러트를 생성한 요청 URL입니다.
유형: string
지표:
- url
- 이름: count
설명: 프로필이 이 사고를 트리거한 횟수입니다. 이는 특정 사고에 대해 프로필을 승격할지 여부 또는 프로필의 응답을 늘릴지 여부를 결정하는 데 사용됩니다.
유형: int
- 이름: fake_response
설명: 클라이언트로 다시 보낸 응답이 WebApp Secure가 생성한 가짜 응답인지 여부(true 또는 false)입니다.
유형: boolean
- 이름: response_code
설명: 발행된 응답의 숫자 코드입니다.
유형: string
- 이름: response_name
설명: 알러트에 표시된 프로필에 대해 발행된 응답의 친숙한 이름입니다.
유형: string
- 이름: created_date
설명: 응답이 생성된 날짜와 시간입니다.
유형: timestamp
시간 형식:
- '%Y-%m-%d %H:%M:%S.%f'
- 이름: delay_date
설명: 응답이 지연되도록 설정된 시점입니다.
유형: timestamp
시간 형식:
- '%Y-%m-%d %H:%M:%S.%f'
- 이름: expiration_date
설명: 응답이 만료되도록 설정된 날짜와 시간입니다.
유형: timestamp
시간 형식:
- '%Y-%m-%d %H:%M:%S.%f'
- 이름: response_config
설명: 이 응답에 사용된 구성입니다. XML과 유사한 노드로 표시됩니다.
유형: string
- 이름: silent_running
설명: 활성화 시점에 이 Counter Response가 Silent Running 서비스와 함께 무음으로 설정되었는지 여부입니다.
유형: boolean