Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

샘플 CEF 및 Syslog 알림

이 섹션의 다양한 이벤트 유형에 대한 샘플 CEF, LEEF 및 Syslog 알림 예가 표시됩니다.

이벤트 유형별 각 <확장> 필드 키에 대한 정의는 CEF 확장 필드 키=값 쌍 정의 섹션에 나와 있습니다

참고:

값이 null이면 레이블이 알림에 계속 표시됩니다. 예를 들어, dst= 및 filename은 CEF 메시지에서 비어 있습니다.

CEF 피싱 이벤트 예:

피싱 이벤트는 CEF/Syslog에 포함됩니다. 다음은 몇 가지 예입니다.

예제 1: 악성 URL과 첨부 파일이 모두 포함된 전자 메일

예제 2: 악성 첨부 파일이 있는 여러 수신자에게 전송된 이메일

예제 3: 여러 잘못된 URL(공백으로 구분) 및 첨부 파일을 사용하여 여러 수신자에게 전송된 이메일

예제 4: Active Directory에서 ID 정보를 가져오는 감염 이벤트

CEF 시스템 상태 알림 예:

Syslog 시스템 상태 알림 예:

참고:

pcaps의 syslog 헤더에서 우선 순위 값은 "134"입니다. 주니퍼 ATP 어플라이언스는 Syslog 출력을 생성하기 위해 Syslog가 지원하는 필드에 대해 CEF의 출력을 미러링합니다

CEF 다운로드(DL) 멀웨어 이벤트 알림 예시

Syslog 다운로드(DL) 악성코드 이벤트 알림 예

CEF HTTP 악성코드 이벤트 알림 예

LEEF 이벤트 예시

다운로드용 LEEF 로그

제3자 로그 수집을 위한 LEEF 로그(시만텍의 바이러스 검사 로그)

피싱 링크와 악성 첨부 파일이 모두 포함된 이메일에 대한 LEEF