В таблице ниже приведены ключи и их значения, содержащиеся в сообщении с типом события File Web Antivirus
.
Информация о событии с типом события File Web Antivirus
Ключ |
Значение |
---|---|
cs4 cs4Label |
Приоритет события. Значение отображается по умолчанию. |
devicePayloadId |
Идентификатор сессии. |
deviceDirection |
Направление соединения из сырого события. Возможные значения:
Значение отображается по умолчанию. |
cs1 cs1Label |
Обнаруженный объект. Значение отображается по умолчанию. |
|
Действие, примененное при посещении домена. Значение отображается по умолчанию. |
cs3 cs3Label |
Источник обнаружения. Может быть одно или несколько значений. Если источников обнаружения несколько, то указывается вся цепочка участвующих в обнаружении источников (список). Возможные варианты значений (указаны в порядке отображения):
|
rt |
Дата и время формирования события на устройстве Kaspersky NGFW (сессия удалилась и попала в Менеджер сессий Kaspersky NGFW). Формат: |
dtz |
Часовой пояс на устройстве. |
dvchost |
Имя хоста устройства Kaspersky NGFW. Значение отображается по умолчанию. |
src |
IP-адрес источника. Значение отображается по умолчанию. |
dst |
IP-адрес назначения (откуда скачивался файл). Значение отображается по умолчанию. |
proto |
Протокол уровней L3–L4. Всегда указывается значение Значение отображается по умолчанию. |
spt |
Порт источника. |
|
Порт назначения (откуда скачивался файл). |
app |
Протокол уровня L7 из обнаружения контроля приложений. Возможное значение: Значение отображается по умолчанию. |
request |
Посещаемый URL (полный путь). Значение отображается по умолчанию. |
cat |
Категория ПО обнаруженного объекта. Значение отображается по умолчанию. |
KasperskyNGFWAntivirusProfile |
Сработавший профиль безопасности антивируса. Значение отображается по умолчанию. |
fsize |
Размер файла (берется из заголовка http). |
|
Индикатор, был ли файл отправлен в KATA (если включено в сработавшем профиле). Если файл был отправлен в KATA, имеет значение File was sent to KATA. В остальных случаях – пустое. |