ENT#3551 CEF 파서 V25 버전 명세 지원

예를 들어 벡트라 CEF 로그는 아래와 같은 키, 값 쌍을 포함합니다.

flexNumber1Label=threat flexNumber1=52 flexNumber2Label=certainty flexNumber2=70

이전에는 flexNumber 필드를 파싱할 때 Label 필드를 참조하지 않아 모두 개별적인 필드로 파싱되었습니다. 패치 반영 후에는 위의 예시를 파싱했을 때 threat 필드의 64비트 정수 값 52와, certainty 필드의 64비트 정수 값 70이 추출됩니다.

CEF 로그 파서는 이 패치를 통해 Micro Focus Security ArcSight Common Event Format Version 25 문서에 명시된 아래의 필드를 추가로 인식합니다.

CEF 키전체 이름데이터 타입길이
c6a1deviceCustomIPv6Address1IPv6 주소
c6a1LabeldeviceCustomIPv6Address1Label문자열1023
c6a3deviceCustomIPv6Address3IPv6 주소
c6a3LabeldeviceCustomIPv6Address3Label문자열1023
c6a4deviceCustomIPv6Address4IPv6 주소
c6a4LabeldeviceCustomIPv6Address4Label문자열1023
cfp1deviceCustomFloatingPoint164비트 실수
cfp1LabeldeviceCustomFloatingPoint1Label문자열1023
cfp2deviceCustomFloatingPoint264비트 실수
cfp2LabeldeviceCustomFloatingPoint2Label문자열1023
cfp3deviceCustomFloatingPoint364비트 실수
cfp3LabeldeviceCustomFloatingPoint3Label문자열1023
cfp4deviceCustomFloatingPoint464비트 실수
cfp4LabeldeviceCustomFloatingPoint4Label문자열1023
deviceCustomDate1deviceCustomDate1날짜
deviceCustomDate1LabeldeviceCustomDate1Label문자열1023
deviceCustomDate2deviceCustomDate2날짜
deviceCustomDate2LabeldeviceCustomDate2Label문자열1023
flexNumber1flexNumber1정수
flexNumber1LabelflexNumber1Label문자열
flexNumber2flexNumber2정수
flexNumber2LabelflexNumber2Label문자열
flexDate1flexDate1날짜
flexDate1LabelflexDate1Label문자열128
flexString1flexString1문자열1023
flexString1LabelflexString1Label문자열128
flexString2flexString2문자열1023
flexString2LabelflexString2Label문자열128