네트워크 프로토콜 컨텍스트
이러한 공격 개체 및 그룹은 네트워크 트래픽 내에서 알려진 공격 패턴과 프로토콜 이상을 탐지하도록 설계되었습니다. 침입 탐지 및 방지(IDP) 정책 규칙의 일치 조건으로 네트워크 프로토콜에 대한 공격 객체 및 그룹을 구성할 수 있습니다.
서비스 컨텍스트: BGP
이 표에는 BGP에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 |
표시 이름 |
|---|---|---|
bgp-keepalive-msg(모두) |
BGP 연결 유지 메시지를 일치시킵니다. |
BGP KeepAlive 메시지 |
bgp-message(ANY) |
모든 BGP 메시지와 일치합니다. |
BGP 메시지 |
bgp-notification-msg(임의) |
BGP 알림 메시지를 일치시킵니다. |
BGP Notification 메시지 |
bgp-open-msg(모두) |
BFP 열기 메시지를 일치시킵니다. |
BGP Open 메시지 |
bgp-open-no-parm(모든) |
선택적 매개 변수 없이 BFP 열기 메시지를 일치시킵니다. |
선택적 매개 변수가 없는 BGP Open 메시지 |
bgp-open-parm(모든) |
BGP open 메시지의 선택적 매개 변수와 일치합니다. |
BGP Open Message의 선택적 매개 변수 |
bgp-route-refresh-msg(모두) |
BGP 경로 새로 고침 메시지와 일치합니다 |
BGP 경로 새로 고침 메시지 |
bgp-update-attr-aggregator(모두) |
BGP 업데이트 메시지의 어그리게이터 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP 어그리게이터 경로 속성 |
bgp-update-attr-as-path(모든) |
BGP 업데이트 메시지의 AS 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP AS-Path 경로 속성 |
bgp-update-attr-atomic-aggr(모두) |
BGP 업데이트 메시지의 atomic-aggregator 경로 속성 데이터를 일치시킵니다. |
업데이트 메시지의 BGP Atomic-Aggregator 경로 속성 |
bgp-update-attr-cluster-list(모두) |
BGP 업데이트 메시지의 Cluster-List 경로 속성 데이터를 일치시킵니다. |
업데이트 메시지의 BGP cluster-list 경로 속성 |
bgp-update-attr-communities(모든) |
BGP 업데이트 메시지의 커뮤니티 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP 커뮤니티 경로 속성 |
bgp-update-attr-local-pref(모든) |
BGP 업데이트 메시지의 Local-Pref 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP Local-Pref 경로 속성 |
bgp-update-attr-med(모든) |
BGP 업데이트 메시지의 Multi-Exit-Disc 경로 속성 데이터를 일치시킵니다. |
업데이트 메시지의 BGP multi-exit-disc 경로 속성 |
bgp-update-attr-next-hop(모두) |
BGP 업데이트 메시지의 다음 홉 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP 다음 홉 경로 속성 |
bgp-update-attr-nonstd(임의) |
BGP 업데이트 메시지의 모든 비표준 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP 비표준 경로 속성 |
bgp-update-attr-rigin(임의) |
BGP 업데이트 메시지의 원본 경로 속성 날짜와 일치합니다. |
업데이트 메시지의 BGP 원본 경로 속성 |
bgp-updet-attr-originator(ANY) |
BFP 업데이트 메시지의 발신자 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP 발신자 경로 속성 |
bgp-update-msg(모두) |
BGP 업데이트 메시지를 일치시킵니다. |
BGP 업데이트 메시지 |
bgp-update-nlri_infor(모두) |
BGP 업데이트 메시지의 네트워크 레이어 연결성 정보와 일치합니다. |
업데이트 메시지의 BGP 네트워크 레이어 연결성 정보 |
bgp-update-norm-unfeasible-rte(전체) |
BFP 업데이트 메시지에서 사용할 수 없는 경로 데이터를 일치시킵니다. 이 컨텍스트는 구분 기호가 접두사로 붙은 4바이트로 확장된 각 경로를 보여줍니다. |
BGP 업데이트 메시지의 실행 불가능한 경로(정규화됨) |
bgp-update-total-path-attribute(모두) |
BGP 업데이트 메시지의 총 경로 속성 데이터와 일치합니다. |
업데이트 메시지의 BGP 총 경로 속성 |
bgp-update-unfeasible-rts(모든) |
BGP 업데이트 메시지에서 실현 불가능한 경로 데이터를 일치시킵니다. |
업데이트 메시지의 BGP 실행 불가 경로 |
서비스 컨텍스트: DHCP
이 표에는 DHCP에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
dhcp-file-name(임의) |
DHCP/bootp 메시지의 파일명과 일치합니다. |
|||
dhcp-option(모두) |
DHCP/bootp 메시지의 각 옵션을 일치시킵니다. 각 옵션 컨텍스트에는 옵션의 유형과 길이가 포함됩니다. Example of field in DHCP transaction: Dynamic Host Configuration Protocol Message type: Unknown (144) Hardware type: Unknown (0x90) Hardware address length: 144 Hops: 144 Transaction ID: 0x90909090 Seconds elapsed: 37008 Bootp flags: 0x9090, Broadcast flag (Broadcast) Client IP address: 144.144.144.144 Your (client) IP address: 144.144.144.144 Next server IP address: 144.144.144.144 Relay agent IP address: 144.144.144.144 Client address not given Server host name [truncated]: \357\277\275\357\277\275\357\277\275\357\277\275\357\277\275\357\277\275\357\277\275\357\ 277\275\357\277\275\357\277\275357\277\275\357\277\275\357\277\275\357\277\275\357\277\2 75\357\277\275\357\277\275\357 Boot file name [truncated]: \357\277\275\357\277\275\357\277\275\357\277\275\357\277\275\357\277\275\357\277\275\357\ 27 7\27 5\35 7\27 7\27 5\357\277\275\357\277\275\3572 77\2 75\35 7\27 7\27 5\35 7\27 7\27 5\357\277\2 751357\277\275\357\2772 7513 572 Bootp vendor specific options: 909090909090909090909090909090909090909090909090... Option: (144) Geospatial Location [IODO:RFC6225] Length: 144 Value: 909090909090909090909090909090909090909090909090... Option: (144) Geospatial Location [TOdO:RFC6225] Option: (144) Geospatial Location [T0D0:RFC6225] Option: (144) Geospatial Location [T0D0:RFC6225] Option: (141) SIP UA Configuration Domains Option: (192) Unassigned [Malformed Packet: DHCP/BOOTP] Example of context usage: Context: dhcp-option pattern: "\x 909090 \x" |
|||
dhcp-server-name(모두) |
DHCP/bootp 메시지의 서버 이름과 일치합니다. |
|||
서비스 컨텍스트: DNS
이 표에는 DNS에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
dns-cname(임의) |
DNS 요청 또는 응답의 CNAME과 일치합니다. ![]() |
|||
dns 플래그 |
DNS 요청 또는 응답의 플래그와 일치합니다 ![]() |
|||
dns-rr-a6-rdata(모두) |
DNS 요청 응답에서 A6 RR의 rdata를 일치시킵니다. |
|||
dns-rr-afsdb-rdata(모두) |
DNS 요청 또는 응답에서 AFSDB RR의 rdata를 일치시킵니다. |
|||
dns-rr-apl-rdata(모두) |
DNS 요청 또는 응답에서 APL RR의 rdata를 일치시킵니다. |
|||
dns-rr-atma-rdata(임의) |
DNS 요청 또는 응답에서 ATMA RR의 rdata를 일치시킵니다. |
|||
dns-rr-cname-rdata(모두) |
DNS 요청 또는 응답에서 CNAME RR의 rdata와 일치합니다. ![]() |
|||
dns-rr-dnskey-rdata(모두) |
DNS 요청 또는 응답에서 DNSKEY RR의 rdata를 일치시킵니다. |
|||
dns-rr-ds-rdata(모두) |
DNS 요청 또는 응답에서 DN RR의 rdata를 일치시킵니다. |
|||
dns-rr-eid-rdata(모두) |
DNS 요청 또는 응답에서 EID RR의 rdata와 일치합니다. |
|||
dns-rr-hinfo-rdata(모두) |
DNS 요청 또는 응답에서 HINFO RR의 rdata와 일치합니다. |
|||
dns-rr-key-rdata(모두) |
DNS 요청 또는 응답에서 KEY RR의 rdata와 일치합니다. |
|||
dns-rr-kx-rdata(모두) |
DNS 요청 또는 응답에서 KX RR의 rdata를 일치시킵니다. |
|||
dns-rr-mb-rdata(모두) |
DNS 요청 또는 응답에서 MB RR의 rdata를 일치시킵니다. |
|||
dns-rr-md-rdata(모두) |
DNS 요청 또는 응답에서 MD RR의 rdata와 일치합니다. |
|||
dns-rr-mf-rdata(모두) |
DNS 요청 또는 응답에서 MF RR의 rdata를 일치시킵니다. |
|||
dns-rr-mg-rdata(임의) |
DNS 요청 또는 응답에서 MG RR의 rdata와 일치합니다. |
|||
dns-rr-minfo-rdata(모두) |
DNS 요청 또는 응답에서 MINFO RR의 rdata를 일치시킵니다. |
|||
dns-rr-mr-rdata(임의) |
DNS 요청 또는 응답에서 MR RR의 rdata를 일치시킵니다. |
|||
dns-rr-mx-rdata(모두) |
DNS 요청 또는 응답에서 MX RR의 rdata를 일치시킵니다. |
|||
dns-rr-naptr-rdata(모두) |
DNS 요청 또는 응답에서 NAPTR RR의 rdata와 일치합니다. |
|||
dns-rr-nimloc-rdata(임의) |
DNS 요청 또는 응답에서 NIMLOC RR의 rdata를 일치시킵니다. |
|||
dns-rr-nsap-rdata(모두) |
DNS 요청 또는 응답에서 NSAP RR의 rdata를 일치시킵니다. |
|||
dns-rr-ns-rdata(모두) |
DNS 요청 또는 응답에서 NS RR의 rdata와 일치합니다. ![]() |
|||
dns-rr-nsapptr-rdata(임의) |
DNS 요청 또는 응답에서 NSAPPTR RR의 rdata를 일치시킵니다. |
|||
dns-rr-nsec-rdata(모두) |
DNS 요청 또는 응답에서 NSEC RR의 rdata와 일치합니다. |
|||
dns-rr-null-rdata(임의) |
DNS 요청 또는 응답에서 NULL RR의 rdata와 일치합니다. |
|||
dns-rr-nxt-rdata(모두) |
DNS 요청 또는 응답에서 NXT RR의 rdata를 일치시킵니다. |
|||
dns-rr-ptr-rdata(임의) |
DNS 요청 또는 응답에서 PTR RR의 rdata를 일치시킵니다. |
|||
dns-rr-px-rdata(모두) |
DNS 요청 또는 응답에서 PX RR의 rdata를 일치시킵니다. |
|||
dns-rr-rp-rdata(모두) |
DNS 요청 또는 응답에서 RP RR의 rdata를 일치시킵니다. |
|||
dns-rr-rrsig-rdata(임의) |
DNS 요청 또는 응답에서 RRSIG RR의 rdata를 일치시킵니다. |
|||
dns-rr-sig-rdata(임의) |
DNS 요청 또는 응답에서 SIG RR의 rdata와 일치합니다 |
|||
dns-rr-soa-rdata(임의) |
DNS 요청 또는 응답에서 SOA RR의 rdata를 일치시킵니다. ![]() |
|||
dns-rr-sshfp-data(모두) |
DNS 요청 또는 응답에서 SSHFP RR의 rdata를 일치시킵니다. |
|||
dns-rr-tsip-rdata(모두) |
DNS 요청 또는 응답에서 TSIP RR의 rdata를 일치시킵니다. |
|||
dns-rr-txt-rdata(모두) |
DNS 요청 또는 응답에서 TXT RR의 rdata와 일치합니다. |
|||
dns-rr-type-rdata(모두) |
DNS 요청 또는 응답의 전체 리소스 레코드(유형 및 클래스 포함)를 일치시킵니다. ![]() |
|||
dns-rr-wks-rdata(임의) |
DNS 요청 또는 응답에서 WKS RR의 rdata와 일치합니다. |
|||
dns-type-name(임의) |
DNS 요청 또는 응답의 모든 이름 리소스 레코드와 일치합니다. 컨텍스트의 처음 2바이트에는 RFC-1035 유형 값이 포함됩니다. ![]() |
|||
dns-update-헤더 |
DNS UPDATE 요청 또는 응답의 헤더와 일치합니다. |
|||
서비스 컨텍스트: IKE(Internet Key Exchange)
이 표에는 IKE(Internet Key Exchange)에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
ike-payload(모두) |
IKE 트랜잭션의 페이로드를 일치시킵니다 Internet Security Association and Key Management Protocol Initiator SPI: 1717171717171717 Responder SPI: 0000000000000000 Next payload: Notification (11) Version: 1.0 Exchange type: Informational (5) Flags: Ox00 Message ID: 0x00000000 Length: 40 Payload: Notification (11) Example of context usage: Context: ike-payload pattern: "\xOb00Oc0000000101006002\x” |
|||
서비스 컨텍스트: Modbus
이 표에는 Modbus에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
modbus-except-resp(STC) |
Modbus 예외 응답과 일치합니다. Example of field in MODBUS transaction: Transmission Control Protocol Sre Port: 502. Dst Port: 2578. Seq: 1894886683. Ack: 1637347727. Len: 9 Modbus/TCP Transaction Identifier: 0 Protocol Identifier: 0 Length: 3 Unit Identifier: 10 Functions: Diagnostics. Exception: Gateway target device failed to respond .000 1000 = Function Code: Diagnostics (8) Exception Code: Gateway target device failed to respond (11) 00 20 78 00 62 Od 00 02 b3 ce 70 51 08 00 45 00 . x.b pQ.E. 00 31ffe5 40 00 80 06 6 a5 0a 00 00 03 0a 00 1.@ 00 39 01 f6 0a 12 70 fl ad lb 61 97 fl 8f50 18 .9..p...a...P. ff£3 08 ed 00 00 00 00 00 00 00 03 0a 88 Ob Example of context usage: Context: modbus-except-response pattern: “\xOa88\x” |
|||
모드버스 요청(CTS) |
Modbus 요청과 일치합니다. Example of field in MODBUS transaction: Modbus/TCP Transaction Identifier: 0 Protocol Identifier: 0 Length: 6 Unit Identifier: 10 Modbus .0001000 = Function Code: Diagnostics (8) Diagnostic Code: Force Listen Only Mode (4) Data: 0000 00 02 b3 ce 70 51 00 20 78 00 62 Od 08 00 45 00 .... 00 34 85 83 40 00 80 06 61 05 0a 00 00 39 0a 00 .4. 00 03 0a 12 01 f6 61 97 fl 83 70 fl ad lb 50 18 fa fO 19 52 00 00 00 00 00 00 00 06 0a 08 00 04 ...R. 00 00 Example of context usage: Context: modbus-request pattern: “\x 060a x” |
|||
모드버스 응답(STC) |
Modbus 응답과 일치합니다. Example of field in MODBUS transaction: Transmission Control Protocol. Src Port: 502. Port: 2578. Seq: 1894886719. Ack: 1637347775.Len: 12 Modbus/TCP Transaction Identifier: 0 Protocol Identifier: 0 Length: 6 Unit Identifier: 10 Modbus .0001000 = Function Code: Diagnostics (8) [Request Frame: 17] [Time from request: 0.002023000 seconds] Diagnostic Code: Restart Communications Option (1) Restart Communication Option: Leave Log (0x0000) 00 20 78 00 62 Od 00 02 b3 ce 70 51 08 00 45 00 . x.b pQ..E. 00 34 ff e9 40 00 80 06 e6 9e Oa 00 00 03 Oa 00 .4..@ 00 39 01 f6 Oa 12 70 fl ad 3f 61 97 fl bf 50 18 .9....p..?a...P. ff c3 14 22 00 00 00 00 00 00 00 06 0a 08 00 01 ..." 00 00 Example of context usage: Context: modbus-response pattern: "\x 080001 \x" |
|||
modbus-trailing-data(임의) |
첫 번째 MODBUS PDU 이후의 후행 데이터를 일치시킵니다. |
|||
서비스 컨텍스트: MSRPC
이 표에는 MSRPC에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
msrpc-ans(STC) |
MSRPC 세션의 응답 데이터를 일치시킵니다. |
|||
MSRPC 통화(CTS) |
MSRPC 세션의 요청 데이터를 일치시킵니다. ![]() |
|||
msrpc-ifid-str(임의) |
MSRPC 세션의 인터페이스 ID 문자열과 일치합니다. ![]() |
|||
msrpc-raw(임의) |
MSRPC 세션의 원시 데이터를 일치시킵니다. ![]() |
|||
서비스 컨텍스트: NetBIOS
이 표에는 NetBIOS에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 |
표시 이름 |
|---|---|---|
nbds-browse-backup-server(모두) |
NetBIOS 찾아보기 메시지의 백업 서버 이름과 일치합니다. |
NBDS 찾아보기 백업 서버 |
nbds-browse-server-name(임의) |
NetBIOS 찾아보기 메시지의 서버 이름과 일치합니다. |
NBDS 찾아보기 서버 이름 |
nbds-destination-name(모두) |
NetBIOS 메시지의 대상 이름 필드를 일치시킵니다. |
NBDS 목적지 이름 |
nbds-mailslot-name(임의) |
NetBIOS mailslot 메시지의 mailslot 이름과 일치합니다. |
NBDS 메일 슬롯 이름 |
nbds-source-ip-address(모두) |
NetBIOS 데이터그램 헤더의 원본 IP 필드를 일치시킵니다. |
NBDS 소스 IP 주소 |
nbds-source-name(임의) |
NetBIOS 메시지의 원본 이름 필드를 일치시킵니다. |
NBDS 소스 이름 |
nbds-source-port(모두) |
NetBIOS 데이터그램 헤더의 소스 포트 필드를 일치시킵니다. |
NBDS 소스 포트 |
nbname-node-name(임의) |
상태 응답 메시지의 노드 이름을 일치시킵니다. |
NBNAME 노드 이름 |
nbname-node-status(임의) |
노드 상태 응답의 통계 필드를 일치시킵니다. |
NBNAME 노드 상태 |
nbname-nsd-ip-address(임의) |
리디렉션 이름 쿼리 응답 메시지에 지정된 NetBIOS 이름 서버의 IP 주소를 일치시킵니다. |
NBNAME NSD IP 주소 |
nbname-nsd-name(임의) |
리디렉션 이름 쿼리 응답 메시지에 지정된 NetBIOS 이름 서버의 이름과 일치합니다. |
NBNAME nsd 이름 |
nbname-resource-address(임의) |
리소스 레코드에서 리소스의 IP 주소를 찾습니다. |
NBNAME 리소스 주소 |
nbname-type-name(임의) |
질문 또는 리소스 레코드의 유형과 이름을 일치시킵니다. |
NBNAME 유형 이름 |
서비스 컨텍스트:NTP
이 표에는 NTP에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
ntp-ctrl-data-opt (모두) |
NTP 제어 메시지의 데이터 필드를 일치시킵니다. Example of field in NTP transaction: User Datagram Protocol, Src Port: 57629, Dst Port: 123 Network Time Protocol (NTP Version 2, control) Flags: 0x16, Leap Indicator: no warning. Version number: NTP Version 2, Mode: reserved for NTP control message Flags 2: 0x08, Response bit: Request, Opcode: runtime configuration Sequence: 2 [Response In: 2] Status: 0x0000 AssociationD: 0 Offset: 0 Count: 35 Data Configuration: server 172.16.8.218 mode 3735928559 Padding: 00 Authenticator Example of context usage: Context: ntp-ctrl-data-opt pattern: "server" |
|||
ntp-ctrl- opcode-response -var (ANY) |
NTP 제어 메시지 데이터 필드에 있는 각 이름 및 값 쌍을 일치시킵니다. 컨텍스트에는 1바이트 NTP 제어 메시지 opcode 및 1바이트 NTP 응답 유형이 포함됩니다. Example of field in NTP transaction: User Datagram Protocol, Src Port: 49874, Dst Port: 123 Network Time Protocol (NTP Version 2, control) Flags: 0x16, Leap Indicator: no warning. Version number: NTP Version 2, Mode: reserved for NTP control message Flags 2: 0x02, Response bit: Request, Opcode: read variables Sequence: 1 Status: 0x0000 Association ID: 0 Offset: 0 Count: 310 Data stratum= Padding: e2357a79727d Authenticator Example of context usage: Context: ntp-ctrl-opcode-response-var pattern: "stratum=" |
|||
서비스 컨텍스트: SNMP
테이블에는 SNMP에 대한 보안 컨텍스트 세부 정보가 표시됩니다.
문맥과 방향 |
묘사 컨텍스트의 예 |
|||
|---|---|---|---|---|
snmp-community(모든) |
SNMP 요청 또는 응답의 커뮤니티 이름을 일치시킵니다. Example of field in SNMP transaction:
User Datagram Protocol, Src Port: 3301, Dst Port: 161
Simple Network Management Protocol
version: version-1 (0)
community: FirstBogus
data: get-request (0)
Example of context usage:
Context: snmp-community pattern: "First”
|
|||
snmp-get-bulk-oid(CTS) |
모든 SNMP Get-Bulk 요청의 이진 OID를 일치시킵니다. Example of field in SNMP transaction:
Simple Network Management Protocol
version: v2c (1)
community: public
data: getBulkRequest (5)
getBulkRequest
request-id: 34487
non-repeaters 0
max-repetitions: 2147483647
variable-bindings: 110 items
1.3: Value (Null)
Object Name: 1.3 (iso.3)
Value (Null)
1.3: Value (Null)
Object Name: 1.3 (iso.3)
Value (Null)
Example of context usage:
Context: snmp-get-bulk-oid pattern: "1\.3”
|
|||
snmp-get- bulk-oid 구문 분석(CTS) |
모든 SNMP Get-Bulk 요청에서 사람이 읽을 수 있는 OID와 일치합니다. |
|||
snmp-get-next-oid(CTS) |
모든 SNMP Get-Next 요청에서 이진 OID를 일치시킵니다. |
|||
snmp-get- 다음 OID 구문 분석(CTS) |
모든 SNMP Get-Next 요청에서 사람이 읽을 수 있는 OID와 일치합니다. |
|||
snmp-get-oid(CTS) |
모든 SNMP Get 요청의 이진 OID와 일치합니다. |
|||
snmp-get- oid-구문 분석(CTS) |
모든 SNMP Get 요청에서 사람이 읽을 수 있는 OID를 일치시킵니다. Example of field in SNMP transaction:
Simple Network Management Protocol
version: version-1 (0)
community: FirstBogus
data: get-request (0)
get-request
request-id: 29248
error-status: noError (0)
error-index: 0
variable-bindings: 1 item
1.3.6.1.2.1.1.1.0: Value (Null)
Object Name: 1.3.6.1.2.1.1.1.0 (iso.3.6.1.2.1.1.1.0)
Value (Null)
Example of context usage:
Context: snmp-get-oid-parsed pattern: "iso\.3\.6"
|
|||
snmp-oid(임의) |
모든 SNMP 요청 또는 응답에서 이진 OID를 일치시킵니다. Example of field in SNMP transaction:
Simple Network Management Protocol
version: version-1 (0)
community: FirstBogus
data: get-request (0)
get-request
request-id: 29248
error-status: noError (0)
error-index: 0
variable-bindings: 1 item
1.3.6.1.2.1.1.1.0: Value (Null)
Object Name: 1.3.6.1.2.1.1.1.0 (iso.3.6.1.2.1.1.1.0)
Value (Null)
Example of context usage:
Context: snmp-oid pattern: "1\.3”
|
|||
snmp-oid-parsed(모든) |
모든 SNMP 요청 또는 응답에서 사람이 읽을 수 있는 OID와 일치합니다. Example of field in SNMP transaction:
Simple Network Management Protocol
version: version-1 (0)
community: FirstBogus
data: get-request (0)
get-request
request-id: 29248
error-status: noError (0)
error-index: 0
variable-bindings: 1 item
1.3.6.1.2.1.1.1.0: Value (Null)
Object Name: 1.3.6.1.2.1.1.1.0 (iso.3.6.1.2.1.1.1.0)
Value (Null)
Example of context usage:
Context: snmp-oid pattern: "1\.3”
|
|||
snmp 설정-oid (CTS) |
모든 SNMP Set 요청에서 이진 OID와 일치합니다. |
|||
snmp-set-oid 구문 분석(CTS) |
모든 SNMP 집합 요청에서 사람이 읽을 수 있는 OID와 일치합니다. |
|||
snmptrap-community(CTS) |
SNMPTRAP 메시지의 커뮤니티 이름을 일치시킵니다. |
|||
snmptrap-eid(CTS) |
모든 SNMPTRAP 메시지의 이진 EID(Enterprise-ID)를 일치시킵니다. |
|||
snmptrap-eid 구문 분석(CTS) |
모든 SNMPTRAP 메시지에서 사람이 읽을 수 있는 EID(Enterprise-ID)와 일치합니다. |
|||
snmptrap-정보-oid(CTS) |
모든 SNMPTRAP 알림 메시지의 이진 OID를 일치시킵니다. |
|||
snmptrap- 정보 OID 구문 분석(CTS) |
모든 SNMPTRAP 알림 메시지에서 사람이 읽을 수 있는 OID와 일치합니다. |
|||
snmptrap-oid(CTS) |
모든 SNMPTRAP 메시지의 이진 OID를 일치시킵니다. |
|||
snmptrap-oid 구문 분석(CTS) |
모든 SNMPTRAP 메시지에서 사람이 읽을 수 있는 OID와 일치합니다. |
|||
snmptrap-v2- OID(CTS) |
모든 SNMPTRAP v2 메시지의 이진 OID와 일치합니다. |
|||
snmptrap-v2- OID 구문 분석(CTS) |
모든 SNMPTRAP v2 메시지에서 사람이 읽을 수 있는 OID와 일치합니다. |
|||









