Dec 14 15:48:38 - время получения события по Syslog;
timestamp: 2022-12-14 10:48:34.808465+00:00 - время события в системе предотвращения вторжений, может не совпадать с временем получения события по Syslog;
flow_id: 1189034483406353- внутренний идентификатор системы предотвращения вторжений flow(сессии);
in_iface: seq:Leth1:3:m - содержит идентификатор входящего интерфейса;
sensor_name: suricata_debug - имя экземпляра системы предотвращения вторжений;
flow.reason: - запущена ли IPsec в режиме отладки;
flow.alerted: 0 - сгенерировался ли поток alert;
tcp.tcp_flags: - значение поля flags в заголовке TCP;
tcp.cwr: 0;
tcp.ecn: 0;
tcp.urg: 0;
tcp.ack: 0;
tcp.psh: 0;
tcp.rst: 0;
tcp.syn: 0;
tcp.fin: 0;
alert.category: Telemetry Windows - описание колонки в веб-интерфейсе События безопасности;
Соответствие alert.category: -> alert.signature описаны в .