탐색

탐색 카테고리에는 스캐닝과 관련된 이벤트 및 네트워크 자원을 식별하는 데 사용되는 기타 기술이 포함됩니다.

다음 표는 탐색 카테고리의 하위 레벨 이벤트 카테고리 및 연관된 심각도 레벨을 설명합니다.

표 1. 탐색 이벤트 카테고리의 하위 레벨 카테고리 및 심각도 레벨
하위 레벨 이벤트 카테고리 카테고리 ID 설명 심각도 레벨(0 - 10)
알 수 없는 탐색 양식 1001 알 수 없는 탐색 양식입니다. 2
애플리케이션 조회 1002 시스템에 있는 애플리케이션의 탐색입니다. 3
호스트 조회 1003 네트워크에 있는 호스트의 탐색입니다. 3
네트워크 스윕 1004 네트워크의 탐색입니다. 4
메일 탐색 1005 메일 시스템 탐색입니다. 3
Windows 탐색 1006 Windows 운영 체제의 탐색입니다. 3
포트맵/RPC 요청 1007 포트맵 또는 RPC 요청에 대한 탐색입니다. 3
호스트 포트 스캔 1008 스캔이 호스트 포트에서 발생했음을 표시합니다. 4
RPC 덤프 1009 원격 프로시저 호출(RPC) 정보가 제거되었음을 표시합니다. 3
DNS 탐색 1010 DNS 서버에 대한 탐색입니다. 3
기타 탐색 이벤트 1011 기타 탐색 이벤트입니다. 2
웹 탐색 1012 네트워크의 웹 탐색입니다. 3
데이터베이스 탐색 1013 네트워크의 데이터베이스 탐색입니다. 3
ICMP 탐색 1014 ICMP 트래픽 탐색입니다. 3
UDP 탐색 1015 UDP 트래픽 탐색입니다. 3
SNMP 탐색 1016 SNMP 트래픽 탐색입니다. 3
ICMP 호스트 조회 1017 ICMP 호스트 조회를 표시합니다. 3
UDP 호스트 조회 1018 UDP 호스트 조회를 표시합니다. 3
NMAP 탐색 1019 NMAP 탐색을 표시합니다. 3
TCP 탐색 1020 네트워크의 TCP 탐색을 표시합니다. 3
UNIX 탐색 1021 UNIX 네트워크에서 탐색. 3
FTP 탐색 1022 FTP 탐색을 표시합니다. 3