数日前にポートスキャン ログに関する質問を投稿しましたが、これは新しいポートスキャン ログに関する別の質問です。
時刻: 04/13-15:29:41.660134 event_id: 6042 xxxx -> xxxx(portscan) UDP Filtered Portscan Priority Count: 0 Connection Count: 200 IP Count: 66 Scanner IP Range:xxxx:xxxx Port/Proto Count: 32 Port /プロト範囲: 137:17500
このログから、送信元 IP、送信先 IP、送信元ポート、送信先ポートの 4 つを特定しようとしています。
私が望む他のいくつかのオプションは、必要に応じて、ポートスキャンのタイプとこのスキャンのフラグです。
繰り返しますが、提供できるヘルプに感謝します。