<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: cid:context/cid:fromAttacker field in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440388#M66725</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This represents context data captured by the sensor in response to a specific signature event.&amp;nbsp; This data is usually data that was collected just prior to, and immediately after the signature alert was triggered.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The fromAttacker and fromTarget indicates from which device the context data was collected.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Scott&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 23 Aug 2010 15:14:28 GMT</pubDate>
    <dc:creator>Scott Fringer</dc:creator>
    <dc:date>2010-08-23T15:14:28Z</dc:date>
    <item>
      <title>cid:context/cid:fromAttacker field</title>
      <link>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440387#M66724</link>
      <description>&lt;P&gt;Hello Folks,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I wanted to know, what do the fields&lt;/P&gt;&lt;PRE&gt;cid:context/cid:fromAttacker&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; $$,$
cid:context/cid:fromTarget&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; $$,$
mean in the logs for Cisco IDS/Cisco IPS.&lt;BR /&gt; &lt;BR /&gt;The values I have are :&lt;BR /&gt; &lt;BR /&gt;&lt;P class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;SPAN style="color: #000000; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; Arial&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P class="MsoNormal" style="margin: 0in 0in 0pt; text-indent: -24pt;"&gt;&lt;SPAN style="color: blue; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt;&amp;lt;&lt;/SPAN&gt;&lt;SPAN style="color: #990000; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt;&lt;A href="https://community.cisco.com/" target="_blank"&gt;ci&amp;nbsp; cid:fromTarget&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN style="color: blue; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt;&amp;gt;&lt;/SPAN&gt;&lt;STRONG style=": ; color: #000000; font-size: 12pt; font-family: &amp;amp;quot; "&gt;iFt+TjtbtqMWmdG8zjgFP22OfbGZfGvt/gT0sDx7EqxVLPYL8cCr++RM+hJY oLIXKaw1RLT2pCQht2nYXRFTezxKFIDVeDfeWxJnyuHodjHVb2eJsf6Hh2gq 2iGA+VwYkzyMVkBUkiQr94aI3u0gLOWdlhnkINswbg9rsFOrBxYOV1hqX8s/ XavvwLX+s7EyGhZleQ32NihXsmZgJjnejXvieK3sK2N7RmbHXuFXfQcyl5ZR NxM8yT/fA78QCTYH/r5XiKLJslm5qDH43zRftDCsUUawJ0g4BmNVW/cjmpVm L1XO1x3sw92BwmmHOfmenKw8olSpbnur9d8q47JBiA==&lt;/STRONG&gt;&lt;SPAN style="color: blue; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt;&amp;lt;/&lt;/SPAN&gt;&lt;SPAN style="color: #990000; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt;cid:fromTarget&lt;/SPAN&gt;&lt;SPAN style="color: blue; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt;&amp;gt;&lt;/SPAN&gt;&lt;SPAN style="color: #000000; font-size: 12pt; Times New Roman&amp;amp;quot: ; font-family: &amp;amp;quot; serif&amp;amp;quot: ; ,&amp;amp;quot: ; "&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P class="MsoNormal" style="margin: 0in 0in 0pt; text-indent: -24pt;"&gt;&lt;STRONG style="Courier New&amp;amp;quot: ; color: red; font-size: 12pt; font-family: &amp;amp;quot; "&gt; &lt;/STRONG&gt;&lt;SPAN style="font-size: 12pt; font-family: &amp;amp;quot;Times New Roman&amp;amp;quot;,&amp;amp;quot;serif&amp;amp;quot;;"&gt;&lt;SPAN style="color: #000000;"&gt; &lt;/SPAN&gt;&lt;SPAN style="color: blue; "&gt;&amp;lt;&lt;/SPAN&gt;&lt;SPAN style="color: #990000; "&gt;&lt;A href="https://community.cisco.com/" target="_blank"&gt;cid:fromAttacker&lt;/A&gt;&lt;/SPAN&gt;&lt;SPAN style="color: blue; "&gt;&amp;gt;&lt;/SPAN&gt;&lt;STRONG style="color: #000000; "&gt;AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA AAAAAAAAAAAAAAAAXgABDAAXD/zv/IEAAMsIAEUABOlIWQAAPwY6d8dEURtK P5GgzbUAUCfcE7L/AoqNgBj//9DBAAABAQgK7wDcqwH8g5lNZmNJU0FQSUNv bW1hbmQ9dXBkYXRlJnBhcmFtPSU2OCUwMyUwMSUwMA==&lt;/STRONG&gt;&lt;SPAN style="color: blue; "&gt;&amp;lt;/&lt;/SPAN&gt;&lt;SPAN style="color: #990000; "&gt;cid:fromAttacker&lt;/SPAN&gt;&lt;SPAN style="color: blue; "&gt;&amp;gt;&lt;/SPAN&gt;&lt;SPAN style="color: #000000;"&gt; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P class="MsoNormal" style="margin: 0in 0in 0pt;"&gt;&lt;STRONG style="Courier New&amp;amp;quot: ; color: red; font-size: 12pt; font-family: &amp;amp;quot; "&gt; &lt;/STRONG&gt;&lt;SPAN style="font-size: 12pt; font-family: &amp;amp;quot;Times New Roman&amp;amp;quot;,&amp;amp;quot;serif&amp;amp;quot;;"&gt;&lt;SPAN style="color: #000000;"&gt; &lt;/SPAN&gt;&lt;SPAN style="color: blue; "&gt;&amp;lt;/&lt;/SPAN&gt;&lt;SPAN style="color: #990000; "&gt;cid:context&amp;gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt; &lt;/PRE&gt;</description>
      <pubDate>Sun, 10 Mar 2019 12:05:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440387#M66724</guid>
      <dc:creator>nic-dteam</dc:creator>
      <dc:date>2019-03-10T12:05:58Z</dc:date>
    </item>
    <item>
      <title>Re: cid:context/cid:fromAttacker field</title>
      <link>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440388#M66725</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This represents context data captured by the sensor in response to a specific signature event.&amp;nbsp; This data is usually data that was collected just prior to, and immediately after the signature alert was triggered.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The fromAttacker and fromTarget indicates from which device the context data was collected.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Scott&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Aug 2010 15:14:28 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440388#M66725</guid>
      <dc:creator>Scott Fringer</dc:creator>
      <dc:date>2010-08-23T15:14:28Z</dc:date>
    </item>
    <item>
      <title>Re: cid:context/cid:fromAttacker field</title>
      <link>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440389#M66726</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This is basically a dump of the data in the packet that caused the signature to trigger.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Such context data is produced by default for certain signatures whenevr they are triggered.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Prapanch&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Aug 2010 15:21:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cid-context-cid-fromattacker-field/m-p/1440389#M66726</guid>
      <dc:creator>praprama</dc:creator>
      <dc:date>2010-08-23T15:21:32Z</dc:date>
    </item>
  </channel>
</rss>

