ビュー:
フィールド名
種類
一般フィールド
説明
製品
act
  • dynamic
-
アクション
  • -
  • -
  • -
  • -
  • -
  • -
  • -
  • -
  • -
  • サードパーティーログコレクター
actResult
  • dynamic
-
アクションの結果
  • -
  • -
  • -
  • サードパーティーログコレクター
アクション
  • 文字列
-
トラフィック処理アクション
  • 承諾
  • 拒否
  • サードパーティーログコレクター
アクション名
  • string
-
ユーザまたはサービスアクション
  • 接続成功
  • サードパーティーログコレクター
追加イベントデータ
  • dynamic
-
リクエストまたは対応の一部ではなかった追加のイベント情報
  • {"SignatureVersion":"SigV4","CipherSuite":"ECDHE-RSA-AES128-GCM-SHA256"}
  • サードパーティーログコレクター
アラートカテゴリ
  • 動的
-
アラートカテゴリのリスト
  • -
  • サードパーティーログコレクター
アラートタイトル
  • 文字列
-
アラートのタイトル
  • ファイアウォール活動ログ
  • トラフィック
  • 疑わしいPowerShellコマンドライン
  • サードパーティーログコレクター
apiVersion
  • 文字列
-
AwsApiCallイベントタイプ値に関連付けられたAPIバージョン
  • 2012-08-10
  • サードパーティーログコレクター
app
  • 文字列
-
ネットワークプロトコル
  • DNS対応
  • TCP
  • HTTP
  • tcp
  • サードパーティーログコレクター
アプリケーション
  • 文字列
-
要求されたアプリケーションの名前
  • Microsoftアカウント
  • Microsoft サービス
  • Office Online
  • update.googleapis.com
  • サードパーティーログコレクター
applicationId
  • 文字列
-
アプリケーションID
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
awsRegion
  • 文字列
-
リクエストが行われたAWSリージョン
  • us-east-1
  • us-east-2
  • us-west-1
  • サードパーティーログコレクター
azId
  • 文字列
-
アベイラビリティゾーンID
  • apse2-az3
  • サードパーティーログコレクター
バイト
  • 文字列
-
送信されたデータバイト数
  • 15044
  • サードパーティーログコレクター
category
  • 文字列
-
イベントカテゴリ
  • エクスプロイト
  • 偵察
  • 脆弱性
  • セキュリティポリシー
  • utm:ips
  • サードパーティーログコレクター
cloudAccountId
  • 文字列
-
ソースネットワークインターフェイスの所有者のAWSアカウントID (アカウントID)
  • 123456789012
  • サードパーティーログコレクター
cloudTrailEventId
  • 文字列
-
AWS CloudTrailによって生成されたイベントを識別するGUID
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
cnt
  • 文字列
-
ログの総数
  • 1
  • 2
  • 3
  • サードパーティーログコレクター
dOSName
  • string
-
宛先OS
  • Windows
  • サードパーティーログコレクター
dUser1
  • 文字列
  • UserAccount
宛先の最新のサインインユーザ
  • N/A
  • bob
  • sample_email@trendmicro.com
  • sip:service@10.10.10.10:5060
  • サードパーティーログコレクター
dhost
  • 文字列
  • DomainName
送信先ホスト名
  • sw_us-east-1c_10-124-21-139
  • 10.10.10.10
  • www.sample.org
  • サードパーティーログコレクター
direction
  • 文字列
-
方向
  • インバウンド
  • 受信
  • 送信
  • 不明
  • クライアントからサーバ
  • サーバ-to-client
  • サードパーティーログコレクター
dmac
  • 文字列
-
送信先MACアドレス
  • 00:00:00:ff:ff:ff
  • サードパーティーログコレクター
dnsQueryType
  • 文字列
-
DNSプロトコルによって要求されたレコードタイプ
  • A
  • サードパーティーログコレクター
dpt
  • int
  • ポート
送信先ポート
  • 0
  • 445
  • 80
  • サードパーティーログコレクター
dst
  • dynamic
  • IPv4
  • IPv6
送信先IPアドレス
  • -
  • サードパーティーログコレクター
dstEndpointGuid
  • string
-
イベントが検出された宛先ホストGUID
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
dstEndpointHostName
  • string
-
イベントが検出された宛先エンドポイントのホスト名
  • PHILIPSIBE09
  • WHAM6WK8XG2
  • MacBook-Pro-del-Meno
  • サードパーティーログコレクター
dstIpType
  • 文字列
-
送信先IPアドレスタイプ
  • パブリック
  • サードパーティーログコレクター
dstLocation
  • 文字列
-
目的国
  • 日本
  • サードパーティーログコレクター
dstZone
  • 文字列
-
セッションの宛先ゾーン
  • wan
  • dmz
  • 未定義
  • 内部
  • nat-trust
  • nat-untrust
  • サードパーティーログコレクター
duser
  • dynamic
  • メール受信者
メールの受信者
  • -
  • -
  • -
  • -
  • サードパーティーログコレクター
dvc
  • dynamic
-
デバイスIP
-
  • 未定義
dvchost
  • 文字列
-
ネットワークデバイスのホスト名
  • my-company-xns
  • my-ddi
  • VLAB-PA440
  • FG-50E
  • サードパーティーログコレクター
endpointHostName
  • 文字列
  • EndpointName
イベントが検出されたデバイスのホスト名
  • usportal
  • サードパーティーログコレクター
エラーコード
  • 文字列
-
AWSサービスエラーコード
  • スロットリング例外
  • InvalidParameterValueException
  • NoSuchLifecycleConfiguration
  • サードパーティーログコレクター
エラーメッセージ
  • 文字列
-
エラーの説明
  • 指定されたバケットにはウェブサイトの設定がありません
  • 不明なエラーが発生しました
  • ライフサイクル構成が存在しません
  • サードパーティーログコレクター
イベントケース
  • string
-
リクエストが送信されたAWSサービス
  • workspaces.amazonaws.com
  • sts.amazonaws.com
  • kms.amazonaws.com
  • すべての製品
イベントカテゴリ
  • 文字列
-
LookupEvents呼び出しで使用されるイベントカテゴリ
  • 管理
  • データ
  • インサイト
  • アラート証拠
  • DeviceProcessEvents
  • サードパーティーログコレクター
eventDataLogonType
  • string
-
Windowsイベント4624 (サインイン成功) のサインインタイプ
  • ネットワーク
  • サードパーティーログコレクター
eventId
  • 文字列
-
イベントID
  • 200138
  • 100119
  • サードパーティーログコレクター
eventName
  • 文字列
-
ログタイプ
  • ファイアウォール活動ログ
  • トラフィック
  • サードパーティーログコレクター
イベントソース
  • 文字列
-
リクエストが行われたAWSサービス
  • s3.amazonaws.com
  • dynamodb.amazonaws.com
  • xray.amazonaws.com
  • サードパーティーログコレクター
eventSubName
  • string
-
イベントタイプのサブ名
  • 開始
  • 終了
  • ドロップ
  • 拒否
  • url
  • ml-virus
  • ファイル
  • 脆弱性
  • wildfire
  • サードパーティーログコレクター
イベント時間
  • real
-
エージェントまたは製品がイベントを検出した時刻
  • 1656324260000
  • サードパーティーログコレクター
  • すべての製品
eventType
  • 文字列
-
イベントレコードを生成したイベントの種類
  • AwsApiCall
  • AwsServiceEvent
  • AwsConsoleAction
  • サードパーティーログコレクター
eventVersion
  • 文字列
-
ログイベント形式バージョン
  • 1.08
  • サードパーティーログコレクター
fileHash
  • 文字列
  • FileSHA1
ファイルのSHA-1
  • DA39A3EE5E6B4B0D3255BFEF95601890AFD80709
  • 89CE26EAD139D52B8A6B61BFFC6AF89AF246580F
  • 3AD1F4E7CAA11E5199EE80B8983677ADDD065450
  • サードパーティーログコレクター
fileHashMd5
  • 文字列
  • FileMD5
ファイルのMD5
  • d5120786925038601a77c2e1eB9a3a0a
  • サードパーティーログコレクター
fileHashSha256
  • 文字列
  • FileSHA2
ファイルのSHA-256
  • 6A6EB2D717CEA041B4444193B45EDFB6CA1287518203B7230B3C4B8FFB031EAB
  • BFF703FF836196644586014DA13A097C2EE9A08E4D596DFB7C8E0F685FE01294
  • 12327F460AC9CBBC34D39EB3CF89C7FECCA37F08773A04566840F73F6ECC4104
  • サードパーティーログコレクター
fileName
  • dynamic
  • FileName
ファイル名
  • -
  • -
  • -
  • -
  • サードパーティーログコレクター
fileOriginIP
  • 文字列
-
ファイルがダウンロードされたIPアドレス
  • 10.10.10.10
  • サードパーティーログコレクター
fileOriginUrl
  • 文字列
-
ファイルがダウンロードされたURL
  • http://www.example.com
  • サードパーティーログコレクター
filePath
  • 文字列
  • FileFullPath
ファイルパス
  • セキュリティ
  • /var/log/audit/audit.log
  • アプリケーション
  • サードパーティーログコレクター
ファイルサイズ
  • 文字列
-
ファイルサイズ
  • 1209
  • サードパーティーログコレクター
fileType
  • 文字列
-
ファイルの種類
  • EXE
  • LNK
  • MIME
  • linux
  • サードパーティーログコレクター
フィルターリスクレベル
  • 文字列
-
イベントのトップレベルフィルターリスク
  • 情報
  • すべての製品
フローディレクション
  • string
-
ネットワークインターフェイストラフィックの方向
  • ingress
  • エグレス
  • サードパーティーログコレクター
flowId
  • string
-
接続ID
  • 101766
  • 440
  • 20518968
  • サードパーティーログコレクター
フロータイプ
  • 文字列
-
トラフィックの種類 (type)
  • IPv4
  • IPv6
  • EFA
  • サードパーティーログコレクター
グループID
  • 文字列
-
管理スコープフィルターのグループID
  • 11111111-1111-1111-1111-111111111111
  • すべての製品
hostName
  • 文字列
  • DomainName
  • ホストドメイン
ホスト名
  • NJ-EFFY-ZHAO1
  • trendmicro.com
  • SMCユーザ
  • サードパーティーログコレクター
httpReferer
  • string
  • URL
HTTPリファラー
  • http://10.10.10.10/
  • http://fake/home/
  • http://fake.com/page/Test.jsp
  • サードパーティーログコレクター
httpRespContentType
  • 文字列
-
HTTP応答データのコンテンツタイプ
  • Application/json
  • application/octet-stream
  • サードパーティーログコレクター
httpXForwardedFor
  • string
-
HTTP X-Forwarded-For ヘッダー
  • 10.10.10.10, 10.10.10.11, 10.10.10.12
  • サードパーティーログコレクター
インスタンスID
  • string
-
インスタンスID
  • i-01234567890abcdef
  • サードパーティーログコレクター
ipProto
  • int
-
プロトコル番号 (プロトコル)
  • 6
  • 17
  • サードパーティーログコレクター
isLocalAdmin
  • bool
-
ユーザがデバイスのローカル管理者であるかどうか
  • true
  • サードパーティーログコレクター
logReceivedTime
  • long
-
XDRログが受信された時刻
  • 1656324260000
  • すべての製品
ログステータス
  • 文字列
-
VPCフローログのステータス
  • OK
  • NODATA
  • SKIPDATA
  • サードパーティーログコレクター
logonUser
  • dynamic
  • UserAccount
サインインユーザ名
  • -
  • サードパーティーログコレクター
mailMsgSubject
  • 文字列
  • EmailSubject
メールの件名
  • 管理者ログイン
  • 管理者ログアウト
  • hello_world2
  • 不審なメールが検出されました
  • サードパーティーログコレクター
malFamily
  • 文字列
-
脅威ファミリー
  • Emotet
  • サードパーティーログコレクター
malName
  • 文字列
-
検出された不正プログラムの名前
  • EICAR_TEST_FILE
  • サードパーティーログコレクター
管理イベント
  • bool
-
管理イベント
  • true
  • false
  • サードパーティーログコレクター
monitoringLevel
  • int
-
クラウド活動監視レベル
  • 0
  • 1
  • サードパーティーログコレクター
networkInterfaceId
  • 文字列
-
ネットワークインターフェースID (interface-id)
  • eni-01234567890abcdef
  • サードパーティーログコレクター
objectCmd
  • dynamic
  • CLICommand
ターゲットプロセスのコマンドラインエントリ
  • -
  • -
  • -
  • -
  • -
  • サードパーティーログコレクター
objectFileHashSha1
  • 文字列
  • FileSHA1
ターゲットプロセスイメージまたはターゲットファイルのSHA-1ハッシュ
  • DA39A3EE5E6B4B0D3255BFEF95601890AFD80709
  • サードパーティーログコレクター
objectFileHashSha256
  • 文字列
  • FileSHA2
ターゲットプロセスイメージまたはターゲットファイルのSHA-256ハッシュ
  • 6A6EB2D717CEA041B4444193B45EDFB6CA1287518203B7230B3C4B8FFB031EAB
  • サードパーティーログコレクター
objectFileName
  • 文字列
  • FileName
オブジェクトファイル名
  • powershell.exe
  • wmiprvse.exe
  • dismhost.exe
  • サードパーティーログコレクター
objectFilePath
  • string
  • FileFullPath
  • FileName
ターゲットプロセスイメージまたはターゲットファイルのファイルパス
  • c:\windows\system32\windowspowershell\v1.0\powershell.exe
  • zwwritevirtualmemory
  • c:\windows\system32\wbem\wmiprvse.exe
  • サードパーティーログコレクター
objectIps
  • dynamic
  • IPv4
  • IPv6
DNSプロトコルによって解決されたIPアドレス
  • -
  • サードパーティーログコレクター
objectPid
  • int
-
オブジェクトプロセスPID
  • 11360
  • サードパーティーログコレクター
objectRegistryData
  • 文字列
  • RegistryValueData
レジストリデータの内容
  • 3
  • サードパーティーログコレクター
objectRegistryKeyHandle
  • string
  • RegistryKey
レジストリキーのパス
  • HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
  • サードパーティーログコレクター
objectRegistryOriginalData
  • 文字列
-
変更前の元のレジストリ値データ
  • 2
  • サードパーティーログコレクター
objectRegistryOriginalKeyHandle
  • 文字列
-
変更前の元のレジストリキー
  • HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  • HKLM\system\currentcontrolset\services\w32time\config
  • HKLM\system\currentcontrolset\services\tcpip\parameters
  • サードパーティーログコレクター
objectRegistryOriginalValue
  • string
-
変更前の元のレジストリ値の名前
  • 開始
  • サードパーティーログコレクター
objectRegistryValue
  • string
  • RegistryValue
レジストリ値の名前
  • AdobeUpdater
  • サードパーティーログコレクター
objectRegistryValueType
  • int
-
WindowsレジストリタイプID
  • 4
  • サードパーティーログコレクター
objectSessionIp
  • string
  • IPv4
  • IPv6
リモートデバイスのIPアドレス
  • 10.10.10.10
  • fe80::ffff:ffff:0000:0000
  • サードパーティーログコレクター
objectSigner
  • dynamic
-
オブジェクトプロセス署名者のリスト
  • -
  • サードパーティーログコレクター
objectSignerValid
  • 動的
-
オブジェクトプロセスの各署名者が有効かどうか
  • -
  • -
  • サードパーティーログコレクター
objectType
  • 文字列
-
オブジェクトタイプ
  • デバイス
  • サードパーティーログコレクター
objectVersionInfoOriginalFileName
  • 文字列
  • FileName
オブジェクトイメージのバージョン情報からの元のファイル名
  • msedgeupdate.dll
  • サードパーティーログコレクター
oldFileHash
  • 文字列
  • FileSHA1
古いファイルハッシュ
  • DA39A3EE5E6B4B0D3255BFEF95601890AFD80709
  • 89CE26EAD139D52B8A6B61BFFC6AF89AF246580F
  • 57247B810B0EE61DD86CE24AC14097B9B5405EEC
  • サードパーティーログコレクター
pComp
  • string
-
検出を行ったコンポーネント
  • Microsoft Defender for Office 365
  • サードパーティーログコレクター
パケット
  • string
-
送信されたデータパケットの数
  • 14
  • サードパーティーログコレクター
親ファイル名
  • 文字列
-
親プロセス名
  • explorer.exe
  • サードパーティーログコレクター
parentPid
  • int
-
親プロセスのPID
  • 10035
  • サードパーティーログコレクター
pktDstAddr
  • string
  • IPv4
  • IPv6
パケットレベルの宛先IP
  • 10.10.10.10
  • サードパーティーログコレクター
pktDstCloudServiceName
  • 文字列
-
クラウドサービスの宛先IPアドレス (pkt-dst-aws-service) のサブセットIPアドレス範囲名
  • AMAZON
  • EC2
  • ROUTE53
  • サードパーティーログコレクター
pktSrcAddr
  • 文字列
  • IPv4
  • IPv6
パケットレベルの送信元IP
  • 10.10.10.10
  • サードパーティーログコレクター
pktSrcCloudServiceName
  • 文字列
-
クラウドサービスソースIP (pkt-src-aws-service) のサブセットIPアドレス範囲名
  • AMAZON
  • EC2
  • ROUTE53
  • サードパーティーログコレクター
pname
  • 文字列
-
製品名
  • PAN-OS
  • Fortigate
  • Microsoft Defender for Endpoint
  • サードパーティーログコレクター
policyName
  • string
-
トリガされたポリシーの名前
  • TLC-to-nat-untrust
  • TLC-to-nat-trust
  • デフォルト
  • g-default
  • 統合ポリシー
  • サードパーティーログコレクター
policyTreePath
  • string
-
ポリシーツリーパス
  • policyname1/policyname2/policyname3
  • すべての製品
policyUuid
  • 文字列
-
ポリシーUUID
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
previousObjectFileName
  • 文字列
  • FileName
以前のオブジェクトファイル名
  • powershell.exe
  • wmiprvse.exe
  • dismhost.exe
  • サードパーティーログコレクター
previousObjectFilePath
  • 文字列
  • FileFullPath
  • FileName
ターゲットプロセスイメージまたはターゲットファイルの以前のファイルパス
  • /usr/tmp/powershell.exe
  • サードパーティーログコレクター
principalName
  • 文字列
-
プロキシにサインインするために使用されるユーザプリンシパル名
  • sample_email@trendmicro.com
  • サードパーティーログコレクター
processCmd
  • 文字列
  • CLICommand
サブジェクトプロセスのコマンドライン
  • \"cmd.exe-\" /c powershell.exe -Command
  • サードパーティーログコレクター
processFileHashSha1
  • 文字列
  • FileSHA1
サブジェクトプロセスのSHA-1
  • DA39A3EE5E6B4B0D3255BFEF95601890AFD80709
  • サードパーティーログコレクター
processFilePath
  • string
  • ProcessFullPath
  • ProcessName
  • FileFullPath
  • FileName
サブジェクトプロセスのファイルパス
  • c:\\windows\\system32\\cmd.exe
  • サードパーティーログコレクター
processFileRemoteAccess
  • bool
-
プロセスファイルへのリモートアクセスがあるかどうか
  • true
  • サードパーティーログコレクター
processName
  • 文字列
  • ProcessName
イベントをトリガしたプロセスのイメージ名
  • cmd.exe
  • サードパーティーログコレクター
プロセスPID
  • int
-
サブジェクトプロセスのPID
  • 10035
  • サードパーティーログコレクター
processRemoteSessionDeviceName
  • string
-
プロセスのリモートデバイス名
  • user2
  • サードパーティーログコレクター
processRemoteSessionIp
  • string
  • IPv4
  • IPv6
プロセスのリモートデバイスIPアドレス
  • 10.10.10.10
  • サードパーティーログコレクター
processUser
  • string
  • UserAccount
プロセスまたはファイル作成者のユーザ名
  • user2
  • サードパーティーログコレクター
processUserDomain
  • string
-
対象プロセスイメージの所有者ドメイン
  • nt authority
  • サードパーティーログコレクター
processVersionInfoOriginalFileName
  • string
  • FileName
プロセスイメージのバージョン情報からの元のファイル名
  • cmd.exe
  • サードパーティーログコレクター
productCode
  • string
-
内部製品コード
  • tlc
  • サードパーティーログコレクター
  • すべての製品
プロファイル
  • string
-
トリガされた脅威対策テンプレートまたは情報漏えい対策プロファイルの名前
  • default
  • g-default
  • サードパーティーログコレクター
proto
  • 文字列
-
トランスポートネットワークプロトコル
  • 6
  • TCP
  • 17
  • サードパーティーログコレクター
pver
  • string
-
製品バージョン
  • v6.0.3
  • 10.1.12
  • サードパーティーログコレクター
rating
  • 文字列
-
信頼性レベル
  • 任意
  • 不明
  • 危険
  • コンピュータとインターネット情報
  • サードパーティーログコレクター
読み取り専用
  • bool
-
操作が読み取り専用かどうか
  • true
  • false
  • サードパーティーログコレクター
受取人アカウントID
  • 文字列
-
イベントを受信したアカウントID
  • 123456789012
  • サードパーティーログコレクター
地域コード
  • 文字列
-
ネットワークインターフェイスAWSリージョン
  • ap-southeast-2
  • サードパーティーログコレクター
reqDataSize
  • 文字列
-
クライアントによってトランスポート層を介して送信されたデータ量 (バイト単位)
  • 15688
  • サードパーティーログコレクター
requestClientApplication
  • string
-
HTTPユーザエージェント
  • Firefox/126.0
  • その他: Wget/1.19.1 (mingw32)
  • MICROSOFT_DEVICE_METADATA_RETRIEVAL_CLIENT
  • LIBCURL
  • サードパーティーログコレクター
リクエストID
  • string
-
サービスによって生成されたリクエストID (この値)
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
requestMethod
  • string
-
ネットワークプロトコルリクエストメソッド
  • POST
  • 取得
  • サードパーティーログコレクター
リクエストパラメータ
  • 動的
-
リクエストと共に送信されたパラメータ
  • {"durationSeconds": 3600, "roleSessionName":"BackplaneAssumeRoleSession"}
  • サードパーティーログコレクター
リクエスト
  • dynamic
  • URL
リクエストのURL
  • -
  • -
  • サードパーティーログコレクター
リソース
  • dynamic
-
イベントでアクセスされたリソース
  • [{"type":"AWS::S3::Object","ARN":"arn:aws:s3:::your-bucket/file.txt"}]
  • サードパーティーログコレクター
respDataSize
  • string
-
サーバによってトランスポート層で送信されたデータ量 (バイト単位)
  • 7856
  • サードパーティーログコレクター
responseElements
  • dynamic
-
作成、更新、削除アクションの対応要素
  • {"user":{"createDate":"2014年3月24日 9:11:59 PM","userName":"Bob","arn":"arn:aws:iam::123456789012:user/Bob","path":"/","userId":"EXAMPLEUSERID"}}
  • サードパーティーログコレクター
ruleId
  • int
-
ルールID
  • 1002795
  • 1003802
  • サードパーティーログコレクター
ruleName
  • string
-
イベントをトリガしたルールの名前
  • ETL_Access Rules_Web_Host
  • ゲストのためのブロックウィキ
  • サードパーティーログコレクター
sOSName
  • string
-
ソースOS
  • Windows 10
  • サードパーティーログコレクター
sUser1
  • string
  • UserAccount
ソースの最新のサインインユーザ
  • sample_email@trendmicro.com
  • sip:sipp@10.10.10.10:5060
  • サードパーティーログコレクター
service
  • string
-
アクティビティが発生したMicrosoft 365サービス
  • Microsoft Defender for Office 365
  • サードパーティーログコレクター
サービスイベントの詳細
  • dynamic
-
サービスイベントの詳細
  • {"lifecycleEventPolicy":{"policyVersion":1,"policyId":"11111111-1111-1111-1111-111111111111"}}
  • サードパーティーログコレクター
セッション終了
  • 文字列
-
セッション終了時間 (秒単位)
  • 1575462989
  • サードパーティーログコレクター
セッション終了理由
  • 文字列
-
セッションが終了した理由
  • tcp-fin
  • tcp-rst-from-server
  • サードパーティーログコレクター
セッション開始
  • 文字列
-
セッション開始名 (秒単位)
  • 1575462989
  • サードパーティーログコレクター
severity
  • int
-
イベントの重大度
  • 3
  • サードパーティーログコレクター
sharedEventID
  • 文字列
-
同じAWSアクションが異なるAWSアカウントに送信された場合のAWS CloudTrail GUIDイベント (同じAWSアクションが異なるAWSアカウントに送信された場合)
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
shost
  • 文字列
  • DomainName
送信元ホスト名
  • sw_us-east-1a_10-124-17-69
  • sw_us-east-1c_10-124-21-139
  • WIN-FBUB1O9TU4U
  • TW-STEVENLIN
  • サードパーティーログコレクター
smac
  • 文字列
-
送信元MACアドレス
  • 00:00:00:ff:ff:ff
  • サードパーティーログコレクター
sourceIPAddress
  • 文字列
  • IPv4
  • IPv6
リクエストIPアドレス (サービスコンソールアクションの場合: 顧客リソース、AWSサービスの場合: DNS名)
  • 10.10.10.10
  • apigateway.amazonaws.com
  • config.amazonaws.com
  • サードパーティーログコレクター
spt
  • int
  • ポート
送信元ポート
  • 53
  • 0
  • 7680
  • 50006
  • 52068
  • サードパーティーログコレクター
src
  • dynamic
  • IPv4
  • IPv6
送信元IPアドレス
  • -
  • サードパーティーログコレクター
srcEndpointGuid
  • 文字列
-
イベントが検出されたソースエンドポイントGUID
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
srcEndpointHostName
  • 文字列
-
イベントが検出されたソースエンドポイントのホスト名
  • PHILIPSIBE09
  • WHAM6WK8XG2
  • MacBook-Pro-del-Meno
  • サードパーティーログコレクター
srcIpType
  • 文字列
-
送信元IPアドレスタイプ
  • プライベート
  • サードパーティーログコレクター
srcLocation
  • 文字列
-
送信元の国
  • 日本
  • 予約済み
  • サードパーティーログコレクター
srcZone
  • string
-
セッションのソースゾーン
  • wan
  • dmz
  • 未定義
  • TLC
  • サードパーティーログコレクター
sslCertIssuerCommonName
  • 文字列
-
発行元の一般名
  • Microsoft Code Signing PCA 2011
  • サードパーティーログコレクター
subLocationId
  • 文字列
-
サブロケーションID
  • lz-0abcd123efg4567h
  • op-0abcd123efg4567h
  • wz-0abcd123efg4567h
  • サードパーティーログコレクター
サブロケーションタイプ
  • 文字列
-
サブロケーションタイプ
  • 波長
  • アウトポスト
  • localzone
  • サードパーティーログコレクター
subnetId
  • 文字列
-
サブネットID
  • サブネット-01234567890abcdef
  • サードパーティーログコレクター
suid
  • string
  • UserAccount
ユーザー名またはメールボックス
  • root
  • NT AUTHORITY\SYSTEM
  • sample_email@trendmicro.com
  • サードパーティーログコレクター
suser
  • dynamic
  • EmailSender
メール送信者
  • -
  • -
  • サードパーティーログコレクター
タグ
  • dynamic
  • 手法
  • 戦術
アラートフィルターに基づく検出された手法ID
  • -
  • -
  • -
  • すべての製品
tcpFlags
  • int
-
FIN/SYN/RST/SYN-ACK TCP フラグのビットマスク値
  • 1
  • 2
  • 4
  • 18
  • サードパーティーログコレクター
techniqueId
  • dynamic
  • 手法
検出ルールに基づいて製品エージェントによって検出された手法ID
  • -
  • サードパーティーログコレクター
tlsDetails
  • dynamic
-
TLSの詳細
  • {"tlsVersion":"TLSv1.2","cipherSuite":"ECDHE-RSA-AES128-GCM-SHA256"}
  • サードパーティーログコレクター
トラフィックパス
  • int
-
送信トラフィックパス番号
  • 1
  • 2
  • 8
  • サードパーティーログコレクター
urlCat
  • dynamic
-
要求されたURLカテゴリ
  • -
  • -
  • -
  • -
  • サードパーティーログコレクター
userAgent
  • string
  • CLICommand
リクエストが行われたユーザエージェントまたはエージェント
  • signin.amazonaws.com
  • console.amazonaws.com
  • aws-cli/1.3.23 Python/2.7.6 Linux/2.6.18-164.el5
  • サードパーティーログコレクター
ユーザードメイン
  • 動的
  • EndpointName
  • DomainName
  • アカウントドメイン
ユーザドメイン
  • -
  • サードパーティーログコレクター
ユーザーID
  • 動的
-
リクエストを行ったユーザに関する情報
  • {"type":"AWSService","invokedBy":"apigateway.amazonaws.com"}
  • {"type":"AWSService","invokedBy":"lambda.amazonaws.com"}
  • サードパーティーログコレクター
uuid
  • string
-
ログエントリの一意のキー
  • 11111111-1111-1111-1111-111111111111
  • サードパーティーログコレクター
  • すべての製品
vendor
  • string
-
デバイスベンダー
  • Fortinet
  • Check Point
  • Palo Alto Networks
  • Microsoft
  • サードパーティーログコレクター
ベンダーデバイスID
  • string
-
デバイスID
  • f334c467a471269d55564aa08421b751ae1d3bde
  • 00000000-0000-0000-0000-000000000000
  • サードパーティーログコレクター
vendorLogId
  • string
-
ベンダーイベントログID
  • 11
  • 211008192
  • 98
  • 1234567890-abcd-abcd-abcd-abcdef123456_1
  • サードパーティーログコレクター
ベンダー解析済み
  • 動的
-
正規化されたイベントログ (JSON形式)
{"cefHeader": { "cefVersion": "0", "deviceVendor": "Palo Alto Networks","deviceProduct": "PAN-OS","deviceEventClassId": "Machine Learning found virus(599805)"},"cefExtension": "rt":".."}
  • サードパーティーログコレクター
ベンダーの生データ
  • string
-
元のイベントログ文字列
CEF:0|Palo Alto Networks|PAN-OS|10.2.9-h1|end|TRAFFIC|1|rt=Aug 12 2024 15:31:19 GMT deviceExternalId=021201072197 src=10.10.10.10 dst=10.10.10.11 sourceTranslatedAddress=0.0.0.0 destinationTranslatedAddress=0.0.0.0 cs1Label=Rule cs1=TLC-to-nat-trust suser= duser= app=ping cs3Label=Virtual System cs3=vsys1 cs4Label=Source Zone cs4=TLC cs5Label=Destination Zone cs5=nat-trust deviceInboundInterface=ethernet1/6 deviceOutboundInterface=ethernet1/8 cs6Label=LogProfile cs6=PA440_to_Panorama cn1Label=SessionID cn1=19120 cnt=1 spt=0 dpt=0 sourceTranslatedPort=0 destinationTranslatedPort=0 flexString1Label=Flags flexString1=0x100019 proto=icmp act=allow flexNumber1Label=Total bytes flexNumber1=98 in=98 out=0 cn2Label=Packets cn2=1
  • サードパーティーログコレクター
vpcEndpointId
  • string
-
VPCエンドポイントは、VPCから別のAWSサービスへのリクエストが行われた場所です
  • vpce-01234567890abcdef
  • サードパーティーログコレクター
vpcId
  • string
-
VPC ID
  • vpc-01234567890abcdef
  • サードパーティーログコレクター
vsysName
  • 文字列
-
セッションの仮想システム
  • vsys1
  • root
  • vdom1
  • サードパーティログコレクター