Ansichten:
CEF-Schlüssel
Beschreibung
Beispiel
Header (Geräteereignis-Klassen-ID)
Einzigartige Kennung pro Ereignistyp
  • 900002
Header (Geräteprodukt)
Produkt des sendenden Geräts
  • Trend Vision One
Header (Gerätehersteller)
Produktanbieter
  • Trend Micro
Kopfzeile (Geräteversion)
Dienstversion
  • 1.0.0
Kopfzeile (Name)
Kategorie des Ereignisses
  • Trend Vision One Observed Attack Techniques
Header (Schweregrad)
Wichtigkeit des Ereignisses
  • 1: Undefined
  • 2: Info
  • 3: Low
  • 5: Medium
  • 7: High
  • 9: Critical
Header (Version)
CEF-Formatversion
  • CEF:0
act
Durchgeführte Aktion für den Verstoß
  • Not blocked
  • Block
  • Reset
app
Netzwerkprotokoll wird ausgenutzt
  • HTTP
  • KERBEROS
  • TCP
cat
Erkennungs-Name
  • Connection to Commonly Used Ports
cs1
MITRE-Taktikenliste
  • TA0002, TA0006
cs1Label
Entsprechende Bezeichnung für das Feld "cs1"
  • MITRE Tactic IDs
cs2
MITRE-Technikenliste
  • T1003.001, T1059.001
cs2Label
Entsprechende Bezeichnung für das Feld "cs2"
  • MITRE Technique IDs
Geräterichtung
Geräterichtung
  • 0 (inbound)
  • 1 (outbound)
deviceExternalId
GUID des Agents, der diese Erkennung gemeldet hat
  • B0DA10B4-EA5A-44EA-8D78-41FE6CD1C3E2
deviceFacility
Produktname
  • Trend Micro Deep Security
  • Deep Discovery Inspector
  • Apex One
deviceProcessName
Prozessname im Gerät
  • C:\\Users\\Administrator\\AppData\\Local\\Programs\\Python\\Python38-32\\python.exe
dst
Ziel-IP
  • 239.255.255.250
dhost
Ziel-Hostname
  • 10.46.91.40
dpt
Port von "dst"
  • 8080
dvchost
Endpunkt-Hostname
  • ip-10-209-120-47.ap-northeast-1.compute.internal
externalId
Ereignis-ID
  • 100116
  • 100117
  • 100119
msg
Filterbeschreibung
  • Detects the connection to commonly used ports
Anforderung
Bemerkenswerte URL
  • http://detectportal.firefox.com/canonical.html
  • http://35.247.144.219/
  • http://35.247.144.219
rt
Uhrzeit des Ereignisses
  • Dec 05 2022 05:26:45
shost
Quell-Hostname
  • dns.google
src
Quell-IP
  • 8.8.8.8
spt
Port von "src"
  • 544
TrendMicroV1Unternehmens-ID
Unternehmens-ID
  • 68960c94-9be6-4343-a4ca-6408de7aa331