Feldname
|
Typ
|
Allgemeines Feld
|
Beschreibung
|
Beispiel
|
Produkte
|
clusterId
|
|
-
|
Die Cluster-ID des Containers
|
|
|
clusterName
|
|
-
|
Der Clustername des Containers
|
|
|
containerId
|
|
-
|
Die Kubernetes-Container-ID
|
|
|
Containerbild
|
|
-
|
Das Kubernetes-Container-Image
|
|
|
containerName
|
|
-
|
Der Kubernetes-Containername
|
|
|
customAssetTags
|
|
-
|
Die Liste der benutzerdefinierten Asset-Tags
|
|
|
dpt
|
|
|
Der Zielport
|
-
|
|
dst
|
|
|
Die Ziel-IP
|
|
|
Ereignis-ID
|
|
-
|
Der Ereignistyp
|
-
|
|
eventSubId
|
|
-
|
Der Zugriffstyp
|
|
|
Ereigniszeit
|
|
-
|
Die Zeit, zu der der Agent das Ereignis erkannt hat
|
|
|
filterRiskLevel
|
|
-
|
Risikostufe der Veranstaltung auf höchster Ebene
|
|
|
groupId
|
|
-
|
Die Gruppen-ID für den Verwaltungsbereichsfilter
|
|
|
k8sNamespace
|
|
-
|
Der Kubernetes-Namespace des Containers
|
|
|
k8sPodId
|
|
-
|
Die Kubernetes-Pod-ID des Containers
|
|
|
k8sPodName
|
|
-
|
Der Kubernetes-Pod-Name des Containers
|
|
|
logReceivedTime
|
|
-
|
Die Zeit, zu der das XDR-Protokoll empfangen wurde
|
|
|
objectFilePath
|
|
|
Der Dateipfad des Ziel-Image des Vorgangs oder der Zieldatei
|
|
|
ObjektBenutzer
|
|
|
Der Eigentümername des Zielprozesses oder der Anmeldename des Benutzers
|
|
|
parentCmd
|
|
|
Die Befehlszeileneingabe des übergeordneten Prozesses
|
|
|
parentFilePath
|
|
|
Der Dateipfad des übergeordneten Prozesses
|
|
|
parentPid
|
|
-
|
Die PID des übergeordneten Prozesses
|
|
|
platformAssetTags
|
|
-
|
Die Liste der benutzerdefinierten Plattform-Asset-Tags
|
|
|
processCmd
|
|
|
Die Befehlszeileneingabe des betreffenden Prozesses
|
|
|
processFilePath
|
|
|
Der Dateipfad des betreffenden Prozesses
|
|
|
processName
|
|
|
Der Bildname des Prozesses, der das Ereignis ausgelöst hat
|
|
|
ProzessPid
|
|
-
|
Die PID des betreffenden Prozesses
|
|
|
productCode
|
|
-
|
The internal product code
|
|
|
pver
|
|
-
|
Die Produktversion
|
|
|
spt
|
|
|
Der Quellport
|
|
|
src
|
|
|
Die Quell-IP
|
|
|
srcFilePath
|
|
|
Der ursprüngliche Dateipfad
|
|
|
Tags
|
|
|
Die erkannte ID basierend auf dem Alarmfilter
|
|
|
uuid
|
|
-
|
Eindeutiger Schlüssel des Protokolls
|
|
|
Ansichten: