Ansichten:
Feldname
Typ
Allgemeines Feld
Beschreibung
Beispiel
Produkte
zusätzlicheInformationen
  • string
-
Die Filterregel-Informationen
  • Default
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
app
  • string
-
Das Schicht-7-Netzwerkprotokoll wird ausgenutzt
  • SMB
  • XDR Endpoint Sensor
authId
  • string
-
Die Autorisierungs-ID
  • 999
  • 996
  • 997
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
azId
  • string
-
Die Verfügbarkeitszonen-ID der virtuellen Maschine, die die Anfrage gestellt hat
  • us-east-1b
  • us-west-2a
  • XDR Endpoint Sensor
Kanal
  • string
-
Der Windows Ereigniskanal
  • Security
  • Microsoft-Windows-WMI-Activity/Trace
  • Microsoft-Windows-TaskScheduler/Operational
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
cloudIdentityAccountId
  • string
-
Die Cloud-Identitätskontokennung, die für die Autorisierung verwendet wird
  • 111111111111
  • XDR Endpoint Sensor
cloudIdentityId
  • string
-
Die für die Autorisierung verwendete Cloud-Identitäts-ID
  • arn:aws:sts::111111111111:assumed-role/eksctl-aws-test-nodegroup-ng-21d38-NodeInstanceRole-3wPxVEo4zHlK/i-01234567890abcdef
  • XDR Endpoint Sensor
cloudIdentityName
  • string
-
Der Cloud-Identitätsname, der für die Autorisierung verwendet wird
  • AWSsampleToken
  • XDR Endpoint Sensor
cloudProvider
  • string
-
Der Dienstanbieter des Cloud-Assets
  • aws
  • azure
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
cloudServiceApiName
  • string
-
Die Cloud-Service-API
  • AssumeRole
  • GetCallerIdentity
  • ListBuckets
  • XDR Endpoint Sensor
cloudServiceName
  • string
-
Der Cloud-Dienst
  • s3.us-east-1.amazonaws.com
  • dynamodb.us-west-2.amazonaws.com
  • XDR Endpoint Sensor
codeIntegrityOptionEnabled
  • bool
-
Ob das System das Laden signierter Kernel gemäß der Treibersignaturdurchsetzung erzwungen hat
  • 1
  • 0
  • XDR Endpoint Sensor
codeIntegrityOptionTestsign
  • bool
-
Ob das System die Überprüfung der Treibersignatur umgangen und das Laden von testsignierten Treibern erlaubt hat
  • 1
  • 0
  • XDR Endpoint Sensor
Korrelationsdaten
  • dynamic
-
Die Daten für die Korrelation
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
customAssetTags
  • dynamic
-
Die Liste der benutzerdefinierten Asset-Tags
  • {"os":["linux", "windows"], "org":["bu1"]}
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
deviceType
  • int
-
Der Festplattentyp
  • TELEMETRY_DEVICE_TYPE_UNKNOWN
  • TELEMETRY_DEVICE_TYPE_REMOVABLE
  • XDR Endpoint Sensor
dpt
  • int
  • Port
Der Zielport
-
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
dst
  • string
  • IPv4
  • IPv6
Die Ziel-IP
  • ::
  • 10.10.10.10
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
endpointGuid
  • string
  • Endpunkt-ID
Die Host-GUID des Endpunkts, auf dem das Ereignis erkannt wurde
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
endpointHostName
  • string
  • EndpointName
Der Hostname des Endpunkts, auf dem das Ereignis erkannt wurde
  • PHILIPSIBE09
  • WHAM6WK8XG2
  • MacBook-Pro-del-Meno
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
endpunktIp
  • dynamic
  • IPv4
  • IPv6
Die IP-Adresse des Endpunkts, auf dem das Ereignis erkannt wurde
  • 10.10.10.10
  • ::1
  • fe80::1
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
endpointMacAddress
  • dynamic
-
Die MAC-Adresse des Hosts
  • 0-0-0-0-0-0-0-e0
  • 00:00:00:ff:ff:ff
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataAccessList
  • string
-
Die Liste der angeforderten Zugriffsrechte
  • %%4416
  • %%4417
  • %%4418
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataAccessMask
  • string
-
Der hexadezimale Wert der angeforderten oder verwendeten Berechtigungen während eines Zugriffsversuchs
  • 16
  • 2147483648
  • 1048576
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataActionName
  • string
-
Die durchgeführte Aktion
  • Language Components Installer
  • Group Policy Background Processing
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
eventDataAuthenticationPackageName
  • string
-
Der Name des Authentifizierungspakets der Windows-Ereignisdaten
  • NTLM
  • Negotiate
  • MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataConsumer
  • string
-
Der Empfänger des gemeldeten Ereignisses
  • HealthDriverEventConsumer="Health Event Consumer"
  • MemoryEventConsumer="Memory Event Consumer"
  • SysEventConsumer="System Event Consumer"
  • XDR Endpoint Sensor
eventDataElevatedToken
  • string
-
Ob die Sitzung erhöht ist und Administratorrechte hat
  • %%1842
  • %%1843
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataVollqualifizierterAssemblyName
  • string
-
Der vollqualifizierte .NET-Assembly-Name
  • System.Runtime, Version=6.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a
  • System.Xml, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089
  • System.Diagnostics.Process, Version=8.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataImpersonationLevel
  • string
-
Die Nachahmungsstufe der Anmeldesitzung
  • %%1830
  • %%1832
  • %%1833
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataIpAddress
  • string
-
Die IP-Adresse des Windows-Ereignisses 4624 (erfolgreicher Anmeldeversuch)
  • -
  • 10.10.10.10
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataJobOwner
  • string
-
Der Name des Kontos, das das Ereignis initiiert hat
  • BEI\holdej
  • NT AUTHORITY\SYSTEM
  • Trend Micro Apex One as a Service
eventDataLogonProcessName
  • string
-
Der Name des Windows-Ereignisanmeldeprozesses
  • NtLmSsp
  • Advapi
  • Advapi
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataLogonTyp
  • string
-
Der Anmeldetyp des Windows-Ereignisses 4624 (erfolgreicher Anmeldeversuch)
  • 3
  • 5
  • 2
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataModuleILPath
  • string
-
Der CIL-Bildpfad des Moduls oder der Name des dynamischen Moduls
  • C:\Program Files\Cymulate\Agent\System.Threading.dll
  • C:\windows\system32\tzsync.exe
  • C:\Program.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataObjectName
  • string
-
Die identifizierenden Informationen über das Objekt, für das der Zugriff angefordert wurde
  • \Device\HarddiskVolume2\Windows\System32\lsass.exe
  • C:\Windows\System32\osk.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataObjectType
  • string
-
Der Objekttyp
  • Process
  • File
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataOperation
  • string
-
Windows-Ereignis 11
  • Start IWbemServices::ExecQuery - root\ccm : select * from SMS_Authority
  • Start IWbemServices::ExecQuery - root\cimv2 : select * from win32_process
  • Start IWbemServices::ExecQuery - root\ccm : SELECT * FROM SMS_Authority
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataPath
  • string
-
Der Pfad der Windows-Ereignisdaten
  • C:\Program Files\Common Files\Microsoft Shared\ClickToRun\officesvcmgr.exe
  • taskhostw.exe
  • gpupdate.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataProcessPath
  • string
-
Der Prozesspfad, der das Ereignis initiiert hat
  • C:\Program Files\Microsoft Office\Office15\OUTLOOK.EXE
  • C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
  • C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
  • Trend Micro Apex One as a Service
eventDataProviderName
  • string
-
Der Name des Windows-Ereignis-Datenanbieters
  • SmsClientMethodProvider
  • MS_NT_EVENTLOG_PROVIDER
  • RegProv
  • XDR Endpoint Sensor
eventDataProviderPath
  • string
-
Der Dateipfad des Windows-Ereignis-Datenanbieters
  • %systemroot%\system32\wbem\ntevt.dll
  • %systemroot%\system32\wbem\stdprov.dll
  • C:\WINDOWS\CCM\smsclient.dll
  • XDR Endpoint Sensor
eventDataScriptBlockText
  • string
-
Windows-Ereignis 4104 (die Ausführung eines Remote-Befehls mit PowerShell)
  • $global:?
  • 0
  • { Set-StrictMode -Version 1; $_.PSMessageDetails }
  • Trend Micro Apex One as a Service
eventDataServiceDateiname
  • string
-
Der vollständige Dateipfad der ausführbaren Servicedatei
  • %SystemRoot%\PSEXESVC.exe
  • C:\Windows\System32\svchost.exe -k WinSysRestoreGroup
  • XDR Endpoint Sensor
eventDataServiceName
  • string
-
Der Dienstname
  • PSEXESVC
  • WinResSvc
  • XDR Endpoint Sensor
eventDataStatus
  • string
-
Der Windows-Ereignisdatenstatus
  • 0xc000006d
  • -1073741715
  • 0xc000006e
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataSubStatus
  • string
-
Der Windows-Ereignis-Daten-Substatus
  • 0xc0000064
  • 0xc000006a
  • -1073741724
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataSubjectUserName
  • string
-
Der Kontoname
  • dadmin
  • Alex
  • london$
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTargetDomainName
  • string
-
Die Domäne des Zielanmeldekontos oder der Computername
  • NT AUTHORITY
  • Builtin
  • SHOCKWAVE
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTargetName
  • string
-
Der Dienst-, Anwendungs- oder Netzwerkressourcenname
  • Microsoft_RssPlatform_*
  • WindowsLive:target=virtualapp/didlogical
  • MicrosoftOffice*
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTargetBenutzerName
  • string
-
Der Benutzername des Windows-Ereignisdatensatz-Ziels
  • Offer Remote Assistance Helpers
  • Administrators
  • Administradores
  • Trend Micro Apex One as a Service
eventDataTaskName
  • string
-
Der von Windows-Ereignis protokollierte Aufgabenname
  • \Microsoft\Windows\LanguageComponentsInstaller\Installation
  • \Microsoft\Office\Office Serviceability Manager
  • \MicrosoftEdgeUpdateTaskMachineUA
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTicketEncryptionType
  • string
-
Das kryptografische Paket, das für den Kerberos TGS verwendet wird
  • 0x12
  • 0x17
  • 0x18
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTicketOptions
  • string
-
Das Verhalten des Kerberos-Tickets für die Authentifizierungsanfrage und die Berechtigungsflags
  • 0x40810000
  • 0x40810010
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ereignisDatenBenutzerKontext
  • string
-
Der Benutzerkontext der Windows-Ereignisdaten
  • MP\MPBSA179345$
  • MP\MPBSASPU179370$
  • MP\MPBSA4025625$
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataWorkstationName
  • string
-
Der Name des Computers, der beim Anmeldeversuch verwendet wurde
  • WIN-GG82ULGC9GO
  • DESKTOP-123ABC
  • CLIENT01
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventHashId
  • string
-
Die Ereignis-Hash-ID
  • -8406473586387535914
  • 138486453338666581
  • -7909265752378976284
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventId
  • int
-
Der Ereignistyp
-
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Ereignisnachricht
  • string
-
Die Ereignisnachricht
  • [0x13bb4e2a0] activating connection: mach=true listener=false peer=false name=com.apple.airportd
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventSubId
  • int
-
Der Zugriffstyp
  • 2 - TELEMETRY_PROCESS_CREATE
  • 101 - TELEMETRY_FILE_CREATE
  • 204 - TELEMETRY_CONNECTION_CONNECT_OUTBOUND
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventTime
  • real
-
Der Zeitpunkt, zu dem der Agent das Ereignis erkannt hat
  • 1657781088000
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
filterRiskLevel
  • string
-
Risikostufe der obersten Ebene des Ereignisses
  • info
  • low
  • medium
  • Alle Produkte
Gruppen-ID
  • string
-
Die Gruppen-ID für den Verwaltungsscope-Filter
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
hookId
  • string
-
Die Hook-ID
  • -1
  • 5
  • 4
  • Trend Micro Apex One as a Service
hostName
  • string
  • DomainName
  • HostDomain
Der Domänenname
  • localhost
  • wpad
  • settings-win.data.microsoft.com
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
httpReferer
  • string
  • URL
Der HTTP-Header Referer
  • http://10.10.10.10/
  • http://fake/home/
  • http://fake.com/page/Test.jsp
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
importTable
  • dynamic
-
Die importierten Tabelleninformationen
-
  • XDR Endpoint Sensor
importTableFileName
  • dynamic
-
Der Dateiname der Bibliothek, die importierte Funktionen enthält
  • KERNEL32.dll
  • ADVAPI32.dll
  • XDR Endpoint Sensor
importTableFunctionName
  • dynamic
-
Der importierte Funktionsdateiname
  • SwitchToThread/GetSystemInfo
  • OpenProcessToken
  • XDR Endpoint Sensor
instanceAccountId
  • string
-
Die Cloud-Konto-ID der virtuellen Maschine, die die Anfrage gestellt hat
  • 111111111111
  • XDR Endpoint Sensor
instanceId
  • string
-
Die Instanz-ID der virtuellen Maschine auf der Cloud-Plattform
  • i-01234567890abcdef
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
instanceName
  • string
-
Die virtuelle Maschine, die die Anfrage gestellt hat
  • ec2-123-124-0-12.us-west-2.compute.amazonaws.com
  • XDR Endpoint Sensor
Integritätsstufe
  • int
-
Die Integritätsstufe eines Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
EmpfangszeitProtokoll
  • long
-
Der Zeitpunkt, zu dem das XDR-Protokoll empfangen wurde
  • 1656324260000
  • Alle Produkte
logonBenutzer
  • dynamic
  • UserAccount
Der Anmeldename
  • root
  • SISTEMA
  • oracle
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Nachrichtentyp
  • string
-
Der Nachrichtentyp
  • Default
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
metaSrcExtra
  • string
-
Das Meta zur Identifizierung der Quelle von Ereignissen
  • [{'metaSrcUri': ...]
  • Datenerkennung und -reaktion
networkInterfaceId
  • string
-
Die Netzwerkschnittstelle der virtuellen Maschine, die die Anfrage gestellt hat
  • eni-01234567890abcdef
  • XDR Endpoint Sensor
objectApiName
  • string
-
Name der ausgeführten API
  • GetIpNetTable
  • XDR Endpoint Sensor
objectApiRvInNum
  • string
-
Der API-Telemetrie-Rückgabewert
  • 0
  • XDR Endpoint Sensor
objectAppName
  • string
-
Die in das AMSI-Ereignis involvierte App
  • Exchange Server 2016
  • PowerShell_C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe_10.0.19041.1
  • PowerShell_C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe_10.0.14393.0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectAuthId
  • string
-
Die Objekt-Autorisierungs-ID
  • 999
  • 996
  • 997
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectBmData
  • string
-
Die Daten des BM-Ereignisses
  • {"provider":"ORCA","schema_version":1,"data":[{"str":"Access /proc/<pid>/*"}]}
  • {"provider":"ORCA","schema_version":1,"data":[{"str":"source '/etc/profile.d/lang.sh'"}]}
  • {"provider":"ORCA","schema_version":1,"data":[{"str":"source '/etc/profile.d/bash_completion.sh'"}]}
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
objectCmd
  • string
  • CLICommand
Die Befehlszeileneingabe des Zielprozesses
  • wc -l
  • runc init
  • docker-init --version
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectContentName
  • string
-
Der Name des AMSI-Objektinhalts
  • C:\Program Files\WindowsPowerShell\Modules\PowerShellGet\1.2\PowerShellGet.psd1
  • c:\synclog\BLAST_SCAN.vbs
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectAktuelleDateigröße
  • long
-
Die vorherige Größe der modifizierten Objektdatei
  • 0
  • 59456
  • 60
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectCurrentPosixBerechtigung
  • string
-
Die neue POSIX-Berechtigungsdatei, die in Datei-Ereignissen und CHMOD-Ereignissen verwendet wird
  • 1050180
  • Trend Cloud One - Endpoint & Workload Security
objectFileAttributesHashId
  • string
-
Die Hash-ID der Datei-Attribut-Metainformationen
  • 1626660901647460000
  • -3744588546027070000
  • 8709345175736065000
  • XDR Endpoint Sensor
objectFileCreation
  • string
-
Die Zeit, zu der die Objektdatei erstellt wurde
  • 1652131848000
  • 1577865600000
  • 1648279273000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der Objektdatei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administrators
  • BUILTIN\Administradores
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileCurrentOwnerSid
  • string
-
Der aktuelle Sicherheitsbezeichner-Eigentümer der Objektdatei
  • S-1-5-18
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileDaclString
  • string
-
Die Ermessenszugriffskontrollliste der Objektdatei
  • D:(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)(A;;0x1200a9;;;AC)(A;;0x1200a9;;;S-1-15-2-2)
  • D:(A;OICI;GA;;;SY)(A;OICI;0xa0120000;;;WD)(A;OICI;GA;;;BA)
  • D:(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;AC)(A;ID;0x1200a9;;;S-1-15-2-2)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileExtendedAttribute
  • string
-
Die erweiterten Attribute der Datei
  • com.apple.quarantine
  • com.apple.metadata:kMDItemWhereFroms
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileGroupName
  • string
-
Der Objektdatei-Benutzergruppenname
  • wheel
  • staff
  • admin
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileGroupSid
  • string
-
Die Sicherheitskennung der Objektdateigruppe
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-397955417-626881126-188441444-513
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileHash
  • string
-
Der kryptografische Hash des Ziel-Image des Vorgangs oder der Datei
  • 1ca71017d2fa4775253670e1e55e26912bfdc156
  • Datenerkennung und -reaktion
objectFileHashId
  • string
-
Die Datei-Hash-ID des Objekts
  • 2141057820373638746
  • -6516669617381620295
  • -4912169863817247597
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectDateiHashMD5
  • string
  • FileMD5
Der MD5-Hash des Ziel-Image des Vorgangs oder der Zieldatei
  • 7ac47235c7bb452a03d3afd872f44c9e
  • c9873d83a969645a97f21adc1b164cc5
  • 3b32b378c8b288de6f15e1607a8c2145
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash des Ziel-Image des Vorgangs oder der Zieldatei
  • ded3833f145989fd86c1f4811b61497298ebc7fd
  • c4fa06404142f1994431f9eef3df2cbe0f1998f1
  • 3c01d486ed5aa1ecc2d8f33dc24b0ed59b3e609e
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileHashSha256
  • string
  • FileSHA2
Der SHA-256-Hash der Image des Zielvorgangs oder der Zieldatei
  • 39109eef00821658893b45634fe2f4664f880da9242712df907f1327d4ceefb8
  • 49fa3e206abf6a1f4546417dbe09f3f06b38847866a4a66de75bd90f39cb6c1c
  • 0969321ad5a0923f0f03896ad2c10e49290515c44b721d773942a37f62a24893
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileIsRemoteAccess
  • bool
-
Ob ein Fernzugriff auf die Objektdatei bestand
-
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
objectFileModifiedTime
  • string
-
Die Zeit, zu der die Objektdatei geändert wurde
  • 1652131848000
  • 1577865600000
  • 1648279273000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileOriginalName
  • string
  • FileName
Der ursprüngliche Dateiname des Objektbildes
  • Taskmgr.exe
  • WINLOGON.EXE
  • svchost.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileOwnerName
  • string
-
Der Name des Eigentümers der Objektdatei
  • root
  • NT SERVICE\TrustedInstaller
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileOwnerSid
  • string
-
Die Sicherheitskennung des Dateieigentümers
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFilePath
  • string
  • FileFullPath
  • FileName
Der Dateipfad des Ziel-Image des Vorgangs oder der Zieldatei
  • /usr/bin/bash
  • /bin/bash
  • /opt/folder1/probes/system/processes/processes
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileRemoteAccess
  • bool
-
Ob ein Fernzugriff auf die Objektdatei bestand
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileSaclString
  • string
-
Die Systemzugriffskontrollliste der Objektdatei
  • S:NO_ACCESS_CONTROL
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:(AU;SAFA;0x1f0116;;;WD)
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
objectFileSize
  • string
-
Die Dateigröße der Objektdatei
  • 0
  • 59456
  • 60
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
  • Datenerkennung und -reaktion
objectFirstSeen
  • string
-
Das erste Mal, als das Objekt gesehen wurde
  • 1656458063638
  • 1656260547165
  • 0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectHostName
  • string
  • DomainName
Der Servername, auf dem das Ereignis erkannt wurde
  • 10.10.10.10
  • sample.test.org
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
Objektintegritätsstufe
  • int
-
Das Integritätsniveau des Zielprozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectIp
  • string
  • IPv4
  • IPv6
Die IP-Adresse des Ereignisses
  • 10.10.10.10
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
objectIps
  • dynamic
  • IPv4
  • IPv6
Die Liste der IP-Adressen im Ereignis
  • ::1
  • 10.10.10.10
  • ::ffff:10.10.10.10
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectLastSeen
  • string
-
Das letzte Mal, als das Objekt gesehen wurde
  • 1656458354730
  • 1656260580722
  • 0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
ObjektStartzeit
  • string
-
Die Startzeit des Objekts im Windows-Ereignis
  • 1616412892557
  • 1620778597056
  • 1616414113105
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutFailureMessage
  • string
-
Die Fehlermeldung beim Anmelden/Abmelden
  • Login incorrect
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutFirstSeen
  • long
-
Das erste Mal, dass das Objekt Anmelden/Abmelden gesehen wurde
  • 1713903612
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutHashId
  • long
-
Der FNV der Objektanmeldung/Abmeldung Meta
  • -8981232070268295000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutLastSeen
  • long
-
Das letzte Mal, als das Objekt Anmelden/Abmelden gesehen wurde
  • 1713903612
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutMetaType
  • int
-
Die An-/Abmelde-Meta
  • 1 - LOGIN_OUT_META_TYPE_OPENSSH
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutSessionId
  • long
-
Die Anmelde-/Abmelde-Sitzungs-ID
  • 260
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutSourceAddress
  • string
-
Die Anmelde-/Abmelde-Quell-IP
  • 10.10.10.10
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutStatus
  • int
-
Der Anmeldestatus/Abmeldestatus
  • -1
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectName
  • string
-
Der Objektname
  • /usr/bin/bash
  • /bin/bash
  • /opt/folder1/probes/system/processes/processes
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectPid
  • int
-
Die PID des Zielprozesses
-
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectPipeName
  • string
-
Die benannte Pipe des Ereignisses
  • \\.\pipe\name1
  • \\serverHostName\pipe\name1
  • \\serverIp\pipe\name1
  • XDR Endpoint Sensor
objectPort
  • int
  • Port
Der vom Ereignis verwendete Port
-
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
objectPosixBerechtigung
  • string
-
Die aktuellen POSIX-Berechtigungen für die Datei
  • 1050112
  • Trend Cloud One - Endpoint & Workload Security
objectPosixPermissionHashId
  • string
-
Die POSIX-Berechtigungs-Hash-ID
  • -8931783023607716000
  • Trend Cloud One - Endpoint & Workload Security
objectProcessHashId
  • long
-
Der Zielprozess FNV
  • 1415699552492662761
  • -100650285065767982
  • -1139416698673814436
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
objectRohdatengröße
  • dynamic
-
Die Rohdatengröße des Windows-Ereignisobjekts
  • 9
  • 1
  • 564
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectRawDataStr
  • dynamic
-
Die Dateninhalte des AMSI-Ereignisses
  • $global:?
  • 0
  • $servicename = "WinRM" $arrService = Get-Service $servicename if ($arrService.Status -ne "Running") { Restart-Service $servicename }
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
Objektregisterdaten
  • string
  • RegistryValueData
Die Daten des Registrierungswerts
  • {11111111-1111-1111-1111-111111111111}
  • 1
  • 0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectRegistryKeyHandle
  • string
  • RegistryKey
Der Registrierungsschlüssel
  • HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  • HKLM\system\currentcontrolset\services\w32time\config
  • HKLM\system\currentcontrolset\services\tcpip\parameters
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
Objektregisterwert
  • string
  • RegistryValue
Der Name des Registrierungswerts
  • lastknowngoodtime
  • threadingmodel
  • epoch
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectRunAsLocalAccount
  • bool
-
Ob der Befehl "runas" ein lokales Konto verwendet
  • 0
  • 1
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectServiceType
  • string
-
Der Ziel-Dateityp
  • local
  • smb
  • web
  • Datenerkennung und -reaktion
objectSessionId
  • string
-
Die Objekt-Sitzungs-ID
  • 0
  • 1
  • 2
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectSigner
  • dynamic
-
Der Zertifikatsunterzeichner des Objektprozesses oder der Datei
  • Microsoft Windows
  • Software Signing;Apple Code Signing Certification Authority;Apple Root CA;
  • Microsoft Corporation
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags für Objektprozess- oder Dateisignaturen
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags für die Signaturbibliothek von Objektprozessen oder Dateien
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeitkennzeichen für Objektprozesse oder Dateisignaturen
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectSignerGültig
  • dynamic
-
Die Gültigkeit des Zertifikatsunterzeichners
  • 1
  • 0
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectSubTrueType
  • int
-
Der Dateityp-Objekt wahre Untertyp
  • 0
  • 5000
  • 18000
  • 28001
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectThreadId
  • string
-
Die Objektprozess-Thread-ID
  • 10196
  • 10104
  • 10004
  • Trend Micro Apex One as a Service
objectTrueType
  • int
-
Der Dateityp-Objekt wahrer Haupttyp
  • 7
  • 5
  • 18
  • 4051
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
objectUri
  • string
-
Der Ziel-Dateipfad
  • C://path/of/file.txt
  • Datenerkennung und -reaktion
objectUser
  • string
  • UserAccount
Der Eigentümername des Zielprozesses oder der Anmeldename des Benutzers
  • root
  • SYSTEM
  • oracle
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
objectUserGroup
  • string
-
Der Benutzergruppenname
  • staff
  • _spotlight
  • wheel
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectUserGroupSids
  • dynamic
-
Die Benutzergruppen-SIDs des Objekts
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • XDR Endpoint Sensor
osBeschreibung
  • string
-
Die Betriebssystemversion
  • Windows 10 (64 bit)
  • Windows 10 Pro (64 bit) build 19044
  • Amazon Linux 2 (64 bit) (5.4.188-104.359.amzn2.x86_64)
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
osName
  • string
-
Das Host-Betriebssystem
  • Windows
  • Linux
  • macOS
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
osType
  • string
-
Der Typ des Host-Betriebssystems
  • 0x00000030
  • 4
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
osVer
  • string
-
Die Version des Host-Betriebssystems
  • Amazon Linux 2
  • 10.0.19044
  • 10.0.19042
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentAuthId
  • string
-
Die übergeordnete Autorisierungs-ID
  • 999
  • 996
  • 997
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentCmd
  • string
  • CLICommand
Die Befehlszeileneingabe des übergeordneten Prozesses
  • C:\WINDOWS\system32\services.exe
  • C:\Windows\system32\services.exe
  • /sbin/launchd
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
parentFileCreation
  • string
-
Die Erstellungszeit der übergeordneten Datei
  • 1652131848000
  • 1577865600000
  • 1635172968000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der übergeordneten Datei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administradores
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileCurrentOwnerSid
  • string
-
Der aktuelle Sicherheitsbezeichner des Eigentümers der übergeordneten Datei
  • S-1-5-32-544
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileDaclString
  • string
-
Die Ermessenszugriffskontrollliste der übergeordneten Datei
  • D:(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)(A;;0x1200a9;;;AC)(A;;0x1200a9;;;S-1-15-2-2)
  • D:(A;OICI;GA;;;SY)(A;OICI;0xa0120000;;;WD)(A;OICI;GA;;;BA)
  • D:(A;ID;0x1200a9;;;AC)(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;S-1-15-2-2)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileGroupName
  • string
-
Name der übergeordneten Datei-Benutzergruppe
  • wheel
  • admin
  • staff
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileGroupSid
  • string
-
Die Sicherheitskennung der übergeordneten Prozessdateigruppe
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-32-544
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileHashId
  • long
-
Die übergeordnete Datei-Hash-ID
  • -4092577940452904134
  • 2141057820373638746
  • -821808160829839906
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileHashMD5
  • string
  • FileMD5
Der MD5-Hash des übergeordneten Prozesses
  • d8e577bf078c45954f4531885478d5a9
  • cd10cb894be2128fca0bf0e2b0c27c16
  • cfd65bed18a1fae631091c3a4c4dd533
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash des übergeordneten Prozesses
  • d7a213f3cfee2a8a191769eb33847953be51de54
  • 1f912d4bec338ef10b7c9f19976286f8acc4eb97
  • 9ad737cbd8bbdddc96726156dbd3bc03936bf02f
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
übergeordneteDateiHashSHA-256
  • string
  • FileSHA2
Der SHA-256-Hash des übergeordneten Prozesses
  • dfbea9e8c316d9bc118b454b0c722cd674c30d0a256340200e2c3a7480cba674
  • f3feb95e7bcfb0766a694d93fca29eda7e2ca977c2395b4be75242814eb6d881
  • 00f8cbc5b3a6640af5ac18d01bc5a666f6f583b1379b9491e0bcc28ba78c92e9
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileModifiedTime
  • string
-
Die Uhrzeit, zu der die übergeordnete Datei geändert wurde
  • 1652131848000
  • 1577865600000
  • 1635172968000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileOriginalName
  • string
  • FileName
Der ursprüngliche Dateiname des übergeordneten Bildes
  • Taskmgr.exe
  • WINLOGON.EXE
  • svchost.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileOwnerName
  • string
-
Name des Eigentümers der übergeordneten Datei
  • root
  • cit
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileOwnerSid
  • string
-
Die Sicherheitskennung des übergeordneten Dateieigentümers
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFilePath
  • string
  • FileFullPath
  • FileName
Der Dateipfad des übergeordneten Prozesses
  • c:\windows\system32\services.exe
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileRemoteAccess
  • bool
-
Ob Fernzugriff auf die übergeordnete Datei bestand
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileSaclString
  • string
-
Die Zugriffskontrollliste der übergeordneten Datei
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:NO_ACCESS_CONTROL
  • S:(AU;IDSAFA;DCLCRPSDWDWO;;;AU)
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
parentFileSize
  • string
-
Die Dateigröße der übergeordneten Datei
  • 714856
  • 59952
  • 5114880
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentHashId
  • long
-
Die übergeordnete Hash-ID
  • -865367326691173681
  • -2903238741593506113
  • -4358168316031740439
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentIntegrityLevel
  • int
-
Die Integritätsstufe eines übergeordneten Elements
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentLaunchTime
  • real
-
Die Zeit, zu der der übergeordnete Prozess gestartet wurde
  • 1653614773895
  • 1656118625928
  • 0
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentName
  • string
-
Der Bildname des übergeordneten Prozesses
  • c:\windows\system32\services.exe
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentPid
  • int
-
Die PID des übergeordneten Prozesses
  • 1
  • 976
  • 920
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Elternunterzeichner
  • dynamic
-
Der Unterzeichner der übergeordneten Datei
  • Microsoft Windows Publisher
  • Microsoft Windows
  • Software Signing;Apple Code Signing Certification Authority;Apple Root CA;
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags der übergeordneten Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags der Signaturbibliothek des übergeordneten Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeit-Flags der übergeordneten Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentSignerValid
  • dynamic
-
Die Gültigkeit des übergeordneten Unterzeichners
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentSubTrueType
  • int
-
Der wahre Dateityp der übergeordneten Datei
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentTrueType
  • int
-
Der wahre Dateityp der übergeordneten Datei
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
übergeordneterBenutzer
  • string
-
Der Benutzertyp, der den übergeordneten Prozess ausgeführt hat
  • root
  • SYSTEM
  • SISTEMA
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentUserDomain
  • string
-
Die Benutzerdomäne des übergeordneten Prozesses
  • NT AUTHORITY
  • AUTORIDADE NT
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentUserGroupSids
  • dynamic
-
Die SIDs der übergeordneten Benutzergruppe
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • XDR Endpoint Sensor
platformAssetTags
  • dynamic
-
Die Liste der benutzerdefinierten Plattform-Asset-Tags
  • {"Asset group":["finance"], "some.ip": ["10.1.0.1"]}
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
pname
  • string
-
Die interne Produkt-ID (Veraltet, verwenden Sie productCode)
  • 2200
  • 751
  • 533
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
policyIds
  • string
-
Die Datenerkennungs- und -reaktions-Datenrichtlinien-IDs
  • 11111111-1111-1111-1111-111111111111
  • Datenerkennung und -reaktion
policyTreePath
  • string
-
Der Pfad des Richtlinienbaums
  • policyname1/policyname2/policyname3
  • Alle Produkte
processCmd
  • string
  • CLICommand
Die Befehlszeileneingabe des betreffenden Prozesses
  • C:\Windows\system32\lsass.exe
  • C:\WINDOWS\system32\lsass.exe
  • nimbus(processes)
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
processDateiErstellung
  • string
-
Die Zeit, zu der die Prozessdatei erstellt wurde
  • 1652131848000
  • 1577865600000
  • 1635172906000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der Prozessdatei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administrators
  • BUILTIN\Administradores
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileCurrentOwnerSid
  • string
-
Der Besitzer der Prozessdatei aktuelle Sicherheitskennung
  • S-1-5-18
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileDaclString
  • string
-
Die Ermessenszugriffskontrollliste der Prozessdatei
  • D:(A;ID;0x1200a9;;;AC)(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;S-1-15-2-2)
  • D:(A;ID;FA;;;SY)
  • D:(A;ID;FA;;;BA)(A;ID;FA;;;SY)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileGroupName
  • string
-
Der Name der Prozessdatei-Benutzergruppe
  • wheel
  • admin
  • staff
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileGroupSid
  • string
-
Die Sicherheitskennung der Prozessdateigruppe
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-32-544
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileHashId
  • long
-
Der Datei-Hash des Prozesses
  • 2141057820373638746
  • -821808160829839906
  • 5222963427542927736
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileHashMD5
  • string
  • FileMD5
Der MD5-Hash des Image des Vorgangs
  • cd10cb894be2128fca0bf0e2b0c27c16
  • 7ac47235c7bb452a03d3afd872f44c9e
  • cfd65bed18a1fae631091c3a4c4dd533
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
prozessDateiHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash des Image des Vorgangs
  • 1f912d4bec338ef10b7c9f19976286f8acc4eb97
  • ded3833f145989fd86c1f4811b61497298ebc7fd
  • 9ad737cbd8bbdddc96726156dbd3bc03936bf02f
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileHashSHA-256
  • string
  • FileSHA2
Der SHA-256-Hash des Image des Vorgangs
  • f3feb95e7bcfb0766a694d93fca29eda7e2ca977c2395b4be75242814eb6d881
  • 39109eef00821658893b45634fe2f4664f880da9242712df907f1327d4ceefb8
  • 00f8cbc5b3a6640af5ac18d01bc5a666f6f583b1379b9491e0bcc28ba78c92e9
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileModifiedTime
  • string
-
Die Zeit, zu der die Prozessdatei geändert wurde
  • 1652131848000
  • 1633413236462
  • 1414554708877
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processDateiOriginalName
  • string
  • FileName
Der ursprüngliche Dateiname des Image des Vorgangs
  • Taskmgr.exe
  • WINLOGON.EXE
  • svchost.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileOwnerName
  • string
-
Der Name des Prozessdateieigentümers
  • root
  • cit
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileOwnerSid
  • string
-
Die Sicherheitskennung des Prozessdateibesitzers
  • S-1-5-32-544
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFilePath
  • string
  • ProcessFullPath
  • Prozessname
  • FileFullPath
  • FileName
Der Dateipfad des betreffenden Prozesses
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • c:\windows\system32\lsass.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileRemoteAccess
  • bool
-
Ob es einen Fernzugriff auf die Prozessdatei gab
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileSaclString
  • string
-
Die Zugriffskontrollliste der Prozessdatei
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:(AU;IDSAFA;DCLCRPSDWDWO;;;AU)
  • S:NO_ACCESS_CONTROL
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
processFileSize
  • string
-
Die Dateigröße der Prozessdatei
  • 59952
  • 59456
  • 47024
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processHashId
  • long
-
Der FNV des betreffenden Prozesses
  • 7114696589795796819
  • 1307755369266815004
  • -5015325378148567246
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ProzessStartzeit
  • real
-
Die Zeit, zu der der betreffende Prozess gestartet wurde
  • 1653614775212
  • 1656118626642
  • 1652098160298
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processName
  • string
  • Prozessname
Der Bildname des Prozesses, der das Ereignis ausgelöst hat
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • c:\windows\system32\lsass.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processPid
  • int
-
Die PID des betreffenden Prozesses
  • 4
  • 1
  • 784
  • 792
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSigner
  • dynamic
-
Der Signierer der Prozessdatei
  • Microsoft Windows
  • Microsoft Windows Publisher
  • Microsoft Corporation
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags der Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags der Prozesssignaturbibliothek
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeit-Flags der Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSignerValid
  • dynamic
-
Die Gültigkeit des Prozessunterzeichners
  • 1
  • 0
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
ProzessStackTrace
  • string
-
Der Prozess-Stack-Trace des Telemetrieereignisses
  • C:\Windows\System32\ntdll.dll?NtCreateUserProcess|ZwCreateUserProcess, C:\Windows\System32\kernelbase.dll!CreateProcessInternalW
  • XDR Endpoint Sensor
processSubTrueType
  • int
-
Der wahre Dateityp des Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processTrueType
  • int
-
Der wahre Dateityp des Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processUser
  • string
  • UserAccount
Der Eigentümername des Image des Vorgangs
  • root
  • SYSTEM
  • SISTEMA
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processUserDomain
  • string
-
Die Prozessbenutzer-Domäne
  • NT AUTHORITY
  • AUTORIDADE NT
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processUserGroupSids
  • dynamic
-
Die Benutzergruppen-SIDs des Prozesses
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • XDR Endpoint Sensor
productCode
  • string
-
The internal product code
  • sds
  • xes
  • sao
  • Alle Produkte
providerGUID
  • string
-
Die GUID des Windows-Ereignisanbieters
  • {11111111-1111-1111-1111-111111111111}
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
providerName
  • string
-
Der Name des Windows-Ereignisanbieters
  • Microsoft-Windows-Security-Auditing
  • Microsoft-Windows-WMI-Activity
  • Microsoft-Windows-TaskScheduler
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Proxy
  • string
-
Die Proxy-IP
  • proxy.sample:8080
  • 10.10.10.10:8080
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ÖffentlichSpt
  • int
  • Port
Der öffentliche Port des Endpunkts, der die Anfrage stellt
  • 57163
  • XDR Endpoint Sensor
publicSrc
  • string
  • IPv4
  • IPv6
Die öffentliche IP des Endpunkts, der die Anfrage stellt
  • 10.10.10.10
  • XDR Endpoint Sensor
pver
  • string
-
Die Produktversion
  • 1.2.0.2752
  • 1.0.345
  • 1.2.0.2657
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
rawDataSize
  • string
-
Die Größe des Windows-Ereignisprotokolls
  • 1128
  • 1129
  • 1127
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
rawDataStr
  • string
-
Die Rohinhalte des Windows-Ereignisses
  • { "EventData" : { "LogonType" : "", "TargetDomainName" : "", "TargetLogonId" : "", "TargetUserName" : "", "TargetUserSid" : "" } }
  • { "EventData" : { "LogonType" : "10", "TargetDomainName" : "AFASADV", "TargetLogonId" : "14941011731", "TargetUserName" : "administrator", "TargetUserSid" : "S-1-5-21-1507008304-2416677881-2121376573-500" } }
  • { "EventData" : { "LogonType" : "10", "TargetDomainName" : "AIS", "TargetLogonId" : "216921070", "TargetUserName" : "MWoodr01", "TargetUserSid" : "S-1-5-21-1873864278-1756520048-3043165120-15057" } }
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
regionId
  • string
-
Die Cloud-Asset-Region
  • US East (N. Virginia)
  • Europe (Frankfurt)
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
Anforderung
  • string
  • URL
Die Anforderungs-URL
  • http://10.10.10.10/fake/site
  • http:///fake/param.cgi?action=list&group=Alarm.Status
  • http://fake.com/
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
requestMethod
  • string
-
Die Anfragemethode des Netzwerkprotokolls
  • GET
  • POST
  • PUT
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
ruleId
  • int
-
Die Regel-ID
  • 1005566
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ruleIdStr
  • string
-
Die Regel-ID
  • 0000000-0000-0000-0000-000000000000
  • Datenerkennung und -reaktion
smbSharedName
  • string
-
Der Name des freigegebenen Ordners für den Server, der die Dateien enthält
  • sharedfolder
  • XDR Endpoint Sensor
spt
  • int
  • Port
Der Quellport
  • 53
  • 5353
  • 443
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
src
  • string
  • IPv4
  • IPv6
Die Quell-IP
  • ::
  • 10.10.10.10
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
srcFileCreation
  • string
-
Die Zeit, zu der die Quelldatei erstellt wurde
  • 1577865600000
  • 1626201752000
  • 1626201750000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der Quelldatei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administrators
  • AUTORIDADE NT\SISTEMA
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileCurrentOwnerSid
  • string
-
Der aktuelle Sicherheitsbezeichner des Eigentümers der Quelldatei
  • S-1-5-18
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileDaclString
  • string
-
Die Ermessens-Zugriffskontrollliste der Quelldatei
  • D:(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)(A;;0x1200a9;;;AC)(A;;0x1200a9;;;S-1-15-2-2)
  • D:(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;AC)(A;ID;0x1200a9;;;S-1-15-2-2)
  • D:(A;ID;FA;;;SY)(A;ID;FA;;;BA)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcFileGroupName
  • string
-
Der Gruppenname der Quelldatei
  • wheel
  • staff
  • NT SERVICE\TrustedInstaller
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileGroupSid
  • string
-
Die Sicherheitskennung der Quelldateigruppe
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileHash
  • string
-
Der kryptografische Hash des Quell-Image des Vorgangs oder der Datei
  • 1ca71017d2fa4775253670e1e55e26912bfdc156
  • Datenerkennung und -reaktion
srcDateiHashMD5
  • string
  • FileMD5
Der MD5-Hash der Quelldatei
  • e5d5e9c1f65b8ec7aa5b7f1b1acdd731
  • a6779bf446db07e4c4ba3516b273c496
  • 4bb7334fdadc6eccb8e6ab402aae013b
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash der Quelldatei
  • 5d34902fecc1760138212ada36be1e742bda5e52
  • dbb14dcda6502ab1d23a7c77d405dafbcbeb439e
  • 2292f8109cd756e790c068a52d50f1b0858f503b
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileHashSHA-256
  • string
  • FileSHA2
Der SHA-256-Hash der Quelldatei
  • 4eaa002225f4ea2dedcd19b7f1337d7c58ea7dd6d4571c12468dde95e6bcfdaf
  • e30508e2088bc16b2a84233ced64995f738deaef2366ac6c86b35c93bbcd9d80
  • 16b20a3ad485b4fbbe3028c7e743b226db21ea93cacc8b3d7d7d4a731bf02333
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileIsRemoteAccess
  • bool
-
Ob ein Fernzugriff auf die Quelldatei erfolgte
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileModifiedTime
  • string
-
Die Zeit, zu der die Quelldatei geändert wurde
  • 1626201752000
  • 1626201750000
  • 1577865600000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileOwnerName
  • string
-
Name des Eigentümers der Quelldatei
  • root
  • NT SERVICE\TrustedInstaller
  • NT AUTHORITY\SYSTEM
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileOwnerSid
  • string
-
Die Sicherheitskennung des Eigentümers der Quelldatei
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-32-544
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFilePath
  • string
  • FileFullPath
  • FileName
Der ursprüngliche Dateipfad
  • \\cnva-apps\megaclockprod\traveler\travelerprint.accdb
  • c:\program files\common files\microsoft shared\clicktorun\officesvcmgrschedule.xml
  • q:\a7_dbs\a4_pkg\a4_packaging.accde
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileSaclString
  • string
-
Die Systemzugriffskontrollliste der Quelldatei
  • S:NO_ACCESS_CONTROL
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:(AU;IDSAFA;DCLCRPSDWDWO;;;AU)
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileSize
  • string
-
Die Dateigröße der Quelldatei
  • 0
  • 131072
  • 196608
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
  • Datenerkennung und -reaktion
srcFirstSeen
  • string
-
Das erste Mal, als die Quelldatei gesehen wurde
  • 0
  • 1656355418449
  • 1656714760440
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcLastSeen
  • string
-
Das letzte Mal, als die Quelldatei gesehen wurde
  • 0
  • 1656355418449
  • 1656715147313
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcServiceType
  • string
-
Der Quelldateityp
  • local
  • smb
  • web
  • Datenerkennung und -reaktion
srcSigner
  • dynamic
-
Der Unterzeichner der Quelldatei
  • Microsoft Windows
  • Microsoft Corporation
  • Google LLC
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags der Quelldatei-Signatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags der Signaturbibliothek der Quelldatei
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeit-Flags der Quelldatei-Signatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcSignerValid
  • dynamic
-
Die Gültigkeit des Signierers der Quelldatei
-
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcUri
  • string
-
Der ursprüngliche Dateipfad
  • C://path/of/file.txt
  • Datenerkennung und -reaktion
srcUser
  • string
-
Der Eigentümername des Quellprozesses oder der Anmeldename des Benutzers
  • root
  • SYSTEM
  • oracle
  • Datenerkennung und -reaktion
status
  • string
-
Der HTTP-Antwortstatuscode
  • 200
  • 500
  • 403
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
Teilsystem
  • string
-
Die Subsysteminformationen
  • com.apple.xpc
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
subnetzId
  • string
-
Die Subnetz-ID der virtuellen Maschine, die die Anfrage gestellt hat
  • subnet-01234567890abcdef
  • XDR Endpoint Sensor
Tags
  • dynamic
  • Technik
Die erkannte Technik-ID basierend auf dem Alarmfilter
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • Alle Produkte
Zeitzone
  • string
-
Die Zeitzone des Hosts
  • UTC+00:00
  • UTC-05:00
  • UTC-03:00
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
userDomain
  • dynamic
-
Der Domänenname des Benutzers
  • CORP
  • AUTORIDADE NT
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
uuid
  • string
-
Eindeutiger Schlüssel des Protokolls
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
vpcId
  • string
-
Die virtuelle private Cloud, die das Cloud-Asset enthält
  • vpc-01234567890abcdef
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
winEventId
  • int
-
Die Windows-Ereignis-ID
  • 11
  • 4624
  • 4670
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service