Ansichten:
Wichtig
Wichtig
Diese Datenquellenabfragemethode ist nach dem 2. Februar 2026 nicht mehr verfügbar. Für weitere Informationen zu den derzeit verfügbaren Datenquellen für Abfragen im XDR Data Explorer gehen Sie zu https://trendmicro.github.io/tm-v1-schema/pages/index.
Feldname
Typ
Allgemeines Feld
Beschreibung
Beispiel
Produkte
zusätzlicheInformationen
  • string
-
Die Filterregel-Informationen
  • Default
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
app
  • string
-
Das Schicht-7-Netzwerkprotokoll wird ausgenutzt
  • SMB
  • XDR Endpoint Sensor
authId
  • string
-
Die Autorisierungs-ID
  • 999
  • 996
  • 997
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
azId
  • string
-
Die Verfügbarkeitszonen-ID der virtuellen Maschine, die die Anfrage gestellt hat
  • us-east-1b
  • us-west-2a
  • XDR Endpoint Sensor
Kanal
  • string
-
Der Windows Ereigniskanal
  • Security
  • Microsoft-Windows-WMI-Activity/Trace
  • Microsoft-Windows-TaskScheduler/Operational
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
cloudIdentityAccountId
  • string
-
Die Cloud-Identitätskontokennung, die für die Autorisierung verwendet wird
  • 111111111111
  • XDR Endpoint Sensor
cloudIdentityId
  • string
-
Die für die Autorisierung verwendete Cloud-Identitäts-ID
  • arn:aws:sts::111111111111:assumed-role/eksctl-aws-test-nodegroup-ng-21d38-NodeInstanceRole-3wPxVEo4zHlK/i-01234567890abcdef
  • XDR Endpoint Sensor
cloudIdentityName
  • string
-
Der Cloud-Identitätsname, der für die Autorisierung verwendet wird
  • AWSsampleToken
  • XDR Endpoint Sensor
cloudProvider
  • string
-
Der Dienstanbieter des Cloud-Assets
  • aws
  • azure
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
cloudServiceApiName
  • string
-
Die Cloud-Service-API
  • AssumeRole
  • GetCallerIdentity
  • ListBuckets
  • XDR Endpoint Sensor
cloudServiceName
  • string
-
Der Cloud-Dienst
  • s3.us-east-1.amazonaws.com
  • dynamodb.us-west-2.amazonaws.com
  • XDR Endpoint Sensor
codeIntegrityOptionEnabled
  • bool
-
Ob das System das Laden signierter Kernel gemäß der Treibersignaturdurchsetzung erzwungen hat
  • 1
  • 0
  • XDR Endpoint Sensor
codeIntegrityOptionTestsign
  • bool
-
Ob das System die Überprüfung der Treibersignatur umgangen und das Laden von testsignierten Treibern erlaubt hat
  • 1
  • 0
  • XDR Endpoint Sensor
Korrelationsdaten
  • dynamic
-
Die Daten für die Korrelation
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
customAssetTags
  • dynamic
-
Die Liste der benutzerdefinierten Asset-Tags
  • {"os":["linux", "windows"], "org":["bu1"]}
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
deviceType
  • int
-
Der Festplattentyp
  • TELEMETRY_DEVICE_TYPE_UNKNOWN
  • TELEMETRY_DEVICE_TYPE_REMOVABLE
  • XDR Endpoint Sensor
dpt
  • int
  • Port
Der Zielport
-
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
dst
  • string
  • IPv4
  • IPv6
Die Ziel-IP
  • ::
  • 10.10.10.10
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
endpointGuid
  • string
  • Endpunkt-ID
Die Host-GUID des Endpunkts, auf dem das Ereignis erkannt wurde
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
endpointHostName
  • string
  • EndpointName
Der Hostname des Endpunkts, auf dem das Ereignis erkannt wurde
  • PHILIPSIBE09
  • WHAM6WK8XG2
  • MacBook-Pro-del-Meno
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
endpunktIp
  • dynamic
  • IPv4
  • IPv6
Die IP-Adresse des Endpunkts, auf dem das Ereignis erkannt wurde
  • 10.10.10.10
  • ::1
  • fe80::1
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
endpointMacAddress
  • dynamic
-
Die MAC-Adresse des Hosts
  • 0-0-0-0-0-0-0-e0
  • 00:00:00:ff:ff:ff
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataAccessList
  • string
-
Die Liste der angeforderten Zugriffsrechte
  • %%4416
  • %%4417
  • %%4418
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataAccessMask
  • string
-
Der hexadezimale Wert der angeforderten oder verwendeten Berechtigungen während eines Zugriffsversuchs
  • 16
  • 2147483648
  • 1048576
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataActionName
  • string
-
Die durchgeführte Aktion
  • Language Components Installer
  • Group Policy Background Processing
  • C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
eventDataAuthenticationPackageName
  • string
-
Der Name des Authentifizierungspakets der Windows-Ereignisdaten
  • NTLM
  • Negotiate
  • MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataConsumer
  • string
-
Der Empfänger des gemeldeten Ereignisses
  • HealthDriverEventConsumer="Health Event Consumer"
  • MemoryEventConsumer="Memory Event Consumer"
  • SysEventConsumer="System Event Consumer"
  • XDR Endpoint Sensor
eventDataElevatedToken
  • string
-
Ob die Sitzung erhöht ist und Administratorrechte hat
  • %%1842
  • %%1843
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataVollqualifizierterAssemblyName
  • string
-
Der vollqualifizierte .NET-Assembly-Name
  • System.Runtime, Version=6.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a
  • System.Xml, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089
  • System.Diagnostics.Process, Version=8.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataImpersonationLevel
  • string
-
Die Nachahmungsstufe der Anmeldesitzung
  • %%1830
  • %%1832
  • %%1833
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataIpAddress
  • string
-
Die IP-Adresse des Windows-Ereignisses 4624 (erfolgreicher Anmeldeversuch)
  • -
  • 10.10.10.10
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataJobOwner
  • string
-
Der Name des Kontos, das das Ereignis initiiert hat
  • BEI\holdej
  • NT AUTHORITY\SYSTEM
  • Trend Micro Apex One as a Service
eventDataLogonProcessName
  • string
-
Der Name des Windows-Ereignisanmeldeprozesses
  • NtLmSsp
  • Advapi
  • Advapi
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataLogonTyp
  • string
-
Der Anmeldetyp des Windows-Ereignisses 4624 (erfolgreicher Anmeldeversuch)
  • 3
  • 5
  • 2
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataModuleILPath
  • string
-
Der CIL-Bildpfad des Moduls oder der Name des dynamischen Moduls
  • C:\Program Files\Cymulate\Agent\System.Threading.dll
  • C:\windows\system32\tzsync.exe
  • C:\Program.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataObjectName
  • string
-
Die identifizierenden Informationen über das Objekt, für das der Zugriff angefordert wurde
  • \Device\HarddiskVolume2\Windows\System32\lsass.exe
  • C:\Windows\System32\osk.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataObjectType
  • string
-
Der Objekttyp
  • Process
  • File
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataOperation
  • string
-
Windows-Ereignis 11
  • Start IWbemServices::ExecQuery - root\ccm : select * from SMS_Authority
  • Start IWbemServices::ExecQuery - root\cimv2 : select * from win32_process
  • Start IWbemServices::ExecQuery - root\ccm : SELECT * FROM SMS_Authority
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataPath
  • string
-
Der Pfad der Windows-Ereignisdaten
  • C:\Program Files\Common Files\Microsoft Shared\ClickToRun\officesvcmgr.exe
  • taskhostw.exe
  • gpupdate.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataProcessPath
  • string
-
Der Prozesspfad, der das Ereignis initiiert hat
  • C:\Program Files\Microsoft Office\Office15\OUTLOOK.EXE
  • C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
  • C:\Program Files\Microsoft Office\root\Office16\OUTLOOK.EXE
  • Trend Micro Apex One as a Service
eventDataProviderName
  • string
-
Der Name des Windows-Ereignis-Datenanbieters
  • SmsClientMethodProvider
  • MS_NT_EVENTLOG_PROVIDER
  • RegProv
  • XDR Endpoint Sensor
eventDataProviderPath
  • string
-
Der Dateipfad des Windows-Ereignis-Datenanbieters
  • %systemroot%\system32\wbem\ntevt.dll
  • %systemroot%\system32\wbem\stdprov.dll
  • C:\WINDOWS\CCM\smsclient.dll
  • XDR Endpoint Sensor
eventDataScriptBlockText
  • string
-
Windows-Ereignis 4104 (die Ausführung eines Remote-Befehls mit PowerShell)
  • $global:?
  • 0
  • { Set-StrictMode -Version 1; $_.PSMessageDetails }
  • Trend Micro Apex One as a Service
eventDataServiceDateiname
  • string
-
Der vollständige Dateipfad der ausführbaren Servicedatei
  • %SystemRoot%\PSEXESVC.exe
  • C:\Windows\System32\svchost.exe -k WinSysRestoreGroup
  • XDR Endpoint Sensor
eventDataServiceName
  • string
-
Der Dienstname
  • PSEXESVC
  • WinResSvc
  • XDR Endpoint Sensor
eventDataStatus
  • string
-
Der Windows-Ereignisdatenstatus
  • 0xc000006d
  • -1073741715
  • 0xc000006e
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataSubStatus
  • string
-
Der Windows-Ereignis-Daten-Substatus
  • 0xc0000064
  • 0xc000006a
  • -1073741724
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataSubjectUserName
  • string
-
Der Kontoname
  • dadmin
  • Alex
  • london$
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTargetDomainName
  • string
-
Die Domäne des Zielanmeldekontos oder der Computername
  • NT AUTHORITY
  • Builtin
  • SHOCKWAVE
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTargetName
  • string
-
Der Dienst-, Anwendungs- oder Netzwerkressourcenname
  • Microsoft_RssPlatform_*
  • WindowsLive:target=virtualapp/didlogical
  • MicrosoftOffice*
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTargetBenutzerName
  • string
-
Der Benutzername des Windows-Ereignisdatensatz-Ziels
  • Offer Remote Assistance Helpers
  • Administrators
  • Administradores
  • Trend Micro Apex One as a Service
eventDataTaskName
  • string
-
Der von Windows-Ereignis protokollierte Aufgabenname
  • \Microsoft\Windows\LanguageComponentsInstaller\Installation
  • \Microsoft\Office\Office Serviceability Manager
  • \MicrosoftEdgeUpdateTaskMachineUA
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTicketEncryptionType
  • string
-
Das kryptografische Paket, das für den Kerberos TGS verwendet wird
  • 0x12
  • 0x17
  • 0x18
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataTicketOptions
  • string
-
Das Verhalten des Kerberos-Tickets für die Authentifizierungsanfrage und die Berechtigungsflags
  • 0x40810000
  • 0x40810010
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ereignisDatenBenutzerKontext
  • string
-
Der Benutzerkontext der Windows-Ereignisdaten
  • MP\MPBSA179345$
  • MP\MPBSASPU179370$
  • MP\MPBSA4025625$
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventDataWorkstationName
  • string
-
Der Name des Computers, der beim Anmeldeversuch verwendet wurde
  • WIN-GG82ULGC9GO
  • DESKTOP-123ABC
  • CLIENT01
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventHashId
  • string
-
Die Ereignis-Hash-ID
  • -8406473586387535914
  • 138486453338666581
  • -7909265752378976284
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventId
  • int
-
Der Ereignistyp
-
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Ereignisnachricht
  • string
-
Die Ereignisnachricht
  • [0x13bb4e2a0] activating connection: mach=true listener=false peer=false name=com.apple.airportd
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventSubId
  • int
-
Der Zugriffstyp
  • 2 - TELEMETRY_PROCESS_CREATE
  • 101 - TELEMETRY_FILE_CREATE
  • 204 - TELEMETRY_CONNECTION_CONNECT_OUTBOUND
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
eventTime
  • real
-
Der Zeitpunkt, zu dem der Agent das Ereignis erkannt hat
  • 1657781088000
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
filterRiskLevel
  • string
-
Risikostufe der obersten Ebene des Ereignisses
  • info
  • low
  • medium
  • Alle Produkte
Gruppen-ID
  • string
-
Die Gruppen-ID für den Verwaltungsscope-Filter
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
hookId
  • string
-
Die Hook-ID
  • -1
  • 5
  • 4
  • Trend Micro Apex One as a Service
hostName
  • string
  • DomainName
  • HostDomain
Der Domänenname
  • localhost
  • wpad
  • settings-win.data.microsoft.com
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
httpReferer
  • string
  • URL
Der HTTP-Header Referer
  • http://10.10.10.10/
  • http://fake/home/
  • http://fake.com/page/Test.jsp
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
importTable
  • dynamic
-
Die importierten Tabelleninformationen
-
  • XDR Endpoint Sensor
importTableFileName
  • dynamic
-
Der Dateiname der Bibliothek, die importierte Funktionen enthält
  • KERNEL32.dll
  • ADVAPI32.dll
  • XDR Endpoint Sensor
importTableFunctionName
  • dynamic
-
Der importierte Funktionsdateiname
  • SwitchToThread/GetSystemInfo
  • OpenProcessToken
  • XDR Endpoint Sensor
instanceAccountId
  • string
-
Die Cloud-Konto-ID der virtuellen Maschine, die die Anfrage gestellt hat
  • 111111111111
  • XDR Endpoint Sensor
instanceId
  • string
-
Die Instanz-ID der virtuellen Maschine auf der Cloud-Plattform
  • i-01234567890abcdef
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
instanceName
  • string
-
Die virtuelle Maschine, die die Anfrage gestellt hat
  • ec2-123-124-0-12.us-west-2.compute.amazonaws.com
  • XDR Endpoint Sensor
Integritätsstufe
  • int
-
Die Integritätsstufe eines Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
EmpfangszeitProtokoll
  • long
-
Der Zeitpunkt, zu dem das XDR-Protokoll empfangen wurde
  • 1656324260000
  • Alle Produkte
logonBenutzer
  • dynamic
  • UserAccount
Der Anmeldename
  • root
  • SISTEMA
  • oracle
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Nachrichtentyp
  • string
-
Der Nachrichtentyp
  • Default
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
metaSrcExtra
  • string
-
Das Meta zur Identifizierung der Quelle von Ereignissen
  • [{'metaSrcUri': ...]
  • Datenerkennung und -reaktion
networkInterfaceId
  • string
-
Die Netzwerkschnittstelle der virtuellen Maschine, die die Anfrage gestellt hat
  • eni-01234567890abcdef
  • XDR Endpoint Sensor
objectApiName
  • string
-
Name der ausgeführten API
  • GetIpNetTable
  • XDR Endpoint Sensor
objectApiRvInNum
  • string
-
Der API-Telemetrie-Rückgabewert
  • 0
  • XDR Endpoint Sensor
objectAppName
  • string
-
Die in das AMSI-Ereignis involvierte App
  • Exchange Server 2016
  • PowerShell_C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe_10.0.19041.1
  • PowerShell_C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe_10.0.14393.0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectAuthId
  • string
-
Die Objekt-Autorisierungs-ID
  • 999
  • 996
  • 997
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectBmData
  • string
-
Die Daten des BM-Ereignisses
  • {"provider":"ORCA","schema_version":1,"data":[{"str":"Access /proc/<pid>/*"}]}
  • {"provider":"ORCA","schema_version":1,"data":[{"str":"source '/etc/profile.d/lang.sh'"}]}
  • {"provider":"ORCA","schema_version":1,"data":[{"str":"source '/etc/profile.d/bash_completion.sh'"}]}
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
objectCmd
  • string
  • CLICommand
Die Befehlszeileneingabe des Zielprozesses
  • wc -l
  • runc init
  • docker-init --version
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectContentName
  • string
-
Der Name des AMSI-Objektinhalts
  • C:\Program Files\WindowsPowerShell\Modules\PowerShellGet\1.2\PowerShellGet.psd1
  • c:\synclog\BLAST_SCAN.vbs
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectAktuelleDateigröße
  • long
-
Die vorherige Größe der modifizierten Objektdatei
  • 0
  • 59456
  • 60
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectCurrentPosixBerechtigung
  • string
-
Die neue POSIX-Berechtigungsdatei, die in Datei-Ereignissen und CHMOD-Ereignissen verwendet wird
  • 1050180
  • Trend Cloud One - Endpoint & Workload Security
objectFileAttributesHashId
  • string
-
Die Hash-ID der Datei-Attribut-Metainformationen
  • 1626660901647460000
  • -3744588546027070000
  • 8709345175736065000
  • XDR Endpoint Sensor
objectFileCreation
  • string
-
Die Zeit, zu der die Objektdatei erstellt wurde
  • 1652131848000
  • 1577865600000
  • 1648279273000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der Objektdatei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administrators
  • BUILTIN\Administradores
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileCurrentOwnerSid
  • string
-
Der aktuelle Sicherheitsbezeichner-Eigentümer der Objektdatei
  • S-1-5-18
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileDaclString
  • string
-
Die Ermessenszugriffskontrollliste der Objektdatei
  • D:(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)(A;;0x1200a9;;;AC)(A;;0x1200a9;;;S-1-15-2-2)
  • D:(A;OICI;GA;;;SY)(A;OICI;0xa0120000;;;WD)(A;OICI;GA;;;BA)
  • D:(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;AC)(A;ID;0x1200a9;;;S-1-15-2-2)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileExtendedAttribute
  • string
-
Die erweiterten Attribute der Datei
  • com.apple.quarantine
  • com.apple.metadata:kMDItemWhereFroms
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileGroupName
  • string
-
Der Objektdatei-Benutzergruppenname
  • wheel
  • staff
  • admin
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileGroupSid
  • string
-
Die Sicherheitskennung der Objektdateigruppe
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-397955417-626881126-188441444-513
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileHash
  • string
-
Der kryptografische Hash des Ziel-Image des Vorgangs oder der Datei
  • 1ca71017d2fa4775253670e1e55e26912bfdc156
  • Datenerkennung und -reaktion
objectFileHashId
  • string
-
Die Datei-Hash-ID des Objekts
  • 2141057820373638746
  • -6516669617381620295
  • -4912169863817247597
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectDateiHashMD5
  • string
  • FileMD5
Der MD5-Hash des Ziel-Image des Vorgangs oder der Zieldatei
  • 7ac47235c7bb452a03d3afd872f44c9e
  • c9873d83a969645a97f21adc1b164cc5
  • 3b32b378c8b288de6f15e1607a8c2145
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash des Ziel-Image des Vorgangs oder der Zieldatei
  • ded3833f145989fd86c1f4811b61497298ebc7fd
  • c4fa06404142f1994431f9eef3df2cbe0f1998f1
  • 3c01d486ed5aa1ecc2d8f33dc24b0ed59b3e609e
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileHashSha256
  • string
  • FileSHA2
Der SHA-256-Hash der Image des Zielvorgangs oder der Zieldatei
  • 39109eef00821658893b45634fe2f4664f880da9242712df907f1327d4ceefb8
  • 49fa3e206abf6a1f4546417dbe09f3f06b38847866a4a66de75bd90f39cb6c1c
  • 0969321ad5a0923f0f03896ad2c10e49290515c44b721d773942a37f62a24893
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileIsRemoteAccess
  • bool
-
Ob ein Fernzugriff auf die Objektdatei bestand
-
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
objectFileModifiedTime
  • string
-
Die Zeit, zu der die Objektdatei geändert wurde
  • 1652131848000
  • 1577865600000
  • 1648279273000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileOriginalName
  • string
  • FileName
Der ursprüngliche Dateiname des Objektbildes
  • Taskmgr.exe
  • WINLOGON.EXE
  • svchost.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileOwnerName
  • string
-
Der Name des Eigentümers der Objektdatei
  • root
  • NT SERVICE\TrustedInstaller
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectFileOwnerSid
  • string
-
Die Sicherheitskennung des Dateieigentümers
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFilePath
  • string
  • FileFullPath
  • FileName
Der Dateipfad des Ziel-Image des Vorgangs oder der Zieldatei
  • /usr/bin/bash
  • /bin/bash
  • /opt/folder1/probes/system/processes/processes
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileRemoteAccess
  • bool
-
Ob ein Fernzugriff auf die Objektdatei bestand
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectFileSaclString
  • string
-
Die Systemzugriffskontrollliste der Objektdatei
  • S:NO_ACCESS_CONTROL
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:(AU;SAFA;0x1f0116;;;WD)
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
objectFileSize
  • string
-
Die Dateigröße der Objektdatei
  • 0
  • 59456
  • 60
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
  • Datenerkennung und -reaktion
objectFirstSeen
  • string
-
Das erste Mal, als das Objekt gesehen wurde
  • 1656458063638
  • 1656260547165
  • 0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectHostName
  • string
  • DomainName
Der Servername, auf dem das Ereignis erkannt wurde
  • 10.10.10.10
  • sample.test.org
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
Objektintegritätsstufe
  • int
-
Das Integritätsniveau des Zielprozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectIp
  • string
  • IPv4
  • IPv6
Die IP-Adresse des Ereignisses
  • 10.10.10.10
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
objectIps
  • dynamic
  • IPv4
  • IPv6
Die Liste der IP-Adressen im Ereignis
  • ::1
  • 10.10.10.10
  • ::ffff:10.10.10.10
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectLastSeen
  • string
-
Das letzte Mal, als das Objekt gesehen wurde
  • 1656458354730
  • 1656260580722
  • 0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
ObjektStartzeit
  • string
-
Die Startzeit des Objekts im Windows-Ereignis
  • 1616412892557
  • 1620778597056
  • 1616414113105
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutFailureMessage
  • string
-
Die Fehlermeldung beim Anmelden/Abmelden
  • Login incorrect
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutFirstSeen
  • long
-
Das erste Mal, dass das Objekt Anmelden/Abmelden gesehen wurde
  • 1713903612
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutHashId
  • long
-
Der FNV der Objektanmeldung/Abmeldung Meta
  • -8981232070268295000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutLastSeen
  • long
-
Das letzte Mal, als das Objekt Anmelden/Abmelden gesehen wurde
  • 1713903612
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutMetaType
  • int
-
Die An-/Abmelde-Meta
  • 1 - LOGIN_OUT_META_TYPE_OPENSSH
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutSessionId
  • long
-
Die Anmelde-/Abmelde-Sitzungs-ID
  • 260
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutSourceAddress
  • string
-
Die Anmelde-/Abmelde-Quell-IP
  • 10.10.10.10
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectLoginOutStatus
  • int
-
Der Anmeldestatus/Abmeldestatus
  • -1
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectName
  • string
-
Der Objektname
  • /usr/bin/bash
  • /bin/bash
  • /opt/folder1/probes/system/processes/processes
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectPid
  • int
-
Die PID des Zielprozesses
-
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectPipeName
  • string
-
Die benannte Pipe des Ereignisses
  • \\.\pipe\name1
  • \\serverHostName\pipe\name1
  • \\serverIp\pipe\name1
  • XDR Endpoint Sensor
objectPort
  • int
  • Port
Der vom Ereignis verwendete Port
-
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
objectPosixBerechtigung
  • string
-
Die aktuellen POSIX-Berechtigungen für die Datei
  • 1050112
  • Trend Cloud One - Endpoint & Workload Security
objectPosixPermissionHashId
  • string
-
Die POSIX-Berechtigungs-Hash-ID
  • -8931783023607716000
  • Trend Cloud One - Endpoint & Workload Security
objectProcessHashId
  • long
-
Der Zielprozess FNV
  • 1415699552492662761
  • -100650285065767982
  • -1139416698673814436
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
objectRohdatengröße
  • dynamic
-
Die Rohdatengröße des Windows-Ereignisobjekts
  • 9
  • 1
  • 564
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectRawDataStr
  • dynamic
-
Die Dateninhalte des AMSI-Ereignisses
  • $global:?
  • 0
  • $servicename = "WinRM" $arrService = Get-Service $servicename if ($arrService.Status -ne "Running") { Restart-Service $servicename }
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
Objektregisterdaten
  • string
  • RegistryValueData
Die Daten des Registrierungswerts
  • {11111111-1111-1111-1111-111111111111}
  • 1
  • 0
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
objectRegistryKeyHandle
  • string
  • RegistryKey
Der Registrierungsschlüssel
  • HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
  • HKLM\system\currentcontrolset\services\w32time\config
  • HKLM\system\currentcontrolset\services\tcpip\parameters
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
Objektregisterwert
  • string
  • RegistryValue
Der Name des Registrierungswerts
  • lastknowngoodtime
  • threadingmodel
  • epoch
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectRunAsLocalAccount
  • bool
-
Ob der Befehl "runas" ein lokales Konto verwendet
  • 0
  • 1
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectServiceType
  • string
-
Der Ziel-Dateityp
  • local
  • smb
  • web
  • Datenerkennung und -reaktion
objectSessionId
  • string
-
Die Objekt-Sitzungs-ID
  • 0
  • 1
  • 2
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectSigner
  • dynamic
-
Der Zertifikatsunterzeichner des Objektprozesses oder der Datei
  • Microsoft Windows
  • Software Signing;Apple Code Signing Certification Authority;Apple Root CA;
  • Microsoft Corporation
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags für Objektprozess- oder Dateisignaturen
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags für die Signaturbibliothek von Objektprozessen oder Dateien
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeitkennzeichen für Objektprozesse oder Dateisignaturen
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
objectSignerGültig
  • dynamic
-
Die Gültigkeit des Zertifikatsunterzeichners
  • 1
  • 0
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectSubTrueType
  • int
-
Der Dateityp-Objekt wahre Untertyp
  • 0
  • 5000
  • 18000
  • 28001
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectThreadId
  • string
-
Die Objektprozess-Thread-ID
  • 10196
  • 10104
  • 10004
  • Trend Micro Apex One as a Service
objectTrueType
  • int
-
Der Dateityp-Objekt wahrer Haupttyp
  • 7
  • 5
  • 18
  • 4051
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
objectUri
  • string
-
Der Ziel-Dateipfad
  • C://path/of/file.txt
  • Datenerkennung und -reaktion
objectUser
  • string
  • UserAccount
Der Eigentümername des Zielprozesses oder der Anmeldename des Benutzers
  • root
  • SYSTEM
  • oracle
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
objectUserGroup
  • string
-
Der Benutzergruppenname
  • staff
  • _spotlight
  • wheel
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
objectUserGroupSids
  • dynamic
-
Die Benutzergruppen-SIDs des Objekts
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • XDR Endpoint Sensor
osBeschreibung
  • string
-
Die Betriebssystemversion
  • Windows 10 (64 bit)
  • Windows 10 Pro (64 bit) build 19044
  • Amazon Linux 2 (64 bit) (5.4.188-104.359.amzn2.x86_64)
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
osName
  • string
-
Das Host-Betriebssystem
  • Windows
  • Linux
  • macOS
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
osType
  • string
-
Der Typ des Host-Betriebssystems
  • 0x00000030
  • 4
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
osVer
  • string
-
Die Version des Host-Betriebssystems
  • Amazon Linux 2
  • 10.0.19044
  • 10.0.19042
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentAuthId
  • string
-
Die übergeordnete Autorisierungs-ID
  • 999
  • 996
  • 997
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentCmd
  • string
  • CLICommand
Die Befehlszeileneingabe des übergeordneten Prozesses
  • C:\WINDOWS\system32\services.exe
  • C:\Windows\system32\services.exe
  • /sbin/launchd
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
parentFileCreation
  • string
-
Die Erstellungszeit der übergeordneten Datei
  • 1652131848000
  • 1577865600000
  • 1635172968000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der übergeordneten Datei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administradores
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileCurrentOwnerSid
  • string
-
Der aktuelle Sicherheitsbezeichner des Eigentümers der übergeordneten Datei
  • S-1-5-32-544
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileDaclString
  • string
-
Die Ermessenszugriffskontrollliste der übergeordneten Datei
  • D:(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)(A;;0x1200a9;;;AC)(A;;0x1200a9;;;S-1-15-2-2)
  • D:(A;OICI;GA;;;SY)(A;OICI;0xa0120000;;;WD)(A;OICI;GA;;;BA)
  • D:(A;ID;0x1200a9;;;AC)(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;S-1-15-2-2)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileGroupName
  • string
-
Name der übergeordneten Datei-Benutzergruppe
  • wheel
  • admin
  • staff
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileGroupSid
  • string
-
Die Sicherheitskennung der übergeordneten Prozessdateigruppe
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-32-544
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileHashId
  • long
-
Die übergeordnete Datei-Hash-ID
  • -4092577940452904134
  • 2141057820373638746
  • -821808160829839906
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileHashMD5
  • string
  • FileMD5
Der MD5-Hash des übergeordneten Prozesses
  • d8e577bf078c45954f4531885478d5a9
  • cd10cb894be2128fca0bf0e2b0c27c16
  • cfd65bed18a1fae631091c3a4c4dd533
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash des übergeordneten Prozesses
  • d7a213f3cfee2a8a191769eb33847953be51de54
  • 1f912d4bec338ef10b7c9f19976286f8acc4eb97
  • 9ad737cbd8bbdddc96726156dbd3bc03936bf02f
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
übergeordneteDateiHashSHA-256
  • string
  • FileSHA2
Der SHA-256-Hash des übergeordneten Prozesses
  • dfbea9e8c316d9bc118b454b0c722cd674c30d0a256340200e2c3a7480cba674
  • f3feb95e7bcfb0766a694d93fca29eda7e2ca977c2395b4be75242814eb6d881
  • 00f8cbc5b3a6640af5ac18d01bc5a666f6f583b1379b9491e0bcc28ba78c92e9
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileModifiedTime
  • string
-
Die Uhrzeit, zu der die übergeordnete Datei geändert wurde
  • 1652131848000
  • 1577865600000
  • 1635172968000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileOriginalName
  • string
  • FileName
Der ursprüngliche Dateiname des übergeordneten Bildes
  • Taskmgr.exe
  • WINLOGON.EXE
  • svchost.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileOwnerName
  • string
-
Name des Eigentümers der übergeordneten Datei
  • root
  • cit
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentFileOwnerSid
  • string
-
Die Sicherheitskennung des übergeordneten Dateieigentümers
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFilePath
  • string
  • FileFullPath
  • FileName
Der Dateipfad des übergeordneten Prozesses
  • c:\windows\system32\services.exe
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileRemoteAccess
  • bool
-
Ob Fernzugriff auf die übergeordnete Datei bestand
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentFileSaclString
  • string
-
Die Zugriffskontrollliste der übergeordneten Datei
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:NO_ACCESS_CONTROL
  • S:(AU;IDSAFA;DCLCRPSDWDWO;;;AU)
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
parentFileSize
  • string
-
Die Dateigröße der übergeordneten Datei
  • 714856
  • 59952
  • 5114880
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentHashId
  • long
-
Die übergeordnete Hash-ID
  • -865367326691173681
  • -2903238741593506113
  • -4358168316031740439
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentIntegrityLevel
  • int
-
Die Integritätsstufe eines übergeordneten Elements
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentLaunchTime
  • real
-
Die Zeit, zu der der übergeordnete Prozess gestartet wurde
  • 1653614773895
  • 1656118625928
  • 0
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentName
  • string
-
Der Bildname des übergeordneten Prozesses
  • c:\windows\system32\services.exe
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentPid
  • int
-
Die PID des übergeordneten Prozesses
  • 1
  • 976
  • 920
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Elternunterzeichner
  • dynamic
-
Der Unterzeichner der übergeordneten Datei
  • Microsoft Windows Publisher
  • Microsoft Windows
  • Software Signing;Apple Code Signing Certification Authority;Apple Root CA;
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags der übergeordneten Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags der Signaturbibliothek des übergeordneten Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeit-Flags der übergeordneten Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentSignerValid
  • dynamic
-
Die Gültigkeit des übergeordneten Unterzeichners
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentSubTrueType
  • int
-
Der wahre Dateityp der übergeordneten Datei
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentTrueType
  • int
-
Der wahre Dateityp der übergeordneten Datei
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
übergeordneterBenutzer
  • string
-
Der Benutzertyp, der den übergeordneten Prozess ausgeführt hat
  • root
  • SYSTEM
  • SISTEMA
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
parentUserDomain
  • string
-
Die Benutzerdomäne des übergeordneten Prozesses
  • NT AUTHORITY
  • AUTORIDADE NT
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
parentUserGroupSids
  • dynamic
-
Die SIDs der übergeordneten Benutzergruppe
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • XDR Endpoint Sensor
platformAssetTags
  • dynamic
-
Die Liste der benutzerdefinierten Plattform-Asset-Tags
  • {"Asset group":["finance"], "some.ip": ["10.1.0.1"]}
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
pname
  • string
-
Die interne Produkt-ID (Veraltet, verwenden Sie productCode)
  • 2200
  • 751
  • 533
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
policyIds
  • string
-
Die Datenerkennungs- und -reaktions-Datenrichtlinien-IDs
  • 11111111-1111-1111-1111-111111111111
  • Datenerkennung und -reaktion
policyTreePath
  • string
-
Der Pfad des Richtlinienbaums
  • policyname1/policyname2/policyname3
  • Alle Produkte
processCmd
  • string
  • CLICommand
Die Befehlszeileneingabe des betreffenden Prozesses
  • C:\Windows\system32\lsass.exe
  • C:\WINDOWS\system32\lsass.exe
  • nimbus(processes)
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
  • Trend Micro Apex One as a Service
processDateiErstellung
  • string
-
Die Zeit, zu der die Prozessdatei erstellt wurde
  • 1652131848000
  • 1577865600000
  • 1635172906000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der Prozessdatei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administrators
  • BUILTIN\Administradores
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileCurrentOwnerSid
  • string
-
Der Besitzer der Prozessdatei aktuelle Sicherheitskennung
  • S-1-5-18
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileDaclString
  • string
-
Die Ermessenszugriffskontrollliste der Prozessdatei
  • D:(A;ID;0x1200a9;;;AC)(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;S-1-15-2-2)
  • D:(A;ID;FA;;;SY)
  • D:(A;ID;FA;;;BA)(A;ID;FA;;;SY)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileGroupName
  • string
-
Der Name der Prozessdatei-Benutzergruppe
  • wheel
  • admin
  • staff
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileGroupSid
  • string
-
Die Sicherheitskennung der Prozessdateigruppe
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-32-544
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileHashId
  • long
-
Der Datei-Hash des Prozesses
  • 2141057820373638746
  • -821808160829839906
  • 5222963427542927736
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileHashMD5
  • string
  • FileMD5
Der MD5-Hash des Image des Vorgangs
  • cd10cb894be2128fca0bf0e2b0c27c16
  • 7ac47235c7bb452a03d3afd872f44c9e
  • cfd65bed18a1fae631091c3a4c4dd533
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
prozessDateiHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash des Image des Vorgangs
  • 1f912d4bec338ef10b7c9f19976286f8acc4eb97
  • ded3833f145989fd86c1f4811b61497298ebc7fd
  • 9ad737cbd8bbdddc96726156dbd3bc03936bf02f
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileHashSHA-256
  • string
  • FileSHA2
Der SHA-256-Hash des Image des Vorgangs
  • f3feb95e7bcfb0766a694d93fca29eda7e2ca977c2395b4be75242814eb6d881
  • 39109eef00821658893b45634fe2f4664f880da9242712df907f1327d4ceefb8
  • 00f8cbc5b3a6640af5ac18d01bc5a666f6f583b1379b9491e0bcc28ba78c92e9
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileModifiedTime
  • string
-
Die Zeit, zu der die Prozessdatei geändert wurde
  • 1652131848000
  • 1633413236462
  • 1414554708877
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processDateiOriginalName
  • string
  • FileName
Der ursprüngliche Dateiname des Image des Vorgangs
  • Taskmgr.exe
  • WINLOGON.EXE
  • svchost.exe
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileOwnerName
  • string
-
Der Name des Prozessdateieigentümers
  • root
  • cit
  • BUILTIN\Administrators
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processFileOwnerSid
  • string
-
Die Sicherheitskennung des Prozessdateibesitzers
  • S-1-5-32-544
  • S-1-5-18
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFilePath
  • string
  • ProcessFullPath
  • Prozessname
  • FileFullPath
  • FileName
Der Dateipfad des betreffenden Prozesses
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • c:\windows\system32\lsass.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileRemoteAccess
  • bool
-
Ob es einen Fernzugriff auf die Prozessdatei gab
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processFileSaclString
  • string
-
Die Zugriffskontrollliste der Prozessdatei
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:(AU;IDSAFA;DCLCRPSDWDWO;;;AU)
  • S:NO_ACCESS_CONTROL
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
processFileSize
  • string
-
Die Dateigröße der Prozessdatei
  • 59952
  • 59456
  • 47024
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processHashId
  • long
-
Der FNV des betreffenden Prozesses
  • 7114696589795796819
  • 1307755369266815004
  • -5015325378148567246
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ProzessStartzeit
  • real
-
Die Zeit, zu der der betreffende Prozess gestartet wurde
  • 1653614775212
  • 1656118626642
  • 1652098160298
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processName
  • string
  • Prozessname
Der Bildname des Prozesses, der das Ereignis ausgelöst hat
  • /usr/bin/bash
  • c:\windows\system32\svchost.exe
  • c:\windows\system32\lsass.exe
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processPid
  • int
-
Die PID des betreffenden Prozesses
  • 4
  • 1
  • 784
  • 792
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSigner
  • dynamic
-
Der Signierer der Prozessdatei
  • Microsoft Windows
  • Microsoft Windows Publisher
  • Microsoft Corporation
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags der Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags der Prozesssignaturbibliothek
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeit-Flags der Prozesssignatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processSignerValid
  • dynamic
-
Die Gültigkeit des Prozessunterzeichners
  • 1
  • 0
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
ProzessStackTrace
  • string
-
Der Prozess-Stack-Trace des Telemetrieereignisses
  • C:\Windows\System32\ntdll.dll?NtCreateUserProcess|ZwCreateUserProcess, C:\Windows\System32\kernelbase.dll!CreateProcessInternalW
  • XDR Endpoint Sensor
processSubTrueType
  • int
-
Der wahre Dateityp des Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processTrueType
  • int
-
Der wahre Dateityp des Prozesses
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processUser
  • string
  • UserAccount
Der Eigentümername des Image des Vorgangs
  • root
  • SYSTEM
  • SISTEMA
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
processUserDomain
  • string
-
Die Prozessbenutzer-Domäne
  • NT AUTHORITY
  • AUTORIDADE NT
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
processUserGroupSids
  • dynamic
-
Die Benutzergruppen-SIDs des Prozesses
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • XDR Endpoint Sensor
productCode
  • string
-
The internal product code
  • sds
  • xes
  • sao
  • Alle Produkte
providerGUID
  • string
-
Die GUID des Windows-Ereignisanbieters
  • {11111111-1111-1111-1111-111111111111}
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
providerName
  • string
-
Der Name des Windows-Ereignisanbieters
  • Microsoft-Windows-Security-Auditing
  • Microsoft-Windows-WMI-Activity
  • Microsoft-Windows-TaskScheduler
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
Proxy
  • string
-
Die Proxy-IP
  • proxy.sample:8080
  • 10.10.10.10:8080
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ÖffentlichSpt
  • int
  • Port
Der öffentliche Port des Endpunkts, der die Anfrage stellt
  • 57163
  • XDR Endpoint Sensor
publicSrc
  • string
  • IPv4
  • IPv6
Die öffentliche IP des Endpunkts, der die Anfrage stellt
  • 10.10.10.10
  • XDR Endpoint Sensor
pver
  • string
-
Die Produktversion
  • 1.2.0.2752
  • 1.0.345
  • 1.2.0.2657
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
rawDataSize
  • string
-
Die Größe des Windows-Ereignisprotokolls
  • 1128
  • 1129
  • 1127
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
rawDataStr
  • string
-
Die Rohinhalte des Windows-Ereignisses
  • { "EventData" : { "LogonType" : "", "TargetDomainName" : "", "TargetLogonId" : "", "TargetUserName" : "", "TargetUserSid" : "" } }
  • { "EventData" : { "LogonType" : "10", "TargetDomainName" : "AFASADV", "TargetLogonId" : "14941011731", "TargetUserName" : "administrator", "TargetUserSid" : "S-1-5-21-1507008304-2416677881-2121376573-500" } }
  • { "EventData" : { "LogonType" : "10", "TargetDomainName" : "AIS", "TargetLogonId" : "216921070", "TargetUserName" : "MWoodr01", "TargetUserSid" : "S-1-5-21-1873864278-1756520048-3043165120-15057" } }
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
regionId
  • string
-
Die Cloud-Asset-Region
  • US East (N. Virginia)
  • Europe (Frankfurt)
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
Anforderung
  • string
  • URL
Die Anforderungs-URL
  • http://10.10.10.10/fake/site
  • http:///fake/param.cgi?action=list&group=Alarm.Status
  • http://fake.com/
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
requestMethod
  • string
-
Die Anfragemethode des Netzwerkprotokolls
  • GET
  • POST
  • PUT
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
ruleId
  • int
-
Die Regel-ID
  • 1005566
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
ruleIdStr
  • string
-
Die Regel-ID
  • 0000000-0000-0000-0000-000000000000
  • Datenerkennung und -reaktion
smbSharedName
  • string
-
Der Name des freigegebenen Ordners für den Server, der die Dateien enthält
  • sharedfolder
  • XDR Endpoint Sensor
spt
  • int
  • Port
Der Quellport
  • 53
  • 5353
  • 443
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
src
  • string
  • IPv4
  • IPv6
Die Quell-IP
  • ::
  • 10.10.10.10
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Datenerkennung und -reaktion
srcFileCreation
  • string
-
Die Zeit, zu der die Quelldatei erstellt wurde
  • 1577865600000
  • 1626201752000
  • 1626201750000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileCurrentOwnerName
  • string
-
Der aktuelle Eigentümername der Quelldatei
  • NT AUTHORITY\SYSTEM
  • BUILTIN\Administrators
  • AUTORIDADE NT\SISTEMA
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileCurrentOwnerSid
  • string
-
Der aktuelle Sicherheitsbezeichner des Eigentümers der Quelldatei
  • S-1-5-18
  • S-1-5-32-544
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileDaclString
  • string
-
Die Ermessens-Zugriffskontrollliste der Quelldatei
  • D:(A;;FA;;;S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464)(A;;0x1200a9;;;BA)(A;;0x1200a9;;;SY)(A;;0x1200a9;;;BU)(A;;0x1200a9;;;AC)(A;;0x1200a9;;;S-1-15-2-2)
  • D:(A;ID;FA;;;SY)(A;ID;FA;;;BA)(A;ID;0x1200a9;;;BU)(A;ID;0x1200a9;;;AC)(A;ID;0x1200a9;;;S-1-15-2-2)
  • D:(A;ID;FA;;;SY)(A;ID;FA;;;BA)
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcFileGroupName
  • string
-
Der Gruppenname der Quelldatei
  • wheel
  • staff
  • NT SERVICE\TrustedInstaller
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileGroupSid
  • string
-
Die Sicherheitskennung der Quelldateigruppe
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-21-3770350686-3666354711-3866293128-513
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileHash
  • string
-
Der kryptografische Hash des Quell-Image des Vorgangs oder der Datei
  • 1ca71017d2fa4775253670e1e55e26912bfdc156
  • Datenerkennung und -reaktion
srcDateiHashMD5
  • string
  • FileMD5
Der MD5-Hash der Quelldatei
  • e5d5e9c1f65b8ec7aa5b7f1b1acdd731
  • a6779bf446db07e4c4ba3516b273c496
  • 4bb7334fdadc6eccb8e6ab402aae013b
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileHashSHA-1
  • string
  • DateiSHA-1
Der SHA-1-Hash der Quelldatei
  • 5d34902fecc1760138212ada36be1e742bda5e52
  • dbb14dcda6502ab1d23a7c77d405dafbcbeb439e
  • 2292f8109cd756e790c068a52d50f1b0858f503b
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileHashSHA-256
  • string
  • FileSHA2
Der SHA-256-Hash der Quelldatei
  • 4eaa002225f4ea2dedcd19b7f1337d7c58ea7dd6d4571c12468dde95e6bcfdaf
  • e30508e2088bc16b2a84233ced64995f738deaef2366ac6c86b35c93bbcd9d80
  • 16b20a3ad485b4fbbe3028c7e743b226db21ea93cacc8b3d7d7d4a731bf02333
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileIsRemoteAccess
  • bool
-
Ob ein Fernzugriff auf die Quelldatei erfolgte
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileModifiedTime
  • string
-
Die Zeit, zu der die Quelldatei geändert wurde
  • 1626201752000
  • 1626201750000
  • 1577865600000
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileOwnerName
  • string
-
Name des Eigentümers der Quelldatei
  • root
  • NT SERVICE\TrustedInstaller
  • NT AUTHORITY\SYSTEM
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileOwnerSid
  • string
-
Die Sicherheitskennung des Eigentümers der Quelldatei
  • S-1-5-80-956008885-3418522649-1831038044-1853292631-2271478464
  • S-1-5-18
  • S-1-5-32-544
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFilePath
  • string
  • FileFullPath
  • FileName
Der ursprüngliche Dateipfad
  • \\cnva-apps\megaclockprod\traveler\travelerprint.accdb
  • c:\program files\common files\microsoft shared\clicktorun\officesvcmgrschedule.xml
  • q:\a7_dbs\a4_pkg\a4_packaging.accde
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
srcFileSaclString
  • string
-
Die Systemzugriffskontrollliste der Quelldatei
  • S:NO_ACCESS_CONTROL
  • S:(AU;SAFA;DCLCRPCRSDWDWO;;;WD)
  • S:(AU;IDSAFA;DCLCRPSDWDWO;;;AU)
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcFileSize
  • string
-
Die Dateigröße der Quelldatei
  • 0
  • 131072
  • 196608
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
  • Trend Cloud One - Endpoint & Workload Security
  • Datenerkennung und -reaktion
srcFirstSeen
  • string
-
Das erste Mal, als die Quelldatei gesehen wurde
  • 0
  • 1656355418449
  • 1656714760440
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcLastSeen
  • string
-
Das letzte Mal, als die Quelldatei gesehen wurde
  • 0
  • 1656355418449
  • 1656715147313
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcServiceType
  • string
-
Der Quelldateityp
  • local
  • smb
  • web
  • Datenerkennung und -reaktion
srcSigner
  • dynamic
-
Der Unterzeichner der Quelldatei
  • Microsoft Windows
  • Microsoft Corporation
  • Google LLC
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcSignerFlagsAdhoc
  • dynamic
-
Die Liste der Ad-hoc-Flags der Quelldatei-Signatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcSignerFlagsLibValid
  • dynamic
-
Die Liste der Validierungsflags der Signaturbibliothek der Quelldatei
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcSignerFlagsRuntime
  • dynamic
-
Die Liste der Laufzeit-Flags der Quelldatei-Signatur
-
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
srcSignerValid
  • dynamic
-
Die Gültigkeit des Signierers der Quelldatei
-
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
srcUri
  • string
-
Der ursprüngliche Dateipfad
  • C://path/of/file.txt
  • Datenerkennung und -reaktion
srcUser
  • string
-
Der Eigentümername des Quellprozesses oder der Anmeldename des Benutzers
  • root
  • SYSTEM
  • oracle
  • Datenerkennung und -reaktion
status
  • string
-
Der HTTP-Antwortstatuscode
  • 200
  • 500
  • 403
  • Trend Micro Apex One as a Service
  • XDR Endpoint Sensor
  • Trend Cloud One - Endpoint & Workload Security
Teilsystem
  • string
-
Die Subsysteminformationen
  • com.apple.xpc
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
subnetzId
  • string
-
Die Subnetz-ID der virtuellen Maschine, die die Anfrage gestellt hat
  • subnet-01234567890abcdef
  • XDR Endpoint Sensor
Tags
  • dynamic
  • Technik
Die erkannte Technik-ID basierend auf dem Alarmfilter
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • Alle Produkte
Zeitzone
  • string
-
Die Zeitzone des Hosts
  • UTC+00:00
  • UTC-05:00
  • UTC-03:00
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
userDomain
  • dynamic
-
Der Domänenname des Benutzers
  • CORP
  • AUTORIDADE NT
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service
uuid
  • string
-
Eindeutiger Schlüssel des Protokolls
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
vpcId
  • string
-
Die virtuelle private Cloud, die das Cloud-Asset enthält
  • vpc-01234567890abcdef
  • Trend Cloud One - Endpoint & Workload Security
  • XDR Endpoint Sensor
winEventId
  • int
-
Die Windows-Ereignis-ID
  • 11
  • 4624
  • 4670
  • XDR Endpoint Sensor
  • Trend Micro Apex One as a Service