Feldname
|
Typ
|
Allgemeines Feld
|
Beschreibung
|
Beispiel
|
Produkte
|
act
|
-
|
-
|
Die Aktion
|
|
|
app
|
-
|
-
|
Das Netzwerkprotokoll
|
HTTP |
|
Anwendung
|
-
|
-
|
Der Name der angeforderten Anwendung
|
|
|
cnt
|
-
|
-
|
Die Gesamtzahl der Protokolle
|
|
Palo Alto Networks Next-Generation Firewalls
|
dOSName
|
-
|
-
|
Das Zielbetriebssystem (OS)
|
Windows |
Palo Alto Networks Next-Generation Firewalls
|
dUser1
|
-
|
UserAccount
|
Der zuletzt angemeldete Benutzer des Ziels
|
|
Palo Alto Networks Next-Generation Firewalls
|
dhost
|
-
|
DomainName
|
Der Ziel-Hostname
|
|
Palo Alto Networks Next-Generation Firewalls
|
dmac
|
-
|
-
|
Die Ziel-Medienzugriffskontrolladresse (MAC-Adresse)
|
a8:d0:e5:5c:cb:c5 |
Palo Alto Networks Next-Generation Firewalls
|
dpt
|
-
|
Port
|
Der Dienstzielport des privaten Anwendungsservers (dstport)
|
443 |
|
dst
|
-
|
|
Das Ziel-Internetprotokoll (IP) (dstaddr)
|
|
|
dstLocation
|
-
|
-
|
Das Zielland
|
Japan |
Palo Alto Networks Next-Generation Firewalls
|
dstZone
|
-
|
-
|
Die Zielzone der Sitzung der Next-Generation Firewalls von Palo Alto Networks
|
LAB-Klein |
Palo Alto Networks Next-Generation Firewalls
|
dvchost
|
-
|
-
|
Der Hostname des Netzwerkgeräts
|
|
|
eventId
|
-
|
-
|
Die Ereignis-ID
|
|
|
eventName
|
-
|
-
|
Der Protokolltyp
|
|
|
eventSubName
|
-
|
-
|
Die Zero Trust Secure Access - Internet Access Cloud-App-Aktion oder der Palo Alto
Networks Next-Generation Firewalls Log-Untertyp
|
|
|
eventTime
|
-
|
-
|
Der Zeitpunkt, zu dem der Agent oder das Produkt das Ereignis erkannt hat
|
1657135700000 |
|
filterRiskLevel
|
-
|
-
|
Das oberste Filterrisiko des Ereignisses
|
|
Sicherheitsanalyse-Engine
|
flowId
|
-
|
-
|
Die Netzwerk-Analysefluss-ID
|
6837014561409730558 |
|
httpXForwardedFor
|
-
|
-
|
Der X-Forwarded-For-Header des Hypertext-Übertragungsprotokolls (HTTP)
|
192.168.1.103, 192.168.1.104, 192.168.1.106 |
|
pname
|
-
|
-
|
Der Produktname
|
|
|
policyName
|
-
|
-
|
Der Name der ausgelösten Richtlinie
|
|
Palo Alto Networks Next-Generation Firewalls
|
policyTreePath
|
-
|
-
|
Der Richtlinienbaum-Pfad (nur Endpunkt)
|
Richtlinienname1/Richtlinienname2/Richtlinienname3 |
Sicherheitsanalyse-Engine
|
policyUuid
|
-
|
-
|
Der universell eindeutige Bezeichner (UUID) der Richtlinie
|
afef0518-abd7-43e1-9b73-2f55c4c95a8e |
|
productCode
|
-
|
-
|
Das Produkt, das das Protokoll gesendet hat
|
|
|
pver
|
-
|
-
|
Die Produktversion
|
1 |
|
reqDataSize
|
-
|
-
|
Das vom Client über die Transportschicht übertragene Datenvolumen (in Byte)
|
15688 |
|
respDataSize
|
-
|
-
|
Das vom Server über die Transportschicht übertragene Datenvolumen (in Byte)
|
7856 |
|
sOSName
|
-
|
-
|
Das Quellbetriebssystem
|
Windows 10 |
Palo Alto Networks Next-Generation Firewalls
|
sUser1
|
-
|
UserAccount
|
Der zuletzt angemeldete Benutzer der Quelle
|
|
Palo Alto Networks Next-Generation Firewalls
|
sessionEndReason
|
-
|
-
|
Der Grund, warum eine Sitzung beendet wurde
|
|
Palo Alto Networks Next-Generation Firewalls
|
SitzungStart
|
-
|
-
|
Die Sitzungsstartzeit (in Sekunden)
|
1575462989 |
|
shost
|
-
|
DomainName
|
Der Quell-Hostname
|
|
Palo Alto Networks Next-Generation Firewalls
|
smac
|
-
|
-
|
Die MAC-Quelladresse
|
|
Palo Alto Networks Next-Generation Firewalls
|
spt
|
-
|
Port
|
Der virtuelle Port der Quelle, der dem Secure Access Module zugewiesen ist (srcport)
|
57763 |
|
src
|
-
|
|
Die Quell-IP (srcaddr)
|
|
|
srcLocation
|
-
|
-
|
Das Ursprungsland
|
Japan |
Palo Alto Networks Next-Generation Firewalls
|
srcZone
|
-
|
-
|
Die Ursprungszone der Sitzung der Next-Generation Firewalls von Palo Alto Networks
|
LAB-Klein |
Palo Alto Networks Next-Generation Firewalls
|
Tags
|
-
|
|
Die erkannte Technik-ID basierend auf dem Alarmfilter
|
|
Sicherheitsanalyse-Engine
|
uuid
|
-
|
-
|
Eindeutiger Schlüssel des Logs
|
|
Sicherheitsanalyse-Engine
|
vsysName
|
-
|
-
|
Das virtuelle System der Sitzung von Palo Alto Networks
|
vsys1 |
Palo Alto Networks Next-Generation Firewalls
|
Ansichten: