Ansichten:
Feldname
Typ
Allgemeines Feld
Beschreibung
Beispiel
Produkte
act
  • string
-
Die Aktion
  • Allow
  • Block
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
Aktion
  • string
-
Die Verkehrsverarbeitungsaktion
  • ACCEPT
  • REJECT
  • XDR für Cloud - AWS VPC Flow Logs
app
  • string
-
Das Netzwerkprotokoll
  • HTTP
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Anwendung
  • string
-
Der Name der angeforderten Anwendung
  • Facebook
  • wiki
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
archFiles
  • dynamic
-
Die Dateiinformationen, die aus erkannten Dateien extrahiert wurden
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
authType
  • string
-
Die Authentifizierungsmethode
  • -
  • -
  • -
  • -
  • Trend Vision One Zero Trust Secure Access Internetzugang
azId
  • string
-
Die Verfügbarkeitszonen-ID
  • apse2-az3
  • XDR für Cloud - AWS VPC Flow Logs
Byte
  • string
-
Die Anzahl der übertragenen Daten-Byte
  • 15044
  • XDR für Cloud - AWS VPC Flow Logs
clientGroup
  • string
-
Die Client-IP-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
clientHost
  • string
-
Der Client-IP-Hostname
  • sample.test.com
  • sample.tw.test.org
  • Virtueller Netzwerksensor
clientIp
  • string
  • IPv4
  • IPv6
Die Endpunkt-IP
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
clientMAC
  • string
-
Die MAC-Adresse des Clients
  • 00-00-00-ff-ff-ff
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
clientPort
  • int
  • Port
Der Client-Port
  • 5566
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
clientProtocol
  • string
-
Das Client-Protokoll
  • HTTP/1.1
  • Trend Vision One Zero Trust Secure Access Internetzugang
clientTls
  • string
-
Die Transportschichtsicherheit des Clients
  • TLS 1.2
  • Trend Vision One Zero Trust Secure Access Internetzugang
cloudAccountId
  • string
-
Die AWS-Konto-ID des Eigentümers der Quell-Netzwerkschnittstelle (account-id)
  • 123456789012
  • XDR für Cloud - AWS VPC Flow Logs
cloudAppCat
  • string
-
Die Kategorie des Ereignisses im Cloud-Reputation-Dienst
  • All
  • Online Service
  • Application Suite
  • Business Intelligence and Analytics
  • Cloud Computing Platform
  • Trend Vision One Zero Trust Secure Access Internetzugang
Firmenname
  • string
-
Der Firmenname
  • Trend Micro
  • Trend Vision One Zero Trust Secure Access Private Access
Inhaltskodierung
  • string
-
Die Inhaltscodierung der Anfrage oder der Antwort
  • gzip
  • Trend Vision One Zero Trust Secure Access Internetzugang
dBenutzer1
  • string
  • UserAccount
Der zuletzt angemeldete Benutzer des Ziels
  • dhr\m42svc
  • altsvc
  • Palo Alto Networks Next-Generation Firewalls
Erkennungstyp
  • string
-
Der Fundtyp des Datenverkehrs
  • No matched Zero Trust Secure Access rule
  • Missing or invalid client certificate
  • Untrusted server certificate
  • Zero Trust Secure Access
  • HTTPS inspection exception
  • HTTPS inspection failure
  • HTTPS bypass at inspection failure
  • Approved URLs
  • Blocked URLs
  • Private IP address access
  • Web Reputation
  • URL Filtering
  • Restricted file type
  • Restricted MIME type
  • Restricted file extension type
  • Anti-malware scan
  • File scan exception
  • Predictive Machine Learning
  • Botnet
  • Application Control
  • Virtual Analyzer submission
  • Tenancy Restriction
  • Suspicious Object Blocked List
  • Data Loss Prevention
  • Ransomware
  • Risk Control
  • AI Service Risk Control
  • Non-compliant device
  • AI Service Access
  • AI Service Sensitive Data Prevention
  • AI Service Prompt Injection
  • AI Service Improper Answer
  • AI Service Malicious URL Answer
  • AI Service File Upload Detection
  • AI Service Rate Limiting
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
deviceGUID
  • string
-
Das Nicht-Endpunkt-Objekt wie ein Netzwerkgerät
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dhost
  • string
  • DomainName
Der Ziel-Hostname
  • sw_us-east-1c_10-124-21-139
  • 10.10.10.10
  • Palo Alto Networks Next-Generation Firewalls
Richtung
  • string
-
Die Übertragungsrichtung des Objekts
  • Download
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dnsQueryType
  • string
-
Der vom DNS-Protokoll angeforderte Aufzeichnungstyp
  • A
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dpt
  • int
  • Port
Der Zielport des Dienstes des privaten Anwendungsservers (dstport)
  • 443
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
dst
  • string
  • IPv4
  • IPv6
Die Ziel-IP (dstaddr)
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
dstLocation
  • string
-
Das Zielland
  • JP
  • Trend Vision One Zero Trust Secure Access Internetzugang
Dauer
  • string
-
Die Zeit, die der Scanner benötigte, um das DURCHSUCHEN abzuschließen (in Millisekunden)
  • 1599465660123
  • Trend Vision One Zero Trust Secure Access Internetzugang
duser
  • dynamic
  • E-Mail-Empfänger
Der E-Mail-Empfänger
  • sample_email@trendmicro.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dvc
  • dynamic
-
Die IP-Adresse des Deep Discovery Inspector oder Virtual Network Sensor Geräts
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dvchost
  • string
-
Der Hostname des Netzwerkgeräts
  • my-company-xns
  • my-ddi
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
e2eLatency
  • string
-
Die End-to-End-Verkehrslatenzzeit (in Millisekunden)
  • 10000
  • Trend Vision One Zero Trust Secure Access Internetzugang
endpointGuid
  • string
  • EndpunktID
Die Geräte-GUID
  • 11111111-1111-1111-1111-111111111111
  • DSP84573ULLJHM5GK2R7
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
endpointHostName
  • string
  • EndpointName
Der Hostname des Geräts, auf dem das Ereignis erkannt wurde
  • my_machine
  • jeremy-mbp
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
eventId
  • string
-
Die Ereignis-ID
  • 200139
  • 200140
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
  • XDR für Cloud - AWS VPC Flow Logs
eventName
  • string
-
Der Name des Protokollereignisses
  • SWG_ACTIVITY_LOG
  • FIREWALL_ACTIVITY_LOG
  • VPC_ACTIVITY_LOG
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
  • XDR für Cloud - AWS VPC Flow Logs
eventSubName
  • string
-
Die Zero Trust Secure Access - Internet Access Cloud-App-Aktion oder der Palo Alto Networks Firewall-Protokoll-Untertyp
  • OneDrive download file
  • start
  • end
  • drop
  • deny
  • Trend Vision One Zero Trust Secure Access Internetzugang
Ereigniszeit
  • real
-
Die Uhrzeit, zu der der Agent oder das Produkt das Ereignis erkannt hat
  • 1657135700000
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
  • XDR für Cloud - AWS VPC Flow Logs
fehlgeschlageneHTTPS-Inspektion
  • bool
-
Ob etwas bei der HTTPS-Verkehrsüberprüfung fehlgeschlagen ist
  • true
  • Trend Vision One Zero Trust Secure Access Internetzugang
fileHash
  • string
  • FileSHA1
Der SHA-1 der Datei, die die Richtlinie verletzt hat
  • 1e15bf99022a9164708cebb3eace8fd61ad45cba
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
fileHashSha256
  • string
  • FileSHA2
Der SHA-256 der Datei, die gegen die Richtlinie verstoßen hat
  • ba9edecdd09de1307714564c24409bd25508e22fe11c768053a08f173f263e93
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
FileName
  • string
  • FileName
  • FileFullPath
Der Name der Datei, die gegen die Richtlinie verstoßen hat
  • word.doc
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Dateigröße
  • string
-
Die Größe der Datei, die gegen die Richtlinie verstößt
  • 12134
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Dateityp
  • string
-
Der Dateityp, der gegen die Richtlinie verstößt
  • Microsoft Words
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
filterRiskLevel
  • string
-
Risikostufe der obersten Ebene des Ereignisses
  • info
  • low
  • medium
  • Alle Produkte
Flussrichtung
  • string
-
Die Richtung des Datenverkehrs der Netzwerkschnittstelle
  • ingress
  • egress
  • XDR für Cloud - AWS VPC Flow Logs
flowId
  • string
-
Die Netzwerk-Analysefluss-ID
  • 6837014561409730558
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Flusstyp
  • string
-
Der Typ des Datenverkehrs (Typ)
  • IPv4
  • IPv6
  • EFA
  • XDR für Cloud - AWS VPC Flow Logs
ftpTrans
  • dynamic
-
Die Transaktionsinformationen des FTP-Protokolls
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
groupId
  • string
-
Die Gruppen-ID für den Verwaltungsbereichsfilter
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
hostName
  • string
  • DomainName
  • HostDomain
Der Hostname
  • NJ-EFFY-ZHAO1
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpLocation
  • string
  • URL
Der HTTP-Location-Header
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpReferer
  • string
  • URL
Der HTTP-Referrer-Header
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpXForwardedFor
  • string
-
Der HTTP X-Forwarded-For-Header
  • 10.10.10.10, 10.10.10.11, 10.10.10.12
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpXForwardedForGruppe
  • string
-
Die X-Forwarded-For-IP-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
httpXForwardedForHost
  • string
-
Der X-Forwarded-For IP-Hostname
  • sample.test.com
  • sample.tw.test.org
  • Virtueller Netzwerksensor
httpXForwardedForIp
  • string
  • IPv4
  • IPv6
Die von der Netzwerk-Appliance verwendete X-Forwarded-For-IP
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
instanceId
  • string
-
Die Instanz-ID
  • i-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs
ipProto
  • int
-
Die Protokollnummer (Protokoll)
  • 6
  • 17
  • XDR für Cloud - AWS VPC Flow Logs
isPrivateApp
  • bool
-
Ob die angeforderte Anwendung privat ist
  • true
  • false
  • Trend Vision One Zero Trust Secure Access Internetzugang
isRetroScan
  • bool
-
Ob das Ereignis mit dem Filter der Security Analytics Engine übereinstimmt
  • true
  • Alle Produkte
ja3Hash
  • string
-
Der JA3-Hash
  • 478e74fad764c966f19c5232c7cdfc5a
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
ja3sHash
  • string
-
Der JA3S-Hash
  • 6d37fb1b3306d6e9f875650d8eb74b4f
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
logEmpfangszeit
  • long
-
Der Zeitpunkt, zu dem das XDR-Protokoll empfangen wurde
  • 1656324260000
  • Alle Produkte
Status protokollieren
  • string
-
Der Status des VPC-Flow-Protokolls
  • OK
  • NODATA
  • SKIPDATA
  • XDR für Cloud - AWS VPC Flow Logs
mailMsgSubject
  • string
  • EmailSubject
Der Betreff der E-Mail
  • test
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
malName
  • string
-
Der Name der entdeckten Malware
-
  • Trend Vision One Zero Trust Secure Access Internetzugang
mimeType
  • string
-
Der MIME-Typ oder Inhaltstyp des Antwortkörpers
  • text/html
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
msgId
  • string
  • EmailMessageID
Die Nachrichten-ID des Dienstanbieters
  • <sample_email@trendmicro.com>
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
networkInterfaceId
  • string
-
Die Netzwerk-Schnittstellen-ID (interface-id)
  • eni-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs
objectId
  • string
-
Die UUID der Zero Trust Secure Access Private-Access-Anwendung
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Private Access
objectIps
  • dynamic
  • IPv4
  • IPv6
Die durch das DNS-Protokoll aufgelöste IP-Adresse
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
originEventSourceType
  • string
-
Der Quelltyp des ursprünglichen Ereignisses, das mit dem Filter der Security Analytics Engine übereinstimmt
  • EVENT_SOURCE_NETWORK_ACTIVITY
  • Alle Produkte
originUUID
  • dynamic
-
Die UUID des ursprünglichen Ereignisses, das dem Filter der Security Analytics Engine entspricht
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
osName
  • string
-
Der Name des Host-Betriebssystems
  • Windows 10
  • macos 12.1
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
überSsl
  • string
-
Ob eine SSL-Protokollverbindung besteht
  • YES
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Pakete
  • string
-
Die Anzahl der übertragenen Datenpakete
  • 14
  • XDR für Cloud - AWS VPC Flow Logs
pktDstAddr
  • string
  • IPv4
  • IPv6
Die Ziel-IP auf Paketebene
  • 10.10.10.10
  • XDR für Cloud - AWS VPC Flow Logs
pktDstCloudServiceName
  • string
-
Der Name des IP-Adressbereichs für die Ziel-IP des Cloud-Dienstes (pkt-dst-aws-service)
  • AMAZON
  • EC2
  • ROUTE53
  • XDR für Cloud - AWS VPC Flow Logs
pktSrcAddr
  • string
  • IPv4
  • IPv6
Die Quell-IP auf Paketebene
  • 10.10.10.10
  • XDR für Cloud - AWS VPC Flow Logs
pktSrcCloudServiceName
  • string
-
Der Name des IP-Adressbereichs für die Cloud-Dienstquelle IP (pkt-src-aws-service)
  • AMAZON
  • EC2
  • ROUTE53
  • XDR für Cloud - AWS VPC Flow Logs
pname
  • string
-
Der Produktname
  • Secure Web Gateway
  • XDR for Cloud - AWS VPC Flow Logs
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
  • XDR für Cloud - AWS VPC Flow Logs
Richtlinienvorlage
  • dynamic
-
Der Vorlagenname „Prävention vor Datenverlust“
  • Australia, New Zealand: Healthcare Template,Germany: Banking and Financial Information
  • Trend Vision One Zero Trust Secure Access Internetzugang
policyTreePath
  • string
-
Der Richtlinienbaum-Pfad (nur Endpunkt)
  • policyname1/policyname2/policyname3
  • Alle Produkte
policyUuid
  • string
-
Die Richtlinien-UUID
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Private Access
principalName
  • string
  • UserAccount
Der Benutzerprinzipalname
  • sample_email@trendmicro.com
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
productCode
  • string
-
The internal product code
  • sig
  • szn
  • Alle Produkte
Profil
  • string
-
Der Name der ausgelösten Bedrohungsschutzvorlage oder des Prävention vor Datenverlust-Profils
-
  • Trend Vision One Zero Trust Secure Access Internetzugang
pver
  • string
-
Die Produktversion
  • 1
  • Trend Vision One Zero Trust Secure Access Internetzugang
regionCode
  • string
-
Die Netzwerkschnittstelle AWS-Region
  • ap-southeast-2
  • XDR für Cloud - AWS VPC Flow Logs
reqAppVersion
  • string
-
Die Versionsnummer der Clientanwendung
  • SSH-2.0-OPENSSH_9.0
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
reqDataSize
  • string
-
Das vom Client über die Transportschicht übertragene Datenvolumen (in Byte)
  • 15688
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
reqScannedBytes
  • string
-
Das vom Client übertragene Datenvolumen (in Byte)
  • 4655
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Anforderung
  • string
  • URL
Die Ziel-URL, auf die der Benutzer zugreift
  • https://google.com/
  • https://api/example/v1/testit
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestBase
  • string
  • DomainName
  • HostDomain
Die URL-Domain
  • www.facebook.com
  • gary.webserver64.com
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
requestClientApplication
  • string
-
Der HTTP-User-Agent
  • Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/61.0.3163.100 Safari/537.36
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestDate
  • string
-
Der HTTP-Datums-Header
  • Fri, 20 Oct 2017 06:02:09 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Anforderungsheader
  • string
-
Die Liste aller HTTP-Header ohne sensible Informationen
  • Host: 10.10.10.10:8080 User-Agent: curl/7.78.0 Accept: */*
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestMethod
  • string
-
Die Anfragemethode des Netzwerkprotokolls
  • POST
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestMimeType
  • string
-
Der Typ des Anfrageinhalts
  • application/json; charset=utf-8
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestSize
  • string
-
Die Anforderungslänge
  • 1324
  • Trend Vision One Zero Trust Secure Access Internetzugang
Anfragen
  • dynamic
  • URL
Die URLs der Anforderung
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
resolvedUrlGroup
  • string
-
Die IP-Adresse FQDN-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
resolvedUrlIp
  • string
  • IPv4
  • IPv6
Die IP-Adresse des FQDN
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
gelösteUrlPort
  • int
  • Port
Der HTTP-Server-Port
  • 443
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respAppVersion
  • string
-
Die Versionsnummer der Serveranwendung
  • SSH-2.0-OPENSSH_8.7
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
respArchFiles
  • dynamic
-
Die Dateiinformationen, die aus Dateien extrahiert wurden, die in der Antwortrichtung erkannt wurden
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respCode
  • string
-
Der Antwortcode des Netzwerkprotokolls
  • 200
  • 25
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respDataSize
  • string
-
Das vom Server über die Transportschicht übertragene Datenvolumen (in Byte)
  • 7856
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
respDate
  • string
-
Der HTTP-Antwort-Datums-Header
  • Fri, 20 Oct 2017 06:02:09 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respFileHash
  • string
  • FileSHA1
Der SHA-1 der Datei, die in der Antwort-Richtung erkannt wurde
  • f17d9c55dea88f9aec8f74363f01e918cffb4142
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respFileHashSha256
  • string
  • FileSHA2
Der SHA-256 der Datei, die in der Antwort-Richtung erkannt wurde
  • 5ad4396d67f0c9d54572f051e28e9e62f4010c269a953d25259b17ad5fab4fd5
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respFileType
  • string
-
Der Dateityp, der in der Antwort-Richtung erkannt wurde
  • PKZIP
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respHeaders
  • string
-
Die Liste aller HTTP-Antwortheader ohne sensible Informationen
  • Accept-Ranges: bytes Content-Length: 68 Content-Type: - text/plain; charset=utf-8 Last-Modified: Thu, 19 Aug 2021 06:23:54 GMT Date: Thu, 19 Aug 2021 06:24:00 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respMethod
  • string
-
Die Antwortmethode
  • KRB_ERROR
  • AS_REP
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respScannedBytes
  • string
-
Das vom Server übertragene Datenvolumen (in Byte)
  • 6654
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Antwortgröße
  • string
-
Die Antwortlänge
  • 1324
  • Trend Vision One Zero Trust Secure Access Internetzugang
RegelName
  • string
-
Der Name der ausgelösten Cloud-Zugriffsregel
  • ETL_Access Rules_Web_Host
  • block_wiki_for_guest
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
ruleUuid
  • string
-
Die Risikobewertung und Kontrollgestaltung, die durch die Zero Trust Secure Access-Risikokontrollregeln definiert wird
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Private Access
sBenutzer1
  • string
  • UserAccount
Der zuletzt angemeldete Benutzer der Quelle
  • 000c29edef58
  • sample.com\ser-desktopcentral
  • Palo Alto Networks Next-Generation Firewalls
Absender
  • string
-
Der Standort des Zero Trust Internet Access Gateways
  • -
  • -
  • Trend Vision One Zero Trust Secure Access Internetzugang
serverGroup
  • string
-
Die Server-IP-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
serverHost
  • string
-
Der Server-IP-Hostname
  • sample.test.com
  • sample.tw.test.org
  • Virtueller Netzwerksensor
serverIp
  • string
  • IPv4
  • IPv6
Die Server-IP
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
serverMAC
  • string
-
Die MAC-Adresse des Servers
  • 00-00-00-ff-ff-ff
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
serverPort
  • int
  • Port
Der Serverport
  • 443
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
serverProtocol
  • string
-
Die Version des HTTP-Protokolls zwischen dem Service-Gateway und dem Server/der Website
  • HTTP/1.1
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
serverRespTime
  • string
-
Die Zeit, die der Server benötigte, um auf die Anfrage zu antworten (in Millisekunden)
  • 1599465660123
  • Trend Vision One Zero Trust Secure Access Internetzugang
serverTls
  • string
-
Die TLS-Version zwischen dem Service-Gateway und dem Server/der Website
  • TLS 1.2
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
SitzungBeenden
  • string
-
Die Sitzungsendzeit (in Sekunden)
  • 1575462989
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Sitzungsendgrund
  • string
-
Der Grund, warum eine Sitzung beendet wurde
  • tcp-fin
  • tcp-rst-from-server
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
SitzungStart
  • string
-
Die Sitzungsstartzeit (in Sekunden)
  • 1575462989
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
shost
  • string
  • DomainName
Der Quell-Hostname
  • sw_us-east-1a_10-124-17-69
  • sw_us-east-1c_10-124-21-139
  • Palo Alto Networks Next-Generation Firewalls
spt
  • int
  • Port
Der virtuelle Port der Quelle, der dem Secure Access Module zugewiesen ist (srcport)
  • 57763
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
src
  • string
  • IPv4
  • IPv6
Die Quell-IP (srcaddr)
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
srcLocation
  • string
-
Das Ursprungsland
  • JP
  • Trend Vision One Zero Trust Secure Access Internetzugang
sslCertCommonName
  • string
  • DomainName
  • HostDomain
Der allgemeine Name des Zertifikats
  • *.www.sample.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslZertifikatFingerabdruck
  • string
-
Der Zertifikat-Fingerabdruck
  • 3914af80223c833f26df001cbf342eff8a31aba1
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslCertIssuer
  • string
-
Der Aussteller des Zertifikats
  • /C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert SHA2 High Assurance Server CA
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslCertSANs
  • dynamic
-
Der alternative Antragstellername des Zertifikats
  • *.www.sample.com
  • add.my.sample.com
  • au.sample.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslZertifikatSeriennummer
  • string
-
Die Seriennummer des Zertifikats
  • 0888b1ad2a593310593f47565a5a5a4a
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslCertValidFrom
  • string
-
Der Beginn der Zertifikatsgültigkeit
  • 2014-11-21T02:43:28
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslZertifikatGültigBis
  • string
-
Das Ablaufdatum des Zertifikats
  • 2018-11-21T02:43:28
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
status
  • string
-
Der Sitzungsstatus des Netzwerkanalyseflusses
  • 2
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
subLocationId
  • string
-
Die Unterstandort-ID
  • lz-0abcd123efg4567h
  • op-0abcd123efg4567h
  • wz-0abcd123efg4567h
  • XDR für Cloud - AWS VPC Flow Logs
subLocationType
  • string
-
Der Unterstandorttyp
  • wavelength
  • outpost
  • localzone
  • XDR für Cloud - AWS VPC Flow Logs
subnetzId
  • string
-
Die Subnetz-ID
  • subnet-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs
suid
  • string
  • UserAccount
Der Benutzername oder die IP-Adresse (IPv4)
  • Sample User Name
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
suser
  • string
  • EmailSender
Der E-Mail-Absender
  • sample_email@trendmicro.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Tags
  • dynamic
  • Technik
Die erkannte Technik-ID basierend auf dem Alarmfilter
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • Alle Produkte
tcpFlags
  • int
-
Der Bitmaskenwert der FIN/SYN/RST/SYN-ACK TCP-Flags
  • 1
  • 2
  • 4
  • 18
  • XDR für Cloud - AWS VPC Flow Logs
tlsJA3Fingerprint
  • string
-
Der JA3-Fingerabdruck
-
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
tlsJA3SFingerprint
  • string
-
Der unformatierte JA3S-Wert
  • 771,157,65281-15
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
tlsAusgewählterChiffre
  • string
-
Der ausgewählte Verschlüsselungsalgorithmus des TLS-Protokolls
  • c02f
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
trafficPath
  • int
-
Die Nummer des ausgehenden Datenverkehrspfads
  • 1
  • 2
  • 8
  • XDR für Cloud - AWS VPC Flow Logs
trafficType
  • string
-
Der Zero Trust Internetzugang Gateway-Dienstmodus
  • -
  • -
  • -
  • -
  • -
  • -
  • Trend Vision One Zero Trust Secure Access Internetzugang
Benutzerabteilung
  • string
-
Die Anforderungsmethode der Benutzerabteilung
  • Sales
  • Trend Vision One Zero Trust Secure Access Internetzugang
BenutzerDomäne
  • string
  • DomainName
  • Kontodomäne
Die Active Directory-Domäne oder die Benutzerdomäne für das TMAS-Admin-Portal
  • trendmicro.com
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
uuid
  • string
-
Eindeutiger Schlüssel des Protokolls
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
vpcId
  • string
-
Die VPC-ID
  • vpc-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs