Ansichten:
Wichtig
Wichtig
Diese Datenquellenabfragemethode ist nach dem 2. Februar 2026 nicht mehr verfügbar. Für weitere Informationen zu den derzeit verfügbaren Datenquellen für Abfragen im XDR Data Explorer gehen Sie zu https://trendmicro.github.io/tm-v1-schema/pages/index.
Feldname
Typ
Allgemeines Feld
Beschreibung
Beispiel
Produkte
act
  • string
-
Die Aktion
  • Allow
  • Block
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
Aktion
  • string
-
Die Verkehrsverarbeitungsaktion
  • ACCEPT
  • REJECT
  • XDR für Cloud - AWS VPC Flow Logs
app
  • string
-
Das Netzwerkprotokoll
  • HTTP
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Anwendung
  • string
-
Der Name der angeforderten Anwendung
  • Facebook
  • wiki
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
archFiles
  • dynamic
-
Die Dateiinformationen, die aus erkannten Dateien extrahiert wurden
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
authType
  • string
-
Die Authentifizierungsmethode
  • -
  • -
  • -
  • -
  • Trend Vision One Zero Trust Secure Access Internetzugang
azId
  • string
-
Die Verfügbarkeitszonen-ID
  • apse2-az3
  • XDR für Cloud - AWS VPC Flow Logs
Byte
  • string
-
Die Anzahl der übertragenen Daten-Byte
  • 15044
  • XDR für Cloud - AWS VPC Flow Logs
clientGroup
  • string
-
Die Client-IP-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
clientHost
  • string
-
Der Client-IP-Hostname
  • sample.test.com
  • sample.tw.test.org
  • Virtueller Netzwerksensor
clientIp
  • string
  • IPv4
  • IPv6
Die Endpunkt-IP
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
clientMAC
  • string
-
Die MAC-Adresse des Clients
  • 00-00-00-ff-ff-ff
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
clientPort
  • int
  • Port
Der Client-Port
  • 5566
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
clientProtocol
  • string
-
Das Client-Protokoll
  • HTTP/1.1
  • Trend Vision One Zero Trust Secure Access Internetzugang
clientTls
  • string
-
Die Transportschichtsicherheit des Clients
  • TLS 1.2
  • Trend Vision One Zero Trust Secure Access Internetzugang
cloudAccountId
  • string
-
Die AWS-Konto-ID des Eigentümers der Quell-Netzwerkschnittstelle (account-id)
  • 123456789012
  • XDR für Cloud - AWS VPC Flow Logs
cloudAppCat
  • string
-
Die Kategorie des Ereignisses im Cloud-Reputation-Dienst
  • All
  • Online Service
  • Application Suite
  • Business Intelligence and Analytics
  • Cloud Computing Platform
  • Trend Vision One Zero Trust Secure Access Internetzugang
Firmenname
  • string
-
Der Firmenname
  • Trend Micro
  • Trend Vision One Zero Trust Secure Access Private Access
Inhaltskodierung
  • string
-
Die Inhaltscodierung der Anfrage oder der Antwort
  • gzip
  • Trend Vision One Zero Trust Secure Access Internetzugang
dBenutzer1
  • string
  • UserAccount
Der zuletzt angemeldete Benutzer des Ziels
  • dhr\m42svc
  • altsvc
  • Palo Alto Networks Next-Generation Firewalls
Erkennungstyp
  • string
-
Der Fundtyp des Datenverkehrs
  • No matched Zero Trust Secure Access rule
  • Missing or invalid client certificate
  • Untrusted server certificate
  • Zero Trust Secure Access
  • HTTPS inspection exception
  • HTTPS inspection failure
  • HTTPS bypass at inspection failure
  • Approved URLs
  • Blocked URLs
  • Private IP address access
  • Web Reputation
  • URL Filtering
  • Restricted file type
  • Restricted MIME type
  • Restricted file extension type
  • Anti-malware scan
  • File scan exception
  • Predictive Machine Learning
  • Botnet
  • Application Control
  • Virtual Analyzer submission
  • Tenancy Restriction
  • Suspicious Object Blocked List
  • Data Loss Prevention
  • Ransomware
  • Risk Control
  • AI Service Risk Control
  • Non-compliant device
  • AI Service Access
  • AI Service Sensitive Data Prevention
  • AI Service Prompt Injection
  • AI Service Improper Answer
  • AI Service Malicious URL Answer
  • AI Service File Upload Detection
  • AI Service Rate Limiting
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
deviceGUID
  • string
-
Das Nicht-Endpunkt-Objekt wie ein Netzwerkgerät
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dhost
  • string
  • DomainName
Der Ziel-Hostname
  • sw_us-east-1c_10-124-21-139
  • 10.10.10.10
  • Palo Alto Networks Next-Generation Firewalls
Richtung
  • string
-
Die Übertragungsrichtung des Objekts
  • Download
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dnsQueryType
  • string
-
Der vom DNS-Protokoll angeforderte Aufzeichnungstyp
  • A
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dpt
  • int
  • Port
Der Zielport des Dienstes des privaten Anwendungsservers (dstport)
  • 443
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
dst
  • string
  • IPv4
  • IPv6
Die Ziel-IP (dstaddr)
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
dstLocation
  • string
-
Das Zielland
  • JP
  • Trend Vision One Zero Trust Secure Access Internetzugang
Dauer
  • string
-
Die Zeit, die der Scanner benötigte, um das DURCHSUCHEN abzuschließen (in Millisekunden)
  • 1599465660123
  • Trend Vision One Zero Trust Secure Access Internetzugang
duser
  • dynamic
  • E-Mail-Empfänger
Der E-Mail-Empfänger
  • sample_email@trendmicro.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dvc
  • dynamic
-
Die IP-Adresse des Deep Discovery Inspector oder Virtual Network Sensor Geräts
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
dvchost
  • string
-
Der Hostname des Netzwerkgeräts
  • my-company-xns
  • my-ddi
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
e2eLatency
  • string
-
Die End-to-End-Verkehrslatenzzeit (in Millisekunden)
  • 10000
  • Trend Vision One Zero Trust Secure Access Internetzugang
endpointGuid
  • string
  • EndpunktID
Die Geräte-GUID
  • 11111111-1111-1111-1111-111111111111
  • DSP84573ULLJHM5GK2R7
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
endpointHostName
  • string
  • EndpointName
Der Hostname des Geräts, auf dem das Ereignis erkannt wurde
  • my_machine
  • jeremy-mbp
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
eventId
  • string
-
Die Ereignis-ID
  • 200139
  • 200140
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
  • XDR für Cloud - AWS VPC Flow Logs
eventName
  • string
-
Der Name des Protokollereignisses
  • SWG_ACTIVITY_LOG
  • FIREWALL_ACTIVITY_LOG
  • VPC_ACTIVITY_LOG
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
  • XDR für Cloud - AWS VPC Flow Logs
eventSubName
  • string
-
Die Zero Trust Secure Access - Internet Access Cloud-App-Aktion oder der Palo Alto Networks Firewall-Protokoll-Untertyp
  • OneDrive download file
  • start
  • end
  • drop
  • deny
  • Trend Vision One Zero Trust Secure Access Internetzugang
Ereigniszeit
  • real
-
Die Uhrzeit, zu der der Agent oder das Produkt das Ereignis erkannt hat
  • 1657135700000
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
  • XDR für Cloud - AWS VPC Flow Logs
fehlgeschlageneHTTPS-Inspektion
  • bool
-
Ob etwas bei der HTTPS-Verkehrsüberprüfung fehlgeschlagen ist
  • true
  • Trend Vision One Zero Trust Secure Access Internetzugang
fileHash
  • string
  • FileSHA1
Der SHA-1 der Datei, die die Richtlinie verletzt hat
  • 1e15bf99022a9164708cebb3eace8fd61ad45cba
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
fileHashSha256
  • string
  • FileSHA2
Der SHA-256 der Datei, die gegen die Richtlinie verstoßen hat
  • ba9edecdd09de1307714564c24409bd25508e22fe11c768053a08f173f263e93
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
FileName
  • string
  • FileName
  • FileFullPath
Der Name der Datei, die gegen die Richtlinie verstoßen hat
  • word.doc
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Dateigröße
  • string
-
Die Größe der Datei, die gegen die Richtlinie verstößt
  • 12134
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Dateityp
  • string
-
Der Dateityp, der gegen die Richtlinie verstößt
  • Microsoft Words
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
filterRiskLevel
  • string
-
Risikostufe der obersten Ebene des Ereignisses
  • info
  • low
  • medium
  • Alle Produkte
Flussrichtung
  • string
-
Die Richtung des Datenverkehrs der Netzwerkschnittstelle
  • ingress
  • egress
  • XDR für Cloud - AWS VPC Flow Logs
flowId
  • string
-
Die Netzwerk-Analysefluss-ID
  • 6837014561409730558
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Flusstyp
  • string
-
Der Typ des Datenverkehrs (Typ)
  • IPv4
  • IPv6
  • EFA
  • XDR für Cloud - AWS VPC Flow Logs
ftpTrans
  • dynamic
-
Die Transaktionsinformationen des FTP-Protokolls
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
groupId
  • string
-
Die Gruppen-ID für den Verwaltungsbereichsfilter
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
hostName
  • string
  • DomainName
  • HostDomain
Der Hostname
  • NJ-EFFY-ZHAO1
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpLocation
  • string
  • URL
Der HTTP-Location-Header
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpReferer
  • string
  • URL
Der HTTP-Referrer-Header
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpXForwardedFor
  • string
-
Der HTTP X-Forwarded-For-Header
  • 10.10.10.10, 10.10.10.11, 10.10.10.12
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
httpXForwardedForGruppe
  • string
-
Die X-Forwarded-For-IP-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
httpXForwardedForHost
  • string
-
Der X-Forwarded-For IP-Hostname
  • sample.test.com
  • sample.tw.test.org
  • Virtueller Netzwerksensor
httpXForwardedForIp
  • string
  • IPv4
  • IPv6
Die von der Netzwerk-Appliance verwendete X-Forwarded-For-IP
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
instanceId
  • string
-
Die Instanz-ID
  • i-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs
ipProto
  • int
-
Die Protokollnummer (Protokoll)
  • 6
  • 17
  • XDR für Cloud - AWS VPC Flow Logs
isPrivateApp
  • bool
-
Ob die angeforderte Anwendung privat ist
  • true
  • false
  • Trend Vision One Zero Trust Secure Access Internetzugang
isRetroScan
  • bool
-
Ob das Ereignis mit dem Filter der Security Analytics Engine übereinstimmt
  • true
  • Alle Produkte
ja3Hash
  • string
-
Der JA3-Hash
  • 478e74fad764c966f19c5232c7cdfc5a
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
ja3sHash
  • string
-
Der JA3S-Hash
  • 6d37fb1b3306d6e9f875650d8eb74b4f
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
logEmpfangszeit
  • long
-
Der Zeitpunkt, zu dem das XDR-Protokoll empfangen wurde
  • 1656324260000
  • Alle Produkte
Status protokollieren
  • string
-
Der Status des VPC-Flow-Protokolls
  • OK
  • NODATA
  • SKIPDATA
  • XDR für Cloud - AWS VPC Flow Logs
mailMsgSubject
  • string
  • EmailSubject
Der Betreff der E-Mail
  • test
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
malName
  • string
-
Der Name der entdeckten Malware
-
  • Trend Vision One Zero Trust Secure Access Internetzugang
mimeType
  • string
-
Der MIME-Typ oder Inhaltstyp des Antwortkörpers
  • text/html
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
msgId
  • string
  • EmailMessageID
Die Nachrichten-ID des Dienstanbieters
  • <sample_email@trendmicro.com>
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
networkInterfaceId
  • string
-
Die Netzwerk-Schnittstellen-ID (interface-id)
  • eni-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs
objectId
  • string
-
Die UUID der Zero Trust Secure Access Private-Access-Anwendung
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Private Access
objectIps
  • dynamic
  • IPv4
  • IPv6
Die durch das DNS-Protokoll aufgelöste IP-Adresse
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
originEventSourceType
  • string
-
Der Quelltyp des ursprünglichen Ereignisses, das mit dem Filter der Security Analytics Engine übereinstimmt
  • EVENT_SOURCE_NETWORK_ACTIVITY
  • Alle Produkte
originUUID
  • dynamic
-
Die UUID des ursprünglichen Ereignisses, das dem Filter der Security Analytics Engine entspricht
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
osName
  • string
-
Der Name des Host-Betriebssystems
  • Windows 10
  • macos 12.1
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
überSsl
  • string
-
Ob eine SSL-Protokollverbindung besteht
  • YES
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Pakete
  • string
-
Die Anzahl der übertragenen Datenpakete
  • 14
  • XDR für Cloud - AWS VPC Flow Logs
pktDstAddr
  • string
  • IPv4
  • IPv6
Die Ziel-IP auf Paketebene
  • 10.10.10.10
  • XDR für Cloud - AWS VPC Flow Logs
pktDstCloudServiceName
  • string
-
Der Name des IP-Adressbereichs für die Ziel-IP des Cloud-Dienstes (pkt-dst-aws-service)
  • AMAZON
  • EC2
  • ROUTE53
  • XDR für Cloud - AWS VPC Flow Logs
pktSrcAddr
  • string
  • IPv4
  • IPv6
Die Quell-IP auf Paketebene
  • 10.10.10.10
  • XDR für Cloud - AWS VPC Flow Logs
pktSrcCloudServiceName
  • string
-
Der Name des IP-Adressbereichs für die Cloud-Dienstquelle IP (pkt-src-aws-service)
  • AMAZON
  • EC2
  • ROUTE53
  • XDR für Cloud - AWS VPC Flow Logs
pname
  • string
-
Der Produktname
  • Secure Web Gateway
  • XDR for Cloud - AWS VPC Flow Logs
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
  • XDR für Cloud - AWS VPC Flow Logs
Richtlinienvorlage
  • dynamic
-
Der Vorlagenname „Prävention vor Datenverlust“
  • Australia, New Zealand: Healthcare Template,Germany: Banking and Financial Information
  • Trend Vision One Zero Trust Secure Access Internetzugang
policyTreePath
  • string
-
Der Richtlinienbaum-Pfad (nur Endpunkt)
  • policyname1/policyname2/policyname3
  • Alle Produkte
policyUuid
  • string
-
Die Richtlinien-UUID
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Private Access
principalName
  • string
  • UserAccount
Der Benutzerprinzipalname
  • sample_email@trendmicro.com
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
productCode
  • string
-
The internal product code
  • sig
  • szn
  • Alle Produkte
Profil
  • string
-
Der Name der ausgelösten Bedrohungsschutzvorlage oder des Prävention vor Datenverlust-Profils
-
  • Trend Vision One Zero Trust Secure Access Internetzugang
pver
  • string
-
Die Produktversion
  • 1
  • Trend Vision One Zero Trust Secure Access Internetzugang
regionCode
  • string
-
Die Netzwerkschnittstelle AWS-Region
  • ap-southeast-2
  • XDR für Cloud - AWS VPC Flow Logs
reqAppVersion
  • string
-
Die Versionsnummer der Clientanwendung
  • SSH-2.0-OPENSSH_9.0
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
reqDataSize
  • string
-
Das vom Client über die Transportschicht übertragene Datenvolumen (in Byte)
  • 15688
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
reqScannedBytes
  • string
-
Das vom Client übertragene Datenvolumen (in Byte)
  • 4655
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Anforderung
  • string
  • URL
Die Ziel-URL, auf die der Benutzer zugreift
  • https://google.com/
  • https://api/example/v1/testit
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestBase
  • string
  • DomainName
  • HostDomain
Die URL-Domain
  • www.facebook.com
  • gary.webserver64.com
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
requestClientApplication
  • string
-
Der HTTP-User-Agent
  • Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/61.0.3163.100 Safari/537.36
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestDate
  • string
-
Der HTTP-Datums-Header
  • Fri, 20 Oct 2017 06:02:09 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Anforderungsheader
  • string
-
Die Liste aller HTTP-Header ohne sensible Informationen
  • Host: 10.10.10.10:8080 User-Agent: curl/7.78.0 Accept: */*
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestMethod
  • string
-
Die Anfragemethode des Netzwerkprotokolls
  • POST
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestMimeType
  • string
-
Der Typ des Anfrageinhalts
  • application/json; charset=utf-8
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
requestSize
  • string
-
Die Anforderungslänge
  • 1324
  • Trend Vision One Zero Trust Secure Access Internetzugang
Anfragen
  • dynamic
  • URL
Die URLs der Anforderung
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
resolvedUrlGroup
  • string
-
Die IP-Adresse FQDN-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
resolvedUrlIp
  • string
  • IPv4
  • IPv6
Die IP-Adresse des FQDN
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
gelösteUrlPort
  • int
  • Port
Der HTTP-Server-Port
  • 443
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respAppVersion
  • string
-
Die Versionsnummer der Serveranwendung
  • SSH-2.0-OPENSSH_8.7
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
respArchFiles
  • dynamic
-
Die Dateiinformationen, die aus Dateien extrahiert wurden, die in der Antwortrichtung erkannt wurden
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respCode
  • string
-
Der Antwortcode des Netzwerkprotokolls
  • 200
  • 25
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respDataSize
  • string
-
Das vom Server über die Transportschicht übertragene Datenvolumen (in Byte)
  • 7856
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
respDate
  • string
-
Der HTTP-Antwort-Datums-Header
  • Fri, 20 Oct 2017 06:02:09 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respFileHash
  • string
  • FileSHA1
Der SHA-1 der Datei, die in der Antwort-Richtung erkannt wurde
  • f17d9c55dea88f9aec8f74363f01e918cffb4142
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respFileHashSha256
  • string
  • FileSHA2
Der SHA-256 der Datei, die in der Antwort-Richtung erkannt wurde
  • 5ad4396d67f0c9d54572f051e28e9e62f4010c269a953d25259b17ad5fab4fd5
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respFileType
  • string
-
Der Dateityp, der in der Antwort-Richtung erkannt wurde
  • PKZIP
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respHeaders
  • string
-
Die Liste aller HTTP-Antwortheader ohne sensible Informationen
  • Accept-Ranges: bytes Content-Length: 68 Content-Type: - text/plain; charset=utf-8 Last-Modified: Thu, 19 Aug 2021 06:23:54 GMT Date: Thu, 19 Aug 2021 06:24:00 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respMethod
  • string
-
Die Antwortmethode
  • KRB_ERROR
  • AS_REP
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
respScannedBytes
  • string
-
Das vom Server übertragene Datenvolumen (in Byte)
  • 6654
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Antwortgröße
  • string
-
Die Antwortlänge
  • 1324
  • Trend Vision One Zero Trust Secure Access Internetzugang
RegelName
  • string
-
Der Name der ausgelösten Cloud-Zugriffsregel
  • ETL_Access Rules_Web_Host
  • block_wiki_for_guest
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
ruleUuid
  • string
-
Die Risikobewertung und Kontrollgestaltung, die durch die Zero Trust Secure Access-Risikokontrollregeln definiert wird
  • 11111111-1111-1111-1111-111111111111
  • Trend Vision One Zero Trust Secure Access Private Access
sBenutzer1
  • string
  • UserAccount
Der zuletzt angemeldete Benutzer der Quelle
  • 000c29edef58
  • sample.com\ser-desktopcentral
  • Palo Alto Networks Next-Generation Firewalls
Absender
  • string
-
Der Standort des Zero Trust Internet Access Gateways
  • -
  • -
  • Trend Vision One Zero Trust Secure Access Internetzugang
serverGroup
  • string
-
Die Server-IP-Netzwerkgruppe
  • myCompany
  • myGroup
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
serverHost
  • string
-
Der Server-IP-Hostname
  • sample.test.com
  • sample.tw.test.org
  • Virtueller Netzwerksensor
serverIp
  • string
  • IPv4
  • IPv6
Die Server-IP
  • 10.10.10.10
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
serverMAC
  • string
-
Die MAC-Adresse des Servers
  • 00-00-00-ff-ff-ff
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
serverPort
  • int
  • Port
Der Serverport
  • 443
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
serverProtocol
  • string
-
Die Version des HTTP-Protokolls zwischen dem Service-Gateway und dem Server/der Website
  • HTTP/1.1
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
serverRespTime
  • string
-
Die Zeit, die der Server benötigte, um auf die Anfrage zu antworten (in Millisekunden)
  • 1599465660123
  • Trend Vision One Zero Trust Secure Access Internetzugang
serverTls
  • string
-
Die TLS-Version zwischen dem Service-Gateway und dem Server/der Website
  • TLS 1.2
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
SitzungBeenden
  • string
-
Die Sitzungsendzeit (in Sekunden)
  • 1575462989
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Sitzungsendgrund
  • string
-
Der Grund, warum eine Sitzung beendet wurde
  • tcp-fin
  • tcp-rst-from-server
  • Virtueller Netzwerksensor
  • Trend Micro Deep Discovery Inspector
SitzungStart
  • string
-
Die Sitzungsstartzeit (in Sekunden)
  • 1575462989
  • Trend Vision One Zero Trust Secure Access Private Access
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
shost
  • string
  • DomainName
Der Quell-Hostname
  • sw_us-east-1a_10-124-17-69
  • sw_us-east-1c_10-124-21-139
  • Palo Alto Networks Next-Generation Firewalls
spt
  • int
  • Port
Der virtuelle Port der Quelle, der dem Secure Access Module zugewiesen ist (srcport)
  • 57763
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
src
  • string
  • IPv4
  • IPv6
Die Quell-IP (srcaddr)
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Vision One Zero Trust Secure Access Private Access
  • XDR für Cloud - AWS VPC Flow Logs
srcLocation
  • string
-
Das Ursprungsland
  • JP
  • Trend Vision One Zero Trust Secure Access Internetzugang
sslCertCommonName
  • string
  • DomainName
  • HostDomain
Der allgemeine Name des Zertifikats
  • *.www.sample.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslZertifikatFingerabdruck
  • string
-
Der Zertifikat-Fingerabdruck
  • 3914af80223c833f26df001cbf342eff8a31aba1
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslCertIssuer
  • string
-
Der Aussteller des Zertifikats
  • /C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert SHA2 High Assurance Server CA
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslCertSANs
  • dynamic
-
Der alternative Antragstellername des Zertifikats
  • *.www.sample.com
  • add.my.sample.com
  • au.sample.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslZertifikatSeriennummer
  • string
-
Die Seriennummer des Zertifikats
  • 0888b1ad2a593310593f47565a5a5a4a
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslCertValidFrom
  • string
-
Der Beginn der Zertifikatsgültigkeit
  • 2014-11-21T02:43:28
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
sslZertifikatGültigBis
  • string
-
Das Ablaufdatum des Zertifikats
  • 2018-11-21T02:43:28
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
status
  • string
-
Der Sitzungsstatus des Netzwerkanalyseflusses
  • 2
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
subLocationId
  • string
-
Die Unterstandort-ID
  • lz-0abcd123efg4567h
  • op-0abcd123efg4567h
  • wz-0abcd123efg4567h
  • XDR für Cloud - AWS VPC Flow Logs
subLocationType
  • string
-
Der Unterstandorttyp
  • wavelength
  • outpost
  • localzone
  • XDR für Cloud - AWS VPC Flow Logs
subnetzId
  • string
-
Die Subnetz-ID
  • subnet-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs
suid
  • string
  • UserAccount
Der Benutzername oder die IP-Adresse (IPv4)
  • Sample User Name
  • 10.10.10.10
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
suser
  • string
  • EmailSender
Der E-Mail-Absender
  • sample_email@trendmicro.com
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
Tags
  • dynamic
  • Technik
Die erkannte Technik-ID basierend auf dem Alarmfilter
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • Alle Produkte
tcpFlags
  • int
-
Der Bitmaskenwert der FIN/SYN/RST/SYN-ACK TCP-Flags
  • 1
  • 2
  • 4
  • 18
  • XDR für Cloud - AWS VPC Flow Logs
tlsJA3Fingerprint
  • string
-
Der JA3-Fingerabdruck
-
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
tlsJA3SFingerprint
  • string
-
Der unformatierte JA3S-Wert
  • 771,157,65281-15
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
tlsAusgewählterChiffre
  • string
-
Der ausgewählte Verschlüsselungsalgorithmus des TLS-Protokolls
  • c02f
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
trafficPath
  • int
-
Die Nummer des ausgehenden Datenverkehrspfads
  • 1
  • 2
  • 8
  • XDR für Cloud - AWS VPC Flow Logs
trafficType
  • string
-
Der Zero Trust Internetzugang Gateway-Dienstmodus
  • -
  • -
  • -
  • -
  • -
  • -
  • Trend Vision One Zero Trust Secure Access Internetzugang
Benutzerabteilung
  • string
-
Die Anforderungsmethode der Benutzerabteilung
  • Sales
  • Trend Vision One Zero Trust Secure Access Internetzugang
BenutzerDomäne
  • string
  • DomainName
  • Kontodomäne
Die Active Directory-Domäne oder die Benutzerdomäne für das TMAS-Admin-Portal
  • trendmicro.com
  • Trend Vision One Zero Trust Secure Access Internetzugang
  • Trend Micro Deep Discovery Inspector
  • Virtueller Netzwerksensor
uuid
  • string
-
Eindeutiger Schlüssel des Protokolls
  • 11111111-1111-1111-1111-111111111111
  • Alle Produkte
vpcId
  • string
-
Die VPC-ID
  • vpc-01234567890abcdef
  • XDR für Cloud - AWS VPC Flow Logs