Secure Access-Aktivitätsdaten
Feldname
|
Typ |
Allgemeines Feld
|
Beschreibung
|
Beispiel
|
Produkte
|
act
|
Die Aktion
|
|
|
||
Anwendung
|
Der Name der angeforderten Anwendung
|
|
|
||
authType
|
Die Authentifizierungsmethode
|
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
clientIp
|
|
Das Endpunkt-Internetprotokoll (IP)
|
10.64.23.45 |
|
|
clientProtocol
|
Das Client-Protokoll
|
HTTP/1.1 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
clientTls
|
Die Transportschichtsicherheit (TLS) des Clients
|
TLS 1.2 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
cloudAppCat
|
Die Kategorie des Ereignisses im Cloud-Reputation-Dienst
|
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
companyName
|
Der Firmenname
|
Trend Micro |
Trend Vision OneZero Trust Secure Access Private Access
|
||
Inhaltskodierung
|
Die Inhaltskodierung der Anfrage oder der Antwort
|
gzip |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
Erkennungstyp
|
Der Fundtyp des Datenverkehrs
|
|
|
||
deviceGUID
|
Der global eindeutige Bezeichner (GUID) eines Nicht-Endpunkt-Objekts wie eines Netzwerkgeräts
|
11111111-1111-1111-1111-111111111111 |
|
||
dpt
|
Port
|
Der Dienstzielport des privaten Anwendungsservers (dstport)
|
443 |
|
|
dst
|
|
Die Ziel-IP (dstaddr)
|
10.10.10.10 |
|
|
dstLocation
|
|
-
|
Das Zielland
|
JP |
|
Dauer
|
Die Zeit, die der Scanner benötigte, um den Scan abzuschließen (in Millisekunden)
|
1599465660123 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
e2eLatenz
|
Die End-to-End-Verkehrslatenzzeit (in Millisekunden)
|
10000 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
endpointGuid
|
EndpunktID
|
Die Geräte-GUID
|
|
|
|
endpointHostName
|
EndpointName
|
Der Hostname des Geräts, auf dem das Ereignis erkannt wurde
|
|
|
|
eventName
|
Der Name des Protokollereignisses
|
|
|
||
eventSubName
|
Die Zero Trust Secure Access - Internet Access Cloud-App-Aktion oder der Palo Alto
Networks Firewall-Protokoll-Untertyp
|
|
|
||
Ereigniszeit
|
Die Zeit, zu der der Agent oder das Produkt das Ereignis erkannt hat |
1657135700000
|
|
||
fehlgeschlageneHTTPS-Inspektion
|
Ob die Inspektion des Hypertext-Transfer-Protokolls Secure (HTTPS) fehlgeschlagen
ist
|
true |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
fileHash
|
FileSHA1
|
Der Secure Hash Algorithm 1 (SHA-1) der Datei, die gegen die Richtlinie verstoßen
hat
|
1e15bf99022a9164708cebb3eace8fd61ad45cba
|
|
|
fileHashSha256
|
FileSHA2
|
Der SHA-256 der Datei, die gegen die Richtlinie verstoßen hat
|
ba9edecdd09de1307714564c24409bd25508e22fe11c768053a08f173f263e93
|
|
|
FileName
|
|
Der Name der Datei, die gegen die Richtlinie verstoßen hat
|
word.doc |
|
|
Dateigröße
|
Die Größe der Datei, die gegen die Richtlinie verstoßen hat
|
12134
|
|
||
Dateityp
|
Der Dateityp, der gegen die Richtlinie verstoßen hat
|
Microsoft Word |
|
||
filterRiskLevel
|
Risikostufe der höchsten Ebene des Ereignisses
|
|
Sicherheitsanalyse-Engine
|
||
groupId
|
Die Gruppen-ID für den Verwaltungsscope-Filter
|
11111111-1111-1111-1111-111111111111 |
Sicherheitsanalyse-Engine
|
||
isPrivateApp
|
Ob die angeforderte Anwendung privat ist
|
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
isRetroScan
|
Ob das Ereignis mit dem Filter der Security Analytics Engine übereinstimmt
|
true |
Sicherheitsanalyse-Engine
|
||
logEmpfangszeit
|
Der Zeitpunkt, zu dem das Extended Detection and Response (XDR)-Protokoll empfangen
wurde
|
1656324260000 |
Sicherheitsanalyse-Engine
|
||
malName
|
Der Name der entdeckten Malware
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
|||
mimeType
|
Der MIME-Typ oder Inhaltstyp des Antwortkörpers
|
Text/HTML |
|
||
objectId
|
Der universell eindeutige Bezeichner (UUID) von Trend Vision One Zero Trust Secure Access Private Access
|
|
Trend Vision OneZero Trust Secure Access Private Access
|
||
originEventSourceType
|
Der Quelltyp des ursprünglichen Ereignisses, das mit dem Filter der Security Analytics
Engine übereinstimmt
|
EVENT_SOURCE_NETWORK_ACTIVITY |
Sicherheitsanalyse-Engine
|
||
originUUID
|
Die UUID des ursprünglichen Ereignisses, das dem Filter der Security Analytics Engine
entspricht
|
11111111-1111-1111-1111-111111111111 |
Sicherheitsanalyse-Engine
|
||
osName
|
Der Name des Host-Betriebssystems (OS)
|
|
|
||
pname
|
Der Produktname
|
|
|
||
Richtlinienvorlage
|
Die Vorlagennamen „Prävention vor Datenverlust“
|
Australia, New Zealand: Healthcare Template, Germany: Banking and Financial Information |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
policyTreePath
|
Der Richtlinienbaum-Pfad (nur Endpunkt)
|
policyname1/policyname2/policyname3 |
Sicherheitsanalyse-Engine
|
||
policyUuid
|
Die Richtlinien-UUID
|
|
|
||
principalName
|
UserAccount
|
Der Benutzerprinzipalname
|
sample_email@trendmicro.com |
|
|
productCode
|
The internal product code
|
|
|
||
Profil
|
Der Name der ausgelösten Bedrohungsschutzvorlage oder des Prävention vor Datenverlust-Profils
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
|||
pver
|
Die Produktversion
|
1
|
|
||
Anforderung
|
URL
|
Die Ziel-Uniform Resource Locator (URL), auf die der Benutzer zugreift
|
|
|
|
requestBase
|
|
Die URL-Domain
|
|
|
|
requestMethod
|
Die Anfragemethode des Netzwerkprotokolls
|
POST |
|
||
requestMimeType
|
Der Typ des Anforderungsinhalts
|
application/json; charset=utf-8 |
|
||
requestSize
|
Die Anforderungslänge
|
1324 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
Antwortgröße
|
Die Antwortlänge
|
1324 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
Regelname
|
Der Name der ausgelösten Cloud-Zugriffsregel
|
|
|
||
ruleUuid
|
Die Risikobewertung und Kontrollgestaltung, die durch die Zero Trust Secure Access-Risikokontrollregeln
definiert wird
|
11111111-1111-1111-1111-111111111111 |
Trend Vision OneZero Trust Secure Access Private Access
|
||
Absender
|
Der Standort des Zero Trust Internet Access Gateways
|
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
serverProtocol
|
Die Version des HTTP-Protokolls zwischen dem Service-Gateway und dem Server oder der
Website
|
HTTP/1.1 |
|
||
serverRespTime
|
Die Zeit, die der Server benötigte, um auf die Anfrage zu antworten (in Millisekunden)
|
1599465660123 |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
serverTls
|
Die TLS-Version zwischen dem Service-Gateway und dem Server oder der Website
|
TLS 1.2 |
|
||
SitzungBeenden
|
Die Sitzungsendzeit (in Sekunden)
|
1575462989 |
|
||
SitzungStart
|
Sitzungsstartzeit (in Sekunden)
|
1575462989 |
|
||
spt
|
Port
|
Der dem Secure Access Module zugewiesene virtuelle Port (srcport)
|
57763 |
|
|
src
|
|
Quell-IP (srcaddr)
|
100.100.100.100 |
|
|
srcLocation
|
|
-
|
Das Herkunftsland
|
JP |
|
suid
|
UserAccount
|
Der Benutzername oder die IP-Adresse (IPv4)
|
|
|
|
Tags
|
Technik
|
Die erkannte Technik-ID basierend auf dem Alarmfilter
|
|
Sicherheitsanalyse-Engine
|
|
tlsJA3Fingerprint
|
JA3-Fingerabdruck
|
|
|||
trafficType
|
Der Zero Trust Internetzugang Gateway-Dienstmodus
|
|
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
Benutzerabteilung
|
Die Anforderungsmethode der Benutzerabteilung
|
Sales |
Trend Vision One Zero Trust Secure Access Internetzugang
|
||
BenutzerDomäne
|
|
Die Microsoft Entra ID-Domäne oder die Domäne des Trend Micro Anti-Spam-Administratorportal-Benutzernamens
|
trendmicro.com |
|
|
uuid
|
Eindeutiger Schlüssel des Protokolls
|
11111111-1111-1111-1111-111111111111 |
Sicherheitsanalyse-Engine
|