CEFキー
|
説明
|
例
|
ヘッダ (デバイスイベントクラスID)
|
イベントタイプごとの一意の識別子
|
|
ヘッダ (デバイス製品)
|
送信デバイスの製品
|
|
ヘッダ (デバイスベンダー)
|
製品ベンダ
|
|
ヘッダ (デバイスバージョン)
|
サービスバージョン
|
|
ヘッダ (名前)
|
イベントのカテゴリ
|
|
ヘッダ (重要度)
|
イベントの重要性
|
|
ヘッダ (バージョン)
|
CEF形式のバージョン
|
|
act
|
違反に対する処理
|
|
app
|
悪用されているネットワークプロトコル
|
|
cat
|
検出名
|
|
cs1
|
MITREの戦術リスト
|
|
cs1Label
|
「cs1」フィールドに対応するラベル
|
|
cs2
|
MITREのテクニックリスト
|
|
cs2Label
|
「cs2」フィールドに対応するラベル
|
|
deviceDirection
|
デバイスの方向
|
|
deviceExternalId
|
この検出を報告したエージェントのGUID
|
|
deviceFacility
|
製品名
|
|
deviceProcessName
|
デバイスのプロセス名
|
|
dst
|
送信先IP
|
|
dhost
|
送信先ホスト名
|
|
dpt
|
「dst」のポート
|
|
dvchost
|
エンドポイントのホスト名
|
|
externalId
|
イベントID
|
|
msg
|
フィルタの説明
|
|
request
|
注目のURL
|
|
rt
|
イベント発生時刻
|
|
shost
|
送信元ホスト名
|
|
src
|
送信元IP
|
|
spt
|
「src」のポート
|
|
TrendMicroV1CompanyID
|
会社ID
|
|
ビュー: