ビュー:
フィールド名
種類
一般フィールド
説明
製品
additionalEventData
  • なし
-
要求または対応に含まれていないイベントに関する追加データ
  • {"SignatureVersion":"SigV4","CipherSuite":"ECDHE-RSA-AES128-GCM-SHA256"}
  • Trend Cloud One - AWS CloudTrail
APIバージョン
  • なし
-
AwsApiCall eventType値に関連付けられているAPIバージョン
  • 2012-08-10
  • Trend Cloud One - AWS CloudTrail
awsRegion
  • なし
-
リクエストが送信されたAWSリージョン
  • us-east-1
  • us-east-2
  • us-west-1
  • Trend Cloud One - AWS CloudTrail
エラーコード
  • なし
-
AWSサービスのエラーコード
  • ThrottlingException
  • InvalidParameterValueException
  • NoSuchLifecycleConfiguration
  • Trend Cloud One - AWS CloudTrail
エラーメッセージ
  • なし
-
エラーの説明
  • The specified bucket does not have a website configuration
  • An unknown error occurred
  • The lifecycle configuration does not exist
  • Trend Cloud One - AWS CloudTrail
eventCase
  • なし
-
リクエストが送信されたAWSサービス
  • Workspaces.amazonaws.com
  • sts.amazonaws.com
  • kms.amazonaws.com
  • セキュリティ分析エンジン
イベントカテゴリ
  • なし
-
LookupEventsの呼び出しで使用されるイベントカテゴリ
  • Management
  • Data
  • Insight
  • Trend Cloud One - AWS CloudTrail
イベントID
  • なし
-
イベントを識別するためにAWS CloudTrailによって生成されるGUID
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - AWS CloudTrail
eventName
  • なし
-
ログイベントの名前
  • PutObject
  • GetObject
  • DescribeTable
  • Trend Cloud One - AWS CloudTrail
eventSource
  • なし
-
リクエストが行われたAWSサービス
  • s3.amazonaws.com
  • dynamodb.amazonaws.com
  • xray.amazonaws.com
  • Trend Cloud One - AWS CloudTrail
eventSubId
  • なし
-
アクセスの種類
  • PutObject
  • GetObject
  • DescribeTable
  • セキュリティ分析エンジン
eventTime
  • なし
-
エージェントまたは製品がイベントを検出した時刻
  • 2022-07-06T22:28:06Z
  • Trend Cloud One - AWS CloudTrail
eventType
  • なし
-
イベントレコードを生成したイベントの種類
  • AwsApiCall
  • AwsServiceEvent
  • AwsConsoleAction
  • Trend Cloud One - AWS CloudTrail
eventVersion
  • なし
-
ログイベント形式のバージョン
  • 1.08
  • Trend Cloud One - AWS CloudTrail
filterRiskLevel
  • なし
-
イベントのトップレベルのリスクレベル
  • info
  • low
  • medium
  • セキュリティ分析エンジン
groupId
  • なし
-
管理スコープフィルターのグループID
  • 11111111-1111-1111-1111-111111111111
  • セキュリティ分析エンジン
logReceivedTime
  • なし
-
XDRログが受信された時刻
  • 1656324260000
  • セキュリティ分析エンジン
policyTreePath
  • なし
-
ポリシーツリーのパス (エンドポイントのみ)
  • policyname1/policyname2/policyname3
  • セキュリティアナリティクスエンジン
productCode
  • なし
-
内部製品コード
  • sct
  • セキュリティアナリティクスエンジン
読み取り専用
  • なし
-
操作が読み取り専用かどうか
  • true
  • false
  • Trend Cloud One - AWS CloudTrail
受信者アカウントID
  • なし
-
イベントを受信したアカウントID
  • 123456789012
  • Trend Cloud One - AWS CloudTrail
requestID
  • なし
-
リクエストを識別する値(呼び出されるサービスがこの値を生成します)
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - AWS CloudTrail
requestParameters
  • なし
-
リクエストと共に送信されたパラメータ (該当するAWSサービスのAPI参照情報ドキュメントにパラメータが記載されています)
  • {"durationSeconds": 3600, "roleSessionName":"BackplaneAssumeRoleSession"}
  • Trend Cloud One - AWS CloudTrail
リソース
  • なし
-
イベントでアクセスされたリソースのリスト
  • [{"type":"AWS::S3::Object","ARN":"arn:aws:s3:::your-bucket/file.txt"}]
  • Trend Cloud One - AWS CloudTrail
responseElements
  • なし
-
変更を加えた処理 (作成、更新、または削除処理) の対応要素
  • {"user":{"createDate":"Mar 24, 2014 9:11:59 PM","userName":"Bob","arn":"arn:aws:iam::123456789012:user/Bob","path":"/","userId":"EXAMPLEUSERID"}}
  • Trend Cloud One - AWS CloudTrail
serviceEventDetails
  • なし
-
サービスイベント (イベントの原因と結果を含む)
  • {"lifecycleEventPolicy":{"policyVersion":1,"policyId":"11111111-1111-1111-1111-111111111111"}}
  • Trend Cloud One - AWS CloudTrail
sharedEventID
  • なし
-
CloudTrailイベントを一意に識別するためにAWS CloudTrailによって生成されるGUID (異なるAWSアカウントに送信される同じAWSアクションから)
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - AWS CloudTrail
送信元IPアドレス
  • なし
  • IPv4
  • IPv6
リクエストの送信元のIPアドレス (サービスコンソールから送信されたアクションの場合、レポートされるアドレスは、コンソールのWebサーバではなく、基盤となるユーザリソースのものです。AWSのサービスの場合は、DNS名のみが表示されます)。
  • 10.10.10.10
  • apigateway.amazonaws.com
  • config.amazonaws.com
  • Trend Cloud One - AWS CloudTrail
タグタグ
  • なし
-
検出された手法IDはアラートフィルターに基づいています
  • MITREV9.T1090
  • MITRE.T1059
  • MITREV9.T1059.001
  • セキュリティ分析エンジン
ユーザエージェント
  • なし
  • CLICommand
リクエストが行われたユーザエージェントまたはエージェント
  • signin.amazonaws.com
  • console.amazonaws.com
  • aws-cli/1.3.23 Python/2.7.6 Linux/2.6.18-164.el5
  • Trend Cloud One - AWS CloudTrail
ユーザID
  • なし
-
リクエストを行ったユーザに関する情報
  • {"type":"AWSService","invokedBy":"apigateway.amazonaws.com"}
  • {"type":"AWSService","invokedBy":"lambda.amazonaws.com"}
  • Trend Cloud One - AWS CloudTrail
uuid
  • なし
-
ログの一意のキー
  • 11111111-1111-1111-1111-111111111111
  • セキュリティ分析エンジン
vpcEndpointId
  • なし
-
VPCから別のAWSサービス (Amazon S3など) へのリクエストが行われたVPCエンドポイント
  • vpce-00000000000000000
  • Trend Cloud One - AWS CloudTrail