ビュー:
フィールド名
種類
一般フィールド
説明
製品
additionalEventData
-
-
要求または対応に含まれていないイベントに関する追加データ
  • {"SignatureVersion":"SigV4","CipherSuite":"ECDHE-RSA-AES128-GCM-SHA256"}
  • Trend Cloud One - AWS CloudTrail
APIバージョン
-
-
AwsApiCall eventType値に関連付けられているAPIバージョン
  • 2012-08-10
  • Trend Cloud One - AWS CloudTrail
awsRegion
-
-
リクエストが送信されたAWSリージョン
  • us-east-1
  • us-east-2
  • us-west-1
  • Trend Cloud One - AWS CloudTrail
エラーコード
-
-
AWSサービスのエラーコード
  • ThrottlingException
  • InvalidParameterValueException
  • NoSuchLifecycleConfiguration
  • Trend Cloud One - AWS CloudTrail
エラーメッセージ
-
-
エラーの説明
  • The specified bucket does not have a website configuration
  • An unknown error occurred
  • The lifecycle configuration does not exist
  • Trend Cloud One - AWS CloudTrail
eventCase
-
-
リクエストが送信されたAWSサービス
  • Workspaces.amazonaws.com
  • sts.amazonaws.com
  • kms.amazonaws.com
  • セキュリティ分析エンジン
イベントカテゴリ
-
-
LookupEventsの呼び出しで使用されるイベントカテゴリ
  • Management
  • Data
  • Insight
  • Trend Cloud One - AWS CloudTrail
イベントID
-
-
イベントを識別するためにAWS CloudTrailによって生成されるGUID
  • d9fd6cde-5088-40c5-9d92-98f18a96fc67
  • 289d466c-7b56-442d-a781-f6997a252d9d
  • ef394572-cccc-4295-9585-98df134e6b07
  • Trend Cloud One - AWS CloudTrail
eventName
-
-
要求された処理の名前 (サービスのAPIの処理の1つ)
  • PutObject
  • GetObject
  • DescribeTable
  • Trend Cloud One - AWS CloudTrail
eventSource
-
-
リクエストが行われたAWSサービス
  • s3.amazonaws.com
  • dynamodb.amazonaws.com
  • xray.amazonaws.com
  • Trend Cloud One - AWS CloudTrail
eventSubId
-
-
アクセスの種類
  • PutObject
  • GetObject
  • DescribeTable
  • セキュリティ分析エンジン
eventTime
-
-
エージェントがイベントを検出した日時
  • 2022-07-06T22:28:06Z
  • Trend Cloud One - AWS CloudTrail
eventType
-
-
イベントレコードを生成したイベントの種類
  • AwsApiCall
  • AwsServiceEvent
  • AwsConsoleAction
  • Trend Cloud One - AWS CloudTrail
eventVersion
-
-
ログイベント形式のバージョン
  • 1.08
  • Trend Cloud One - AWS CloudTrail
filterRiskLevel
-
-
イベントのトップレベルのリスクレベル
  • info
  • low
  • medium
  • セキュリティ分析エンジン
logReceivedTime
-
-
XDRログが受信された時刻
  • 1656324260000
  • セキュリティ分析エンジン
policyTreePath
-
-
ポリシーツリーのパス (エンドポイントのみ)
  • policyname1/policyname2/policyname3
  • セキュリティ分析エンジン
productCode
-
-
内部製品コード
  • sct
  • セキュリティアナリティクスエンジン
読み取り専用
-
-
操作が読み取り専用かどうか
  • true
  • false
  • Trend Cloud One - AWS CloudTrail
受信者アカウントID
-
-
イベントを受信したアカウントID
  • 123456789012
  • Trend Cloud One - AWS CloudTrail
requestID
-
-
リクエストを識別する値(呼び出されるサービスがこの値を生成します)
  • 925513dd-ffbf-43ae-bd31-878fc278fa8f
  • b9b5fd99-7bca-455a-a2fa-9c67205469e5
  • 5d975177-e1b8-45f5-8f2e-68bd347f2ec4
  • Trend Cloud One - AWS CloudTrail
requestParameters
-
-
リクエストとともに送信されたパラメータ (AWSの各サービスのAPIリファレンスドキュメントを参照)
  • {"durationSeconds": 3600, "roleSessionName":"BackplaneAssumeRoleSession"}
  • Trend Cloud One - AWS CloudTrail
リソース
-
-
イベントでアクセスされたリソースのリスト
  • [{"type":"AWS::S3::Object","ARN":"arn:aws:s3:::your-bucket/file.txt"}]
  • Trend Cloud One - AWS CloudTrail
responseElements
-
-
変更を加えた処理 (作成、更新、または削除処理) の対応要素
  • {"user":{"createDate":"Mar 24, 2014 9:11:59 PM","userName":"Bob","arn":"arn:aws:iam::123456789012:user/Bob","path":"/","userId":"EXAMPLEUSERID"}}
  • Trend Cloud One - AWS CloudTrail
serviceEventDetails
-
-
サービスイベント (イベントの原因と結果を含む)
  • {"lifecycleEventPolicy":{"policyVersion":1,"policyId":"00bf7b21-eab1-39e0-b664-d0acfda1009d"}}
  • Trend Cloud One - AWS CloudTrail
sharedEventID
-
-
CloudTrailイベントを一意に識別するためにAWS CloudTrailによって生成されるGUID (異なるAWSアカウントに送信される同じAWSアクションから)
  • 4be7580e-1ab2-4d06-933f-dea5217fb04b
  • 6cd2a4b9-f6f1-43e4-8b4e-ce656ecd65ae
  • 0d849be3-cfff-495f-b1c0-066ca7928d04
  • Trend Cloud One - AWS CloudTrail
送信元IPアドレス
-
  • IPv4
  • IPv6
リクエストの送信元のIPアドレス (サービスコンソールから送信されたアクションの場合、レポートされるアドレスは、コンソールのWebサーバではなく、基盤となるユーザリソースのものです。AWSのサービスの場合は、DNS名のみが表示されます)。
  • 239.255.255.250
  • apigateway.amazonaws.com
  • config.amazonaws.com
  • Trend Cloud One - AWS CloudTrail
タグタグ
-
-
検出された手法IDはアラートフィルターに基づいています
  • MITREV9.T1090
  • MITRE.T1059
  • MITREV9.T1059.001
  • セキュリティ分析エンジン
ユーザエージェント
-
  • CLICommand
リクエストに使用されたエージェント(AWSマネジメントコンソール、AWSのサービス、AWS SDK、AWS CLIなど)
  • signin.amazonaws.com
  • console.amazonaws.com
  • aws-cli/1.3.23 Python/2.7.6 Linux/2.6.18-164.el5
  • Trend Cloud One - AWS CloudTrail
ユーザID
-
-
リクエストを行ったユーザに関する情報
  • {"type":"AWSService","invokedBy":"apigateway.amazonaws.com"}
  • {"type":"AWSService","invokedBy":"lambda.amazonaws.com"}
  • Trend Cloud One - AWS CloudTrail
uuid
-
-
ログエントリの一意のキー
  • 0000116b-ac61-48d2-89e1-3d1ce2d13cdd
  • 000017f4-ac10-43b4-8aef-97158e0f8533
  • 0000230c-15d8-428c-b707-ddb77cb9ed33
  • セキュリティ分析エンジン
vpcEndpointId
-
-
VPCから別のAWSサービス (Amazon S3など) へのリクエストが行われたVPCエンドポイント
  • vpce-00000000000000000
  • Trend Cloud One - AWS CloudTrail