フィールド名
|
種類
|
一般フィールド
|
説明
|
例
|
製品
|
クラスタID
|
|
-
|
コンテナのクラスタID
|
|
|
クラスタ名
|
|
-
|
コンテナのクラスタ名
|
|
|
コンテナID
|
|
-
|
KubernetesコンテナID
|
|
|
containerImage
|
|
-
|
Kubernetesコンテナイメージ
|
|
|
コンテナ名
|
|
-
|
Kubernetesコンテナ名
|
|
|
dpt
|
|
|
送信先ポート
|
-
|
|
dst
|
|
|
送信先IP
|
|
|
イベントID
|
|
-
|
イベントの種類
|
-
|
|
eventSubId
|
|
-
|
アクセスの種類
|
|
|
eventTime
|
|
-
|
エージェントがイベントを検出した日時
|
|
|
filterRiskLevel
|
|
-
|
イベントのトップレベルのリスクレベル
|
|
|
k8s名前空間
|
|
-
|
コンテナのKubernetes名前空間
|
|
|
k8sPodId
|
|
-
|
コンテナのKubernetes Pod ID
|
|
|
k8sポッド名
|
|
-
|
コンテナのKubernetes Pod名
|
|
|
logReceivedTime
|
|
-
|
XDRログが受信された時刻
|
|
|
objectFilePath
|
|
|
対象プロセスイメージまたは対象ファイルのファイルパス
|
|
|
objectUser
|
|
|
対象プロセスの所有者名またはサインインユーザ名
|
|
|
parentCmd
|
|
|
親プロセスのコマンドラインエントリ
|
|
|
親ファイルパス
|
|
|
親プロセスのファイルパス
|
|
|
親Pid
|
|
-
|
親プロセスのPID
|
|
|
processCmd
|
|
|
サブジェクトプロセスのコマンドライン入力
|
|
|
プロセスファイルパス
|
|
|
サブジェクトプロセスのファイルパス
|
|
|
プロセス名
|
|
|
イベントをトリガしたプロセスのイメージ名
|
|
|
processPid
|
|
-
|
サブジェクトプロセスのPID
|
|
|
productCode
|
|
-
|
内部製品コード
|
|
|
pver
|
|
-
|
製品のバージョン
|
|
|
spt
|
|
|
送信元ポート
|
|
|
src
|
|
|
送信元IP
|
|
|
srcFilePath
|
|
|
ソースファイルパス
|
|
|
タグタグ
|
|
|
アラートフィルタに基づいて検出されたID
|
|
|
uuid
|
|
-
|
ログの一意のキー
|
|
|
ビュー: