ビュー:
フィールド名
種類
一般フィールド
説明
製品
appIsSystem
-
-
アプリがシステムアプリかどうか
  • false
  • Trend Micro Mobile Security
appLabel
-
-
アプリ名 (サブジェクトがアプリの場合)
  • Collection Nes Games
  • Trend Micro Mobile Security
appOrSystemEventHashId
-
-
イベントオブジェクトのハッシュID
  • 3859886410
  • Trend Micro Mobile Security
appPkgName
-
-
アプリのパッケージ名 (サブジェクトがアプリの場合)
  • com.ConsolesXX.CollectionNesGames
  • Trend Micro Mobile Security
appPublicKeySha1
-
  • FileSHA1
アプリの公開鍵のSHA-1ハッシュ (サブジェクトがアプリの場合)
  • 05FC638156219800DADAC48D8E621E0BCBD3C321
  • Trend Micro Mobile Security
appSize
-
-
サブジェクトがアプリの場合のアプリのサイズ (バイト)
  • 16906043
  • Trend Micro Mobile Security
appVerCode
-
-
アプリのバージョンコード (サブジェクトがアプリの場合)
  • 0
  • Trend Micro Mobile Security
endpointGuid
-
  • EndpointID
イベントが検出されたエンドポイントのホストGUID
  • 885fd860-cc63-5c61-9eca-37911c864cc9
  • fbcf0426-c46b-4fe7-b3a8-e6896de49ea3
  • Trend Micro Mobile Security
endpointHostName
-
  • EndpointName
イベントが検出されたエンドポイントのホスト名
  • PHILIPSIBE09
  • WHAM6WK8XG2
  • MacBook-Pro-del-Meno
  • Trend Micro Mobile Security
エンドポイントIP
-
  • IPv4
  • IPv6
イベントが検出されたエンドポイントのIPアドレス
  • 127.0.0.1
  • ::1
  • fe80::1
  • Trend Micro Mobile Security
endpointモデル
-
-
エンドポイントデバイスのモデル
  • Pixel 3 XL
  • Trend Micro Mobile Security
eventHashId
-
-
イベントハッシュID
  • -8406473586387535914
  • 138486453338666581
  • -7909265752378976284
  • Trend Micro Mobile Security
イベントID
-
-
イベントの種類
-
  • Trend Micro Mobile Security
eventSubId
-
-
アクセスの種類
  • 2 - TELEMETRY_PROCESS_CREATE
  • 101 - TELEMETRY_FILE_CREATE
  • 204 - TELEMETRY_CONNECTION_CONNECT_OUTBOUND
  • Trend Micro Mobile Security
eventTime
-
-
エージェントがイベントを検出した日時
  • 1657781088000
  • Trend Micro Mobile Security
追加情報
-
-
アプリに関する追加情報
  • N/A
  • Web Client Common
  • DCERPC Services
  • Trend Micro Mobile Security
filterRiskLevel
-
-
イベントのトップレベルのリスクレベル
  • info
  • low
  • medium
  • セキュリティ分析エンジン
最初に表示された
-
-
イベントの開始時刻 (ミリ秒)
  • 1656355418449
  • Trend Micro Mobile Security
前回の表示
-
-
イベントの終了時刻 (ミリ秒)
  • 1656355418449
  • Trend Micro Mobile Security
ログオンユーザ
-
  • UserAccount
サインインユーザ名
  • root
  • SISTEMA
  • oracle
  • Trend Micro Mobile Security
marsアカウント
-
-
トレンドマイクロ Mobile Apps Reputation Serviceのアカウント
  • XDRv1
  • Trend Micro Mobile Security
objectAppBehavior
-
-
アプリで発生したアクティビティ
  • GRANTED_CAMERA_PERMISSION
  • APP_NO_ICON
  • APP_HIDE_ICON
  • Trend Micro Mobile Security
objectAppBehaviorAttr
-
-
アプリのアクティビティの属性
  • android.intent.action.BOOT_COMPLETED
  • Trend Micro Mobile Security
objectAppDexSha256
-
  • FileSHA2
アプリのDex値のSHA-256ハッシュ
  • C23A87B77B06442FD9AF9A80DD87191EDEADFAB766C862EBC592FE18063D0449
  • Trend Micro Mobile Security
objectAppInstalledTime
-
-
アプリのインストール時間 (ミリ秒)
  • 1607935850
  • Trend Micro Mobile Security
objectAppIsSystemApp
-
-
アプリがシステムアプリかどうか
  • true
  • Trend Micro Mobile Security
objectAppLabel
-
-
アプリ名
  • Collection Nes Games
  • Trend Micro Mobile Security
objectAppPackageName
-
-
アプリのパッケージ名
  • com.ConsolesXX.CollectionNesGames
  • Trend Micro Mobile Security
objectAppPublicKeySha1
-
  • FileSHA1
アプリの公開鍵のSHA-1ハッシュ
  • 05FC638156219800DADAC48D8E621E0BCBD3C321
  • Trend Micro Mobile Security
objectAppSha256
-
  • FileSHA2
アプリのSHA-256ハッシュ
  • 692BC8E6BC51807A24BEACC13ED2B68E1F954E152863430E3179FA812937B8B0
  • Trend Micro Mobile Security
objectAppSize
-
-
アプリのサイズ (バイト)
  • 16906043
  • Trend Micro Mobile Security
objectAppVerCode
-
-
アプリのバージョンコード
  • 0
  • Trend Micro Mobile Security
objectAppVerName
-
-
アプリのバージョン
  • 1
  • Trend Micro Mobile Security
objectCertAttr
-
-
証明書の公開鍵のSHA-1ハッシュ
  • 05FC638156219800DADAC48D8E621E0BCBD3C321
  • Trend Micro Mobile Security
objectFileCreation
-
-
対象ファイルが作成された時間 (ミリ秒)
  • 1652131848000
  • 1577865600000
  • 1648279273000
  • Trend Micro Mobile Security
objectFileHashSha256
-
  • FileSHA2
対象プロセスイメージまたは対象ファイルのSHA-256ハッシュ
  • 39109eef00821658893b45634fe2f4664f880da9242712df907f1327d4ceefb8
  • 49fa3e206abf6a1f4546417dbe09f3f06b38847866a4a66de75bd90f39cb6c1c
  • 0969321ad5a0923f0f03896ad2c10e49290515c44b721d773942a37f62a24893
  • Trend Micro Mobile Security
objectFileModifiedTime
-
-
対象ファイルの変更時間 (ミリ秒)
  • 1652131848000
  • 1577865600000
  • 1648279273000
  • Trend Micro Mobile Security
objectFilePath
-
  • FileFullPath
  • FileName
対象プロセスイメージまたは対象ファイルのファイルパス
  • /usr/bin/bash
  • /bin/bash
  • /opt/nimsoft/probes/system/processes/processes
  • Trend Micro Mobile Security
objectFileSize
-
-
対象ファイルサイズ
  • 0
  • 59456
  • 60
  • Trend Micro Mobile Security
objectFirstSeen
-
-
オブジェクトが最初に表示された時刻 (ミリ秒)
  • 1656458063638
  • 1656260547165
  • 0
  • Trend Micro Mobile Security
objectHashId
-
-
イベントオブジェクトのハッシュID
  • 8576474808125313522
  • -599270888483415002
  • 2177864258235728980
  • 2432229257
  • Trend Micro Mobile Security
objectLastSeen
-
-
オブジェクトが最後に表示された時間 (ミリ秒)
  • 1656458354730
  • 1656260580722
  • 0
  • Trend Micro Mobile Security
objectSystemEventAttr
-
-
システムイベント属性
  • LOCK_SCREEN
  • Trend Micro Mobile Security
osName
-
-
ホストOS
  • Windows
  • Linux
  • macOS
  • Trend Micro Mobile Security
OSVer
-
-
OSバージョン
  • Amazon Linux 2
  • 19044.10.0
  • 19042.10.0
  • Trend Micro Mobile Security
pname
-
-
内部製品ID (非推奨。productCodeを使用)
  • 2200
  • 751
  • 533
  • Trend Micro Mobile Security
policyTreePath
-
-
ポリシーツリーのパス (エンドポイントのみ)
  • policyname1/policyname2/policyname3
  • セキュリティ分析エンジン
productCode
-
-
内部製品コード
  • sds
  • xes
  • sao
  • セキュリティ分析エンジン
pver
-
-
製品のバージョン
  • 1.2.0.2752
  • 1.0.345
  • 1.2.0.2657
  • Trend Micro Mobile Security
request
-
  • URL
要求URL
  • http://10.1.222.175/Conserver/CommunicationNode
  • http:///cgi-bin/admin/param.cgi?action=list&group=Alarm.Status
  • http://search.namequery.com/
  • Trend Micro Mobile Security
srcFileCreation
-
-
ソースファイルが作成された時刻 (ミリ秒)
  • 1577865600000
  • 1626201752000
  • 1626201750000
  • Trend Micro Mobile Security
srcFileHashId
-
-
ソースファイルのハッシュID
  • 1102079405020678318
  • -6926286289273504319
  • 8528955148329941480
  • Trend Micro Mobile Security
srcFileHashSha256
-
  • FileSHA2
ソースファイルのSHA-256ハッシュ
  • 4eaa002225f4ea2dedcd19b7f1337d7c58ea7dd6d4571c12468dde95e6bcfdaf
  • e30508e2088bc16b2a84233ced64995f738deaef2366ac6c86b35c93bbcd9d80
  • 16b20a3ad485b4fbbe3028c7e743b226db21ea93cacc8b3d7d7d4a731bf02333
  • Trend Micro Mobile Security
srcFileModifiedTime
-
-
ソースファイルが変更された時刻 (ミリ秒)
  • 1626201752000
  • 1626201750000
  • 1577865600000
  • Trend Micro Mobile Security
srcFilePath
-
  • FileFullPath
  • FileName
ソースファイルパス
  • \\cnva-apps\megaclockprod\traveler\travelerprint.accdb
  • c:\program files\common files\microsoft shared\clicktorun\officesvcmgrschedule.xml
  • q:\a7_dbs\a4_pkg\a4_packaging.accde
  • Trend Micro Mobile Security
srcFileSize
-
-
ソースファイルのサイズ
  • 0
  • 131072
  • 196608
  • Trend Micro Mobile Security
srcFirstSeen
-
-
ソースファイルが最初に表示された時刻 (ミリ秒)
  • 0
  • 1656355418449
  • 1656714760440
  • Trend Micro Mobile Security
srcLastSeen
-
-
ソースファイルが最後に表示された時刻 (ミリ秒)
  • 0
  • 1656355418449
  • 1656715147313
  • Trend Micro Mobile Security
systemEventAttr
-
-
システムイベントの属性 (サブジェクトがシステムイベントの場合)
  • usbdebugging
  • Trend Micro Mobile Security
タグタグ
-
  • 手法
アラートフィルタに基づいて検出された手法ID
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • セキュリティ分析エンジン
ユーザタイプ
-
-
ユーザの種類
  • Microsoft Endpoint Manager
  • Azure Active Directory
  • VMware Workspace ONE UEM
  • Trend Micro Mobile Security
uuid
-
-
ログの一意のキー
  • 00000003-be87-4aad-add2-d395e4efad3e
  • 00000014-0493-459d-9f90-93565402f41e
  • 0000006b-b5ea-4f5e-8d56-ddec452ef3bd
  • セキュリティ分析エンジン