ビュー:
フィールド名
種類
一般フィールド
説明
製品
act
-
-
処理
  • Allow
  • ブロック
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Palo Alto Networks ファイアウォール
アクション
-
-
トラフィック処理アクション
  • 受け入れる
  • 拒否
  • クラウド向けXDR - AWS VPCフローログ
app
-
-
ネットワークプロトコル
  • HTTP
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
アプリケーションアプリケーション
-
-
要求されたアプリケーションの名前
  • Facebook
  • wiki
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Palo Alto Networks ファイアウォール
archFiles
-
-
検出されたファイルから抽出されたファイル情報
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
authType
-
-
認証の種類
  • Cookie
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
azId
-
-
AvailabilityゾーンID
  • apse2-az3
  • クラウド向けXDR - AWS VPCフローログ
バイト
-
-
送信されたデータの数(バイト単位)
  • 15044
  • クラウド向けXDR - AWS VPCフローログ
clientGroup
-
-
クライアントIPネットワークグループ
  • 会社名
  • マイグループ
  • Virtual Network Sensor
  • Trend Micro Deep Discovery Inspector
clientHost
-
-
クライアントIPホスト名
  • sample.compute.amazonaws.com
  • sample.tw.trendnet.org
  • Virtual Network Sensor
clientIp
-
  • IPv4
  • IPv6
エンドポイントのIP
  • 10.64.23.45
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
clientMAC
-
-
クライアントのMACアドレス
  • 00-08-e3-ff-fd-90
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
clientPort
-
  • ポート
クライアントポート
  • 5566
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
clientProtocol
-
-
クライアントプロトコル
  • HTTP/1.1
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
clientTls
-
-
クライアントのトランスポート層セキュリティ
  • TLS 1.2
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
cloudAccountId
-
-
ソースネットワークインターフェースの所有者AWSアカウントID
  • 123456789012
  • クラウド向けXDR - AWS VPCフローログ
cnt
-
-
ログの総数
  • 1
  • 2
  • 3
  • Palo Alto Networks ファイアウォール
companyName
-
-
会社名
  • Trend Micro
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
contentEncoding
-
-
要求または対応のコンテンツエンコーディング
  • gzip
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
dOSName
-
-
宛先のOS
  • Windows
  • Palo Alto Networks ファイアウォール
dUser1
-
  • UserAccount
宛先の最新のサインインユーザー
  • dhr\m42svc
  • altsvc
  • Palo Alto Networks ファイアウォール
detectionType
-
-
検索の種類
  • Not match any rule
  • Access control
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
deviceGUID
-
-
ネットワークアプライアンスなどの非エンドポイントオブジェクト
  • d1142f61-5bdf-4a48-bee8-b35f7b6c2376
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
dhost
-
  • DomainName
宛先ホスト名
  • sw_us-east-1c_10-124-21-139
  • 8.243.49.4
  • Palo Alto Networks ファイアウォール
direction
-
-
オブジェクトの転送方向
  • Download
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
dmac
-
-
送信先MACアドレス
  • a8:d0:e5:5c:cb:c5
  • Palo Alto Networks ファイアウォール
dnsQueryType
-
-
DNSプロトコルによって要求されたレコードの種類
  • A
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
dpt
-
  • ポート
プライベートアプリケーションサーバのサービス送信先ポート
  • 443
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Palo Alto Networks ファイアウォール
  • クラウド向けXDR - AWS VPCフローログ
dst
-
  • IPv4
  • IPv6
送信先IP
  • 10.10.10.10
  • 10.206.209.64
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Palo Alto Networks ファイアウォール
  • クラウド向けXDR - AWS VPCフローログ
dstLocation
-
-
目的地の国
  • 日本
  • Palo Alto Networks ファイアウォール
dstZone
-
-
Palo Alto Networksファイアウォールセッションの宛先ゾーン
  • LAB-Small
  • Palo Alto Networks ファイアウォール
期間
-
-
検索が完了するまでにかかった時間 (ミリ秒)
  • 1599465660123
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
duser
-
  • メール受信者
メール受信者
  • p1234567@xxxxxx.tw
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
dvc
-
-
Deep Discovery InspectorまたはVirtual Network SensorアプライアンスのIPアドレス
  • 10.150.26.18
  • 172.16.0.140
  • 10.34.168.133
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
dvchost
-
-
ネットワークデバイスのホスト名
  • my-company-xns
  • my-ddi
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
e2eLatency
-
-
エンドツーエンドのトラフィック遅延時間 (ミリ秒)
  • 10000
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
endpointGuid
-
  • EndpointID
デバイスのGUID
  • 66f0cb71-4150-4437-ba8b-91151bb12345
  • DSP84573ULLJHM5GK2R7
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
endpointHostName
-
  • EndpointName
イベントが検出されたデバイスのホスト名
  • my_machine
  • jeremy-mbp
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
イベントID
-
-
イベントID
  • 200139
  • 200140
  • Virtual Network Sensor
  • Trend Micro Deep Discovery Inspector
  • Palo Alto Networks ファイアウォール
eventName
-
-
ログの種類
  • SWG_ACTIVITY_LOG
  • FIREWALL_ACTIVITY_LOG
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
eventSubName
-
-
Zero Trust Secure Access - インターネットアクセスクラウドアプリのアクションまたはPalo Alto Networksファイアウォールログのサブタイプ
  • OneDrive download file
  • 開始
  • 終了
  • ドロップ
  • 拒否
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Palo Alto Networks ファイアウォール
eventTime
-
-
エージェントまたは製品がイベントを検出した時間
  • 1657135700000
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
  • クラウド向けXDR - AWS VPCフローログ
失敗HTTPS検査
-
-
HTTPSトラフィック検査の失敗
  • true
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
fileHash
-
  • FileSHA1
ポリシーに違反したファイルのSHA-1
  • 1e15bf99022a9164708cebb3eace8fd61ad45cba
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
fileHashSha256
-
  • FileSHA2
ポリシーに違反したファイルのSHA-256
  • ba9edecdd09de1307714564c24409bd25508e22fe11c768053a08f173f263e93
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
ファイル名
-
  • FileName
  • FileFullPath
ポリシーに違反したファイルの名前
  • word.doc
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
ファイルサイズ
-
-
ポリシーに違反しているファイルのサイズ
  • 12134
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
fileType
-
-
ポリシーに違反しているファイルの種類
  • Microsoft Words
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
filterRiskLevel
-
-
イベントのトップレベルフィルタリスク
  • info
  • low
  • medium
  • セキュリティ分析エンジン
flowDirection
-
-
ネットワークインターフェースのトラフィック方向
  • イングレス
  • 出口
  • クラウド向けXDR - AWS VPCフローログ
フローID
-
-
ネットワーク分析フローID
  • 6837014561409730558
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
フロータイプ
-
-
トラフィックの種類
  • IPv4
  • IPv6
  • EFA
  • クラウド向けXDR - AWS VPCフローログ
FTP転送
-
-
FTPプロトコルのトランザクション情報
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
hostName
-
  • DomainName
  • ホストドメイン
ホスト名
  • NJ-EFFY-ZHAO1
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
httpLocation
-
  • URL
HTTPロケーションヘッダ
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
httpReferer
-
  • URL
HTTPリファラーヘッダ
  • www.google.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
httpXForwardedFor
-
-
HTTP X-Forwarded-Forヘッダ
  • 192.168.1.103、192.168.1.104、192.168.1.106
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
httpXForwardedForGroup
-
-
X-Forwarded-For IPネットワークグループ
  • 会社名
  • マイグループ
  • Virtual Network Sensor
  • Trend Micro Deep Discovery Inspector
httpXForwardedForHost
-
-
X-Forwarded-For IP ホスト名
  • sample.compute.amazonaws.com
  • sample.tw.trendnet.org
  • Virtual Network Sensor
httpXForwardedForIp
-
  • IPv4
  • IPv6
ネットワークアプライアンスで使用されるX-Forwarded-For IP
  • 192.168.1.103
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
**instanceId**
-
-
インスタンスID
  • i-0c50d5961bcb2d47b
  • クラウド向けXDR - AWS VPCフローログ
ipProto
-
-
プロトコル番号
  • 6
  • 17
  • クラウド向けXDR - AWS VPCフローログ
ja3Hash
-
-
JA3ハッシュ
  • 478e74fad764c966f19c5232c7cdfc5a
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
ja3sHash
-
-
JA3Sハッシュ
  • 6d37fb1b3306d6e9f875650d8eb74b4f
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
ログイン状態
-
-
VPC フローログのステータス
  • OK
  • NODATA
  • SKIPDATA
  • クラウド向けXDR - AWS VPCフローログ
mailMsgSubject
-
  • EmailSubject
メールの件名
  • test
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
malName
-
-
検出された不正プログラムの名前
-
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
mimeType
-
-
対応本文のMIMEタイプまたはコンテンツタイプ
  • text/html
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
メッセージID
-
  • メールメッセージID
サービスプロバイダのメッセージID
  • <b03cf177d9bf4e2f834cd3a005b2cc4b@12345.com.tw>
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
ネットワークインターフェースID
-
-
ネットワークインタフェースID
  • eni-1235b8ca123456789
  • クラウド向けXDR - AWS VPCフローログ
オブジェクトID
-
-
Zero Trust Secure AccessプライベートアクセスアプリケーションのUUID
  • 6f1fe071-9636-4c99-9a4d-c9f6d409a4c8
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
objectIps
-
  • IPv4
  • IPv6
DNSプロトコルによって解決されたIPアドレス
  • 192.168.1.10
  • 104.210.35.94
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
osName
-
-
ホストOS
  • Windows 10
  • macos 12.1
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
overSSL
-
-
SSLプロトコル接続
  • YES
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
パケット
-
-
送信されたデータパケットの数
  • 14
  • クラウド向けXDR - AWS VPCフローログ
pktDstAddr
-
  • IPv4
  • IPv6
パケットレベルの宛先IP
  • 10.0.0.71
  • クラウド向けXDR - AWS VPCフローログ
pktDstCloudServiceName
-
-
クラウドサービスの宛先IPのサブセットIPアドレス範囲名
  • AMAZON
  • EC2
  • ROUTE53
  • クラウド向けXDR - AWS VPCフローログ
pktSrcAddr
-
  • IPv4
  • IPv6
パケットレベルのソースIP
  • 52.95.128.179
  • クラウド向けXDR - AWS VPCフローログ
pktSrcCloudServiceName
-
-
クラウドサービスのソースIPのサブセットIPアドレス範囲名
  • AMAZON
  • EC2
  • ROUTE53
  • クラウド向けXDR - AWS VPCフローログ
pname
-
-
製品名
  • Secure Web Gateway
  • AWS VPC フローログ
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
  • クラウド向けXDR - AWS VPCフローログ
ポリシー名
-
-
トリガーされたポリシーの名前
  • lab-to-dns
  • small-lab-http-out
  • Palo Alto Networks ファイアウォール
ポリシーテンプレート
-
-
情報漏えい対策テンプレート名
  • Australia, New Zealand: Healthcare Template,Germany: Banking and Financial Information
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
policyTreePath
-
-
ポリシーツリーのパス (エンドポイントのみ)
  • policyname1/policyname2/policyname3
  • セキュリティ分析エンジン
policyUuid
-
-
ポリシーUUID
  • afef0518-abd7-43e1-9b73-2f55c4c95a8e
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Palo Alto Networks ファイアウォール
principalName
-
  • UserAccount
ユーザプリンシパル名
  • millie.hutchinson@etlsystems.com
  • jeremy_tong@trendmicro.com
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
productCode
-
-
ログを送信した製品
  • sig
  • szn
  • セキュリティ分析エンジン
  • Palo Alto Networks ファイアウォール
プロファイル
-
-
トリガされた脅威対策テンプレートまたは情報漏えい対策プロファイルの名前
-
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
pver
-
-
製品のバージョン
  • 1
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Palo Alto Networks ファイアウォール
地域コード
-
-
ネットワークインターフェースAWSリージョン
  • ap-southeast-2
  • クラウド向けXDR - AWS VPCフローログ
reqAppバージョン
-
-
クライアントアプリケーションのバージョン番号
  • SSH-2.0-OPENSSH_9.0
  • Virtual Network Sensor
reqDataSize
-
-
クライアントがトランスポート層経由で送信したデータ量 (バイト)
  • 15688
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
reqScannedBytes
-
-
クライアントから送信されたデータ量 (バイト)
  • 4655
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
request
-
  • URL
ユーザがアクセスしているリンク先URL
  • https://google.com/
  • https://api/example/v1/testit
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
requestBase
-
  • DomainName
  • ホストドメイン
URLドメイン
  • www.facebook.com
  • gary.webserver64.com
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
requestClientApplication
-
-
HTTPユーザエージェント
  • Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/61.0.3163.100 Safari/537.36
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
要求日
-
-
HTTP日付ヘッダ
  • Fri, 20 Oct 2017 06:02:09 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
requestHeaders
-
-
機密情報を含まないHTTPヘッダのリスト
  • Host: 192.168.1.201:8080 User-Agent: curl/7.78.0 Accept: */*
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
requestメソッド
-
-
ネットワークプロトコルの要求方法
  • POST
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
requestMimeType
-
-
リクエストコンテンツの種類
  • application/json; charset=utf-8
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
requestSize
-
-
要求の長さ
  • 1324
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
要求
-
  • URL
要求のURL
  • www.google.com.tw
  • www.12345micro.com
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
解決済みUrlGroup
-
-
IPアドレスの完全修飾ドメイン名ネットワークグループ
  • 会社名
  • マイグループ
  • Virtual Network Sensor
  • Trend Micro Deep Discovery Inspector
解決済みUrlIp
-
  • IPv4
  • IPv6
FQDNのIPアドレス
  • 142.251.43.3
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
解決済みUrlPort
-
  • ポート
HTTPサーバのポート
  • 443
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respAppVersion
-
-
サーバアプリケーションのバージョン番号
  • SSH-2.0-OPENSSH_8.7
  • Virtual Network Sensor
respArchFiles
-
-
対応方向で検出されたファイルから抽出されたファイル情報
  • -
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
応答コード
-
-
ネットワークプロトコル対応コード
  • 200
  • 25
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respDataSize
-
-
サーバからトランスポートレイヤ経由で送信されたデータ量 (バイト)
  • 7856
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
配信日
-
-
HTTP応答の日付ヘッダ
  • Fri, 20 Oct 2017 06:02:09 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respFileHash
-
  • FileSHA1
対応方向で検出されたファイルのSHA-1
  • f17d9c55dea88f9aec8f74363f01e918cffb4142
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respFileHashSha256
-
  • FileSHA2
対応方向で検出されたファイルのSHA-256
  • 5ad4396d67f0c9d54572f051e28e9e62f4010c269a953d25259b17ad5fab4fd5
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respFileType
-
-
対応方向で検出されたファイルの種類
  • PKZIP
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respHeader
-
-
機密情報を含まないHTTP応答ヘッダのリスト
  • Accept-Ranges: bytes Content-Length: 68 Content-Type: - text/plain。 charset=utf-8 最終更新日: 2021年8月19日(木) 06:23:54 GMT 日付: 2021年8月19日(木) 06:24:00 GMT
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respメソッド
-
-
対応方法
  • KRB_ERROR
  • AS_REP
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
respScannedBytes
-
-
サーバから送信されたデータ量 (バイト)
  • 6654
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
応答サイズ
-
-
対応の長さ
  • 1324
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
ruleName
-
-
トリガーされたクラウドアクセスルールの名前
  • ETL_Access Rules_Web_Host
  • block_wiki_for_guest
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
ruleUuid
-
-
Zero Trust Secure Accessのリスク制御ルールで定義されたリスクアセスメントとコントロールの設計
  • 12340518-abd7-43e1-9b73-2f55c4c95a8e
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
sOSName
-
-
ソースOS
  • Windows 10
  • Palo Alto Networks ファイアウォール
sUser1
-
  • UserAccount
ソースの最新のサインインユーザー
  • 000c29edef58
  • corpdmz.com\ser-desktopcentral
  • Palo Alto Networks ファイアウォール
送信者
-
-
Webトラフィックが通過したローミングユーザまたはTrend Micro Web Security as a Serviceゲートウェイ
  • ETL VPN
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
サーバグループ
-
-
サーバのIPネットワークグループ
  • 会社名
  • マイグループ
  • Virtual Network Sensor
  • Trend Micro Deep Discovery Inspector
サーバホスト
-
-
サーバのIPホスト名
  • sample.compute.amazonaws.com
  • sample.tw.trendnet.org
  • Virtual Network Sensor
サーバIP
-
  • IPv4
  • IPv6
サーバのIP
  • 104.210.35.94
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
サーバMAC
-
-
サーバのMACアドレス
  • 58-35-d9-de-4a-42
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
サーバポート
-
  • ポート
サーバポート
  • 443
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
サーバプロトコル
-
-
Service Gatewayとサーバー/website間のHTTPプロトコルのバージョン
  • HTTP/1.1
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
serverRespTime
-
-
サーバが要求に応答するまでにかかった時間 (ミリ秒)
  • 1599465660123
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
serverTls
-
-
Service Gatewayとサーバー/website間のTLSバージョン
  • TLS 1.2
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
セッション終了
-
-
セッション終了時間 (秒)
  • 1575462989
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sessionEndReason
-
-
セッションが終了した理由
  • tcp-fin
  • tcp-rst-from-server
  • Palo Alto Networks ファイアウォール
セッション開始
-
-
セッション開始時間 (秒)
  • 1575462989
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
  • Palo Alto Networks ファイアウォール
shost
-
  • DomainName
ソースホスト名
  • sw_us-east-1a_10-124-17-69
  • sw_us-east-1c_10-124-21-139
  • Palo Alto Networks ファイアウォール
smac
-
-
ソースMACアドレス
  • a8:d0:e5:5c:cb:c5
  • 00:50:56:b2:93:46
  • 00:09:0f:09:00:06
  • Palo Alto Networks ファイアウォール
src
-
  • IPv4
  • IPv6
送信元IP
  • 100.100.100.100
  • 18.162.103.100
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Vision One Zero Trust Secure Access プライベートアクセス
  • Palo Alto Networks ファイアウォール
  • クラウド向けXDR - AWS VPCフローログ
srcLocation
-
-
ソース国
  • 日本
  • Palo Alto Networks ファイアウォール
srcZone
-
-
Palo Alto Networksファイアウォールセッションのソースゾーン
  • LAB-Small
  • Palo Alto Networks ファイアウォール
sslCertCommonName
-
  • DomainName
  • ホストドメイン
証明書の共通名
  • *.www.yahoo.com
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sslCertFingerprint
-
-
証明書のフィンガープリント
  • 3914af80223c833f26df001cbf342eff8a31aba1
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sslCertIssuer
-
-
証明書の発行者を示します。
  • /C=US/O=DigiCert Inc/OU=www.digicert.com/CN=DigiCert SHA2 High Assurance Server CA
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sslCertSAN
-
-
証明書のサブジェクトの別名
  • *.www.yahoo.com
  • add.my.yahoo.com
  • au.yahoo.com
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sslCertSerialNumber
-
-
証明書のシリアル番号
  • 0888b1ad2a593310593f47565a5a5a4a
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sslCertValidFrom
-
-
証明書の有効期間の開始時刻
  • 2014-11-21T02:43:28
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
sslCertValidUntil
-
-
証明書の有効期間の終了時刻
  • 2018-11-21T02:43:28
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
ステータス:
-
-
ネットワーク分析フローのセッションステータス
  • 2
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
subLocationId
-
-
サブロケーションID
  • lz-0abcd123efg4567h
  • op-0abcd123efg4567h
  • wz-0abcd123efg4567h
  • クラウド向けXDR - AWS VPCフローログ
subLocationType
-
-
サブロケーションタイプ
  • 波長
  • アウトポスト
  • localzone
  • クラウド向けXDR - AWS VPCフローログ
サブネットID
-
-
サブネットID
  • subnet-aaaaaaaa012345678
  • クラウド向けXDR - AWS VPCフローログ
suid
-
  • UserAccount
ユーザ名またはIPアドレス (IPv4)
  • Millie Hutchinson
  • 18.162.103.100
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
suser
-
  • EmailSender
メール送信者
  • P1234567_C12345@12345.com.tw
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
タグタグ
-
  • 手法
アラートフィルタに基づいて検出された手法ID
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • セキュリティ分析エンジン
tcpFlags
-
-
FIN/SYN/RST/SYN-ACK TCP フラグのビットマスク値
  • 1
  • 2
  • 4
  • 18
  • クラウド向けXDR - AWS VPCフローログ
tlsJA3指紋
-
-
JA3フィンガープリント
-
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
tlsJA3SFingerprint
-
-
生のJA3S
  • 771,157,65281-15
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
tlsSelectedCipher
-
-
TLSプロトコルの選択された暗号
  • c02f
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
trafficPath
-
-
出口トラフィックパス番号
  • 1
  • 2
  • 8
  • クラウド向けXDR - AWS VPCフローログ
トラフィックの種類
-
-
トラフィックの種類
  • Forward
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
userDepartment
-
-
ユーザ部門の要求方法
  • Sales
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
userDomain
-
  • DomainName
  • アカウントドメイン
Microsoft Entra ID ドメインまたはトレンドマイクロ Anti-Spam 管理者ポータルのユーザー名のドメイン
  • etlsystems.com
  • Trend Vision One Zero Trust Secure Access インターネットアクセス
  • Trend Micro Deep Discovery Inspector
  • Virtual Network Sensor
uuid
-
-
ログの一意のキー
  • 00008a58-5c57-46b2-ad06-335035989d08
  • 0000ca1e-abfa-4013-9213-2dcf5cf1c4d0
  • 0001469c-dc16-469f-8e44-3d02d2057250
  • セキュリティ分析エンジン
vpcId
-
-
VPC ID
  • vpc-abcdefab012345678
  • クラウド向けXDR - AWS VPCフローログ
vsysName
-
-
セッションのPalo Alto Networks仮想システム
  • vsys1
  • Palo Alto Networks ファイアウォール