フィールド名
|
種類
|
一般 Field
|
説明
|
例
|
製品
|
act
|
-
|
-
|
アクション
|
|
|
app
|
-
|
-
|
ネットワークプロトコル
|
|
|
アプリケーション
|
-
|
-
|
要求されたアプリケーションの名前
|
|
|
cnt
|
-
|
-
|
ログの総数
|
|
|
dOSName
|
-
|
-
|
宛先OS
|
|
|
dUser1
|
-
|
|
宛先の最新のサインインユーザー
|
|
|
dhost
|
-
|
|
送信先ホスト名
|
|
|
dmac
|
-
|
-
|
送信先MACアドレス
|
|
|
dpt
|
-
|
|
プライベートアプリケーションサーバーのサービス送信先ポート (dstport)
|
|
|
dst
|
-
|
|
送信先IP(dstaddr)
|
|
|
dstLocation
|
-
|
-
|
目的地の国
|
|
|
dstZone
|
-
|
-
|
Palo Alto Networks 次世代ファイアウォールセッションの宛先ゾーン
|
|
|
dvchost
|
-
|
-
|
ネットワークデバイスのホスト名
|
|
|
eventId
|
-
|
-
|
イベントID
|
|
|
eventName
|
-
|
-
|
ログの種類
|
|
|
eventSubName
|
-
|
-
|
Zero Trust Secure Access - Internet Access クラウドアプリのアクションまたはPalo Alto Networks 次世代ファイアウォールのログサブタイプ
|
|
|
eventTime
|
-
|
-
|
エージェントまたは製品がイベントを検出した時刻
|
|
|
filterRiskLevel
|
-
|
-
|
イベントのトップレベルフィルターリスク
|
|
|
flowId
|
-
|
-
|
ネットワーク分析フローID
|
|
|
httpXForwardedFor
|
-
|
-
|
HTTP X-Forwarded-For ヘッダー
|
|
|
pname
|
-
|
-
|
製品名
|
|
|
policyName
|
-
|
-
|
トリガされたポリシーの名前
|
|
|
policyTreePath
|
-
|
-
|
ポリシーツリーパス(エンドポイントのみ)
|
|
|
policyUuid
|
-
|
-
|
ポリシーUUID
|
|
|
productCode
|
-
|
-
|
ログを送信した製品
|
|
|
pver
|
-
|
-
|
製品バージョン
|
|
|
reqDataSize
|
-
|
-
|
クライアントによってトランスポート層を介して送信されるデータ量(バイト単位)
|
|
|
respDataSize
|
-
|
-
|
サーバーによってトランスポート層を介して送信されるデータ量(バイト単位)
|
|
|
sOSName
|
-
|
-
|
ソースOS
|
|
|
sUser1
|
-
|
|
ソースの最新のサインインユーザー
|
|
|
sessionEndReason
|
-
|
-
|
セッションが終了した理由
|
|
|
sessionStart
|
-
|
-
|
セッション開始時間(秒単位)
|
|
|
shost
|
-
|
|
送信元ホスト名
|
|
|
smac
|
-
|
-
|
送信元MACアドレス
|
|
|
spt
|
-
|
|
Secure Access Module (srcport) に割り当てられたソースの仮想ポート
|
|
|
src
|
-
|
|
送信元IP(srcaddr)
|
|
|
srcLocation
|
-
|
-
|
送信元の国
|
|
|
srcZone
|
-
|
-
|
Palo Alto Networks 次世代ファイアウォール セッションのソースゾーン
|
|
|
タグタグ
|
-
|
|
アラートフィルターに基づいて検出された手法ID
|
|
|
uuid
|
-
|
-
|
ログの一意キー
|
|
|
vsysName
|
-
|
-
|
セッションのPalo Alto Networks仮想システム
|
|
|
ビュー: