フィールド名
|
種類
|
一般フィールド
|
説明
|
例
|
製品
|
アクション名
|
-
|
-
|
ユーザまたはサービスの処理
|
|
|
clientApp
|
-
|
-
|
クライアントがアクセスしたアプリ
|
|
|
clientBrowser
|
-
|
-
|
クライアントブラウザ
|
|
|
clientDisplayName
|
-
|
|
クライアントの表示名
|
|
|
clientId
|
-
|
-
|
一意のクライアントデバイスID
|
|
|
clientOS
|
-
|
-
|
クライアントOS
|
|
|
相関ID
|
-
|
-
|
相関ID
|
|
|
eventAdditionalDetails
|
-
|
-
|
追加情報を含む生データ文字列
|
|
|
イベントカテゴリ
|
-
|
-
|
イベントの対象となるリソースカテゴリ
|
|
|
イベントID
|
-
|
-
|
IDプロバイダのイベントID
|
|
|
eventName
|
-
|
-
|
IDプロバイダのイベント名
|
|
|
eventTime
|
-
|
-
|
IDプロバイダがイベントを検出した時刻
|
|
|
filterRiskLevel
|
-
|
-
|
イベントのトップレベルのリスクレベル
|
|
|
idpId
|
-
|
-
|
IDプロバイダの内部製品コード
|
|
|
idpName
|
-
|
-
|
IDプロバイダ
|
|
|
開始されたByAppDisplayName
|
-
|
-
|
アプリケーションの表示名
|
|
|
開始されたByAppId
|
-
|
-
|
イベントの対象となるリソースカテゴリ
|
|
|
開始されたByServicePrincipalId
|
-
|
-
|
サービスプリンシパルの一意のID
|
|
|
開始されたByServicePrincipalName
|
-
|
-
|
サービスプリンシパルの一意のID
|
|
|
StartedByUserDisplayName
|
-
|
|
ユーザの表示名
|
|
|
StartedByUserHomeTenantId
|
-
|
-
|
ユーザのテナントID
|
|
|
StartedByUserHomeTenantName
|
-
|
-
|
ユーザのテナントID
|
|
|
開始されたByUserId
|
-
|
|
イベントを開始したユーザの一意のID
|
|
|
開始されたByUserIpAddress
|
-
|
|
ユーザのクライアントIP
|
|
|
InitiallyByUserPrincipalName
|
-
|
|
ユーザのユーザプリンシパル名
|
|
|
IPアドレス
|
-
|
|
クライアントIP
|
|
|
場所市区町村
|
-
|
-
|
イベントが発生した都市
|
|
|
場所国名
|
-
|
-
|
イベントが発生した国
|
|
|
場所緯度
|
-
|
-
|
イベント開催地の緯度
|
|
|
位置経度
|
-
|
-
|
イベント開催地の経度
|
|
|
場所の州
|
-
|
-
|
イベントが発生した州
|
|
|
logBatchId
|
-
|
-
|
バッチデータの取得プロセスID
|
|
|
logReceivedTime
|
-
|
-
|
XDRログが受信された時刻
|
|
|
loggingByService
|
-
|
-
|
イベントを開始したサービス
|
|
|
操作の種類
|
-
|
-
|
イベントで実行された操作
|
|
|
orgId
|
-
|
-
|
組織ID
|
|
|
pname
|
-
|
-
|
内部製品ID
|
|
|
policyTreePath
|
-
|
-
|
ポリシーツリーのパス (エンドポイントのみ)
|
|
|
principalName
|
-
|
|
ユーザプリンシパル名
|
|
|
productCode
|
-
|
-
|
IDプロバイダの内部製品コード (aad=Microsoft Entra ID、opa=Microsoft Active Directory)
|
|
|
requestメソッド
|
-
|
-
|
サインイン認証方法
|
|
|
結果
|
-
|
-
|
イベント結果
|
|
|
結果理由
|
-
|
-
|
イベントの失敗またはタイムアウトの原因
|
|
|
ステータス:
|
-
|
-
|
サインインステータスの結果
|
|
|
ステータス詳細
|
-
|
-
|
サインインステータスに関する追加情報
|
|
|
ステータス理由
|
-
|
-
|
サインインステータス
|
|
|
タグタグ
|
-
|
|
アラートフィルタに基づいてTrend Vision Oneで検出された攻撃手法ID
|
|
|
targetResourceDisplayName
|
-
|
-
|
対象リソースの表示名
|
|
|
targetResourceId
|
-
|
-
|
対象のリソースID
|
|
|
targetResources
|
-
|
-
|
イベントの対象リソース
|
|
|
tenantId
|
-
|
-
|
組織のMicrosoft Entra IDテナントID
|
|
|
ユーザエージェント
|
-
|
-
|
ユーザエージェント
|
|
|
userDisplayName
|
-
|
|
ユーザの表示名
|
|
|
ユーザID
|
-
|
|
ユーザID
|
|
|
uuid
|
-
|
-
|
ログエントリの一意のキー
|
|
|
ビュー: