ヒント2022年1月20日 (00:00 UTC+00:00) より後に収集されたデータは、メールアクティビティデータを使用して確認することもできます。キーワード検索やより堅牢な構文を使用するには、[メールアクティビティデータ]
に切り替えます。
|
フィールド
|
一般フィールド
|
例
|
備考
|
srcドメイン
|
DomainName
|
self.events.data.microsoft.com
|
DNSイベント
|
src
|
|
|
Trend Micro Apex Oneでは、127.0.01を含むすべてのIPアドレスと仮想マシンのアドレスが記録されます。
|
request
|
URL
|
https://www.example.com
|
-
|
添付ファイルハッシュ
|
FileSHA1
|
98A9A1C8F69373B211E5F1E303BA8762F44BC898
|
メールメッセージの各添付ファイルに関する情報
|
attachFileHashSha256
|
FileSHA2
|
16e4e8b57e82159a16f5d7d898da9e2a4fbe90c17cd95c02074e75226337c90a
|
|
添付ファイル名
|
FileName
|
example.exe
|
|
ファイル拡張子
|
-
|
txt
|
|
mailMsgSubject
|
EmailSubject
|
件名: ナイジェリア王子の机から
|
-
|
メッセージID
|
メールメッセージID
|
<rRzmIhBrXbgjvr4uhIwCcbtE6BnmgNTtAU51qWmqY@example.online>
|
-
|
suser
|
EmailSender
|
john_doe@example.com
|
-
|
duser
|
メール受信者
|
john_doe@example.com
|
-
|
suid
|
-
|
john_doe@example.com
|
-
|