セキュアアクセスアクティビティデータ
フィールド名
|
一般フィールド
|
説明
|
例
|
製品
|
eventSourceType
|
-
|
-
|
|
|
version
|
-
|
-
|
|
|
eventTime
|
-
|
エージェント側からのイベント発生時刻
|
|
|
顧客ID
|
-
|
-
|
|
|
タグタグ
|
|
アラートフィルタに基づいてSecurity Analyticsエンジンによって検出された手法ID
|
|
|
uuid
|
-
|
ログの一意のキー
|
|
|
受信時刻
|
-
|
XDRログを受信した時刻
|
|
|
productCode
|
-
|
-
|
|
|
パッケージトレースID
|
-
|
-
|
|
|
filterRiskLevel
|
-
|
イベントのトップレベルフィルタのリスク
|
|
|
グループID
|
-
|
-
|
|
|
tenantGuid
|
-
|
-
|
|
|
bitwiseFilterRiskLevel
|
-
|
ビット単位のフィルタレベル
|
|
|
endpointHostName
|
|
-
|
|
|
osName
|
-
|
-
|
|
|
dst
|
|
-
|
|
|
endpointGuid
|
|
-
|
|
|
principalName
|
|
-
|
|
|
request
|
|
Webレピュテーションサービス検索で通常検出されるURL要求
|
|
|
act
|
-
|
-
|
|
|
src
|
|
送信元IP
|
|
|
serverTls
|
-
|
-
|
|
|
サーバプロトコル
|
-
|
-
|
|
|
ユーザエージェント
|
-
|
-
|
|
|
rt
|
-
|
-
|
|
|
eventName
|
-
|
-
|
|
|
アプリケーションアプリケーション
|
-
|
-
|
|
|
ruleName
|
-
|
-
|
|
|
clientIp
|
|
-
|
|
|
requestBase
|
|
URLのドメイン
|
|
|
スコア
|
-
|
Webレピュテーションサービスのスコア
|
|
|
userDomain
|
|
Active Directoryドメイン、 トレンドマイクロ Anti-Spam管理者ポータルにログインするユーザ名のドメイン
|
|
|
suid
|
|
ユーザ名またはIPアドレス (IPv4)
|
|
|
期間
|
-
|
検索が完了するまでの時間 (ミリ秒)
|
|
|
eventSubName
|
-
|
-
|
|
|
fileHash
|
|
ポリシーに違反しているファイルのSHA-1
|
|
|
fileHashSha256
|
|
ポリシーに違反しているファイルのSHA-256
|
|
|
ファイル名
|
|
ポリシーに違反しているファイルの名前
|
|
|
ファイルサイズ
|
-
|
ポリシーに違反しているファイルのサイズ
|
|
|
malName
|
-
|
検出された不正プログラムの名前
|
-
|
|
fileType
|
-
|
ポリシーに違反しているファイルの種類
|
|
|
mimeType
|
-
|
対応ボディのMIMEタイプまたはコンテンツタイプ
|
|
|
送信者
|
-
|
Webトラフィックが通過したローミングユーザまたはTrend Micro Web Security as a Serviceゲートウェイ
|
|
|
プロファイル
|
-
|
トリガされた脅威対策テンプレートまたは情報漏えい対策プロファイルの名前
|
-
|
|
detectionType
|
-
|
検索の種類
|
|
|
userDepartment
|
-
|
ユーザ部門
|
|
|
requestメソッド
|
-
|
ネットワークプロトコルの要求方法
|
|
|
pname
|
-
|
製品名
|
|
|
pver
|
-
|
製品バージョン
|
|
|
deviceGUID
|
-
|
デバイスであるがエンドポイントではないオブジェクトのGUID
|
|
|
requestMimeType
|
-
|
要求のコンテンツタイプ
|
|
|
tlsJA3指紋
|
-
|
JA3フィンガープリント
|
-
|
|
失敗HTTPS検査
|
-
|
HTTPSトラフィックの検査に失敗した場合
|
|
|
応答サイズ
|
-
|
応答の長さ
|
|
|
clientProtocol
|
-
|
クライアントプロトコル
|
|
|
clientTls
|
-
|
-
|
|
|
contentEncoding
|
-
|
応答または要求のコンテンツエンコーディング
|
|
|
authType
|
-
|
承認の種類
|
|
|
requestSize
|
-
|
要求の長さ
|
|
|
serverRespTime
|
-
|
サーバが要求に応答するまでの時間 (ミリ秒)
|
|
|
トラフィックの種類
|
-
|
-
|
|
|
urlCat
|
-
|
URLカテゴリ
|
|
|
ruleType
|
-
|
-
|
|
|
ruleUuid
|
-
|
Zero Trust Secure Accessのリスク制御ルールで定義された、リスクの評価と管理を目的とした設計
|
|
|
オブジェクトID
|
-
|
Zero Trust Secure AccessプライベートアクセスのUUID
|
|
|
spt
|
|
Zero Trust Secure Accessエージェントに割り当てられた仮想ポート
|
|
|
policyUuid
|
-
|
Zero Trust Secure Accessのプライベートアクセスまたはリスク制御ルールのUUID
|
|
|
dpt
|
|
プライベートアプリケーションサーバのサービスポート
|
|
|
companyName
|
-
|
会社名
|
|
|
start
|
-
|
開始時間 (ミリ秒)
|
|
|
セッション開始
|
-
|
セッション開始時間 (秒)
|
|
|
セッション終了
|
-
|
セッション終了時間 (秒)
|
|
|
ポリシーテンプレート
|
-
|
情報漏えい対策テンプレート名
|
|
|
サーバIP
|
|
サーバIPアドレス
|
|
|
clientPort
|
|
クライアントのポート番号
|
|
|
サーバポート
|
|
サーバのポート番号
|
|
|
clientMAC
|
-
|
クライアントMACアドレス
|
|
|
サーバMAC
|
-
|
サーバのMACアドレス
|
|
|
フローID
|
-
|
NAフローID
|
|
|
ステータス:
|
-
|
NAフローの接続ステータス
|
|
|
app
|
-
|
アプリケーション層プロトコル
|
|
|
httpReferer
|
|
HTTPリファラーヘッダ
|
|
|
httpXForwardedFor
|
-
|
HTTP x-forwarded-forヘッダ
|
|
|
requestClientApplication
|
-
|
HTTPユーザエージェント
|
|
|
要求日
|
-
|
HTTP日付ヘッダ
|
|
|
requestHeaders
|
-
|
機密情報を含まないすべてのHTTPヘッダ
|
|
|
overSSL
|
-
|
接続がSSLプロトコル経由であるかどうか
|
|
|
応答コード
|
-
|
ネットワークプロトコルの対応コード
|
|
|
配信日
|
-
|
HTTP応答の日付ヘッダ
|
|
|
httpLocation
|
|
HTTPロケーションヘッダ
|
|
|
respHeader
|
-
|
機密情報を含まないすべてのHTTP応答ヘッダ
|
|
|
respFileHash
|
|
対応方向で検出されたファイルのSHA-1
|
|
|
respFileHashSha256
|
|
対応方向で検出されたファイルのSHA-256
|
|
|
respFileType
|
-
|
対応方向で検出されたファイルのファイルの種類
|
|
|
respArchFiles
|
-
|
対応指示で検出されたファイルから抽出されたファイルからの情報
|
|
|
httpXForwardedForIp
|
|
センサーが使用するx-forwarded-for IP
|
|
|
httpXForwardedForPort
|
-
|
使用するx-forwarded-for IPがセンサーで選択された場合の、パッチが適用されたHTTPサーバのポート
|
|
|
解決済みUrlIp
|
|
URL FQDNのIP
|
|
|
解決済みUrlPort
|
|
HTTPサーバのポート
|
|
|
respメソッド
|
-
|
対応方法
|
|
|
メッセージID
|
|
サービスプロバイダから提供されたメッセージID
|
|
|
mailMsgSubject
|
|
メールの件名
|
|
|
suser
|
|
メール送信者
|
|
|
duser
|
|
メール受信者
|
|
|
要求
|
|
URL
|
|
|
direction
|
-
|
オブジェクトの転送方向
|
|
|
archFiles
|
-
|
-
|
|
|
hostName
|
|
ホスト名
|
|
|
tlsSelectedCipher
|
-
|
TLSプロトコルの選択された暗号
|
|
|
sslCertCommonName
|
-
|
証明書の共通名
|
|
|
sslCertIssuer
|
-
|
証明書の発行者を示します。
|
|
|
sslCertValidFrom
|
-
|
証明書の有効期間が開始される時刻
|
|
|
sslCertValidUntil
|
-
|
証明書の有効期間が終了する時間
|
|
|
sslCertSerialNumber
|
-
|
証明書のシリアル番号
|
|
|
sslCertSAN
|
-
|
証明書のサブジェクトの別名
|
|
|
sslCertFingerprint
|
-
|
証明書のフィンガープリント
|
|
|
ja3Hash
|
-
|
JA3ハッシュ
|
|
|
ja3sHash
|
-
|
JA3Sハッシュ
|
|
|
tlsJA3SFingerprint
|
-
|
JA3S raw
|
|
|
FTP転送
|
-
|
FTPプロトコルのトランザクション情報
|
|
|
customFilterTag
|
|
カスタムフィルタに基づいてXDRによって照合されたフィルタID
|
|
|
customFilterRiskLevel
|
-
|
カスタムフィルタ別のイベントの最上位リスクレベル
|
|
|
e2eLatency
|
-
|
E2Eトラフィックの遅延時間 (ミリ秒)
|
|
|