フィールド名
|
種類
|
一般フィールド
|
説明
|
例
|
製品
|
act
|
|
-
|
アクション
|
|
|
アクション
|
|
-
|
トラフィック処理アクション
|
|
|
追加イベントデータ
|
|
-
|
リクエストまたは対応の一部ではなかった追加のイベント情報
|
|
|
apiVersion
|
|
-
|
AwsApiCallイベントタイプ値に関連付けられたAPIバージョン
|
|
|
app
|
|
-
|
ネットワークプロトコル
|
|
|
アプリケーション
|
|
-
|
要求されたアプリケーションの名前
|
|
|
awsRegion
|
|
-
|
リクエストが行われたAWSリージョン
|
|
|
azId
|
|
-
|
アベイラビリティゾーンID
|
|
|
バイト
|
|
-
|
送信されたデータバイト数
|
|
|
category
|
|
-
|
イベントカテゴリ
|
|
|
cloudAccountId
|
|
-
|
ソースネットワークインターフェイスの所有者のAWSアカウントID (アカウントID)
|
|
|
cloudTrailEventId
|
|
-
|
AWS CloudTrailによって生成されたイベントを識別するGUID
|
|
|
cnt
|
|
-
|
ログの総数
|
|
|
dOSName
|
|
-
|
宛先OS
|
|
|
dUser1
|
|
|
宛先の最新のサインインユーザ
|
|
|
dhost
|
|
|
送信先ホスト名
|
|
|
direction
|
|
-
|
方向
|
|
|
dmac
|
|
-
|
送信先MACアドレス
|
|
|
dpt
|
|
|
送信先ポート
|
|
|
dst
|
|
|
宛先IP
|
|
|
dstLocation
|
|
-
|
目的国
|
|
|
dstZone
|
|
-
|
セッションの宛先ゾーン
|
|
|
duser
|
|
|
メールの受信者
|
|
|
dvc
|
|
-
|
デバイスIP
|
-
|
|
dvchost
|
|
-
|
ネットワークデバイスのホスト名
|
|
|
エラーコード
|
|
-
|
AWSサービスエラーコード
|
|
|
エラーメッセージ
|
|
-
|
エラーの説明
|
|
|
イベントケース
|
|
-
|
リクエストが送信されたAWSサービス
|
|
|
イベントカテゴリ
|
|
-
|
LookupEvents呼び出しで使用されるイベントカテゴリ
|
|
|
eventId
|
|
-
|
イベントID
|
|
|
eventName
|
|
-
|
ログタイプ
|
|
|
イベントソース
|
|
-
|
リクエストが行われたAWSサービス
|
|
|
eventSubName
|
|
-
|
イベントタイプのサブ名
|
|
|
イベント時間
|
|
-
|
エージェントまたは製品がイベントを検出した時刻
|
|
|
eventType
|
|
-
|
イベントレコードを生成したイベントの種類
|
|
|
eventVersion
|
|
-
|
ログイベント形式バージョン
|
|
|
fileHash
|
|
|
ファイルのSHA-1
|
|
|
fileHashMd5
|
|
|
ファイルのMD5
|
|
|
fileHashSha256
|
|
|
ファイルのSHA-256
|
|
|
fileName
|
|
|
ファイル名
|
|
|
filePath
|
|
|
ファイルパス
|
|
|
ファイルサイズ
|
|
-
|
ファイルサイズ
|
|
|
fileType
|
|
-
|
ファイルの種類
|
|
|
フィルターリスクレベル
|
|
-
|
イベントのトップレベルフィルターリスク
|
|
|
フローディレクション
|
|
-
|
ネットワークインターフェイストラフィックの方向
|
|
|
flowId
|
|
-
|
接続ID
|
|
|
フロータイプ
|
|
-
|
トラフィックの種類 (type)
|
|
|
グループID
|
|
-
|
管理スコープフィルターのグループID
|
|
|
hostName
|
|
|
ホスト名
|
|
|
httpReferer
|
|
|
HTTPリファラー
|
|
|
httpRespContentType
|
|
-
|
HTTP応答データのコンテンツタイプ
|
|
|
httpXForwardedFor
|
|
-
|
HTTP X-Forwarded-For ヘッダー
|
|
|
インスタンスID
|
|
-
|
インスタンスID
|
|
|
ipProto
|
|
-
|
プロトコル番号 (プロトコル)
|
|
|
logReceivedTime
|
|
-
|
XDRログが受信された時刻
|
|
|
ログステータス
|
|
-
|
VPCフローログのステータス
|
|
|
mailMsgSubject
|
|
|
メールの件名
|
|
|
管理イベント
|
|
-
|
管理イベント
|
|
|
networkInterfaceId
|
|
-
|
ネットワークインターフェースID (interface-id)
|
|
|
oldFileHash
|
|
|
古いファイルハッシュ
|
|
|
パケット
|
|
-
|
送信されたデータパケットの数
|
|
|
pktDstAddr
|
|
|
パケットレベルの宛先IP
|
|
|
pktDstCloudServiceName
|
|
-
|
クラウドサービスの宛先IPアドレス (pkt-dst-aws-service) のサブセットIPアドレス範囲名
|
|
|
pktSrcAddr
|
|
|
パケットレベルの送信元IP
|
|
|
pktSrcCloudServiceName
|
|
-
|
クラウドサービスソースIP (pkt-src-aws-service) のサブセットIPアドレス範囲名
|
|
|
pname
|
|
-
|
製品名
|
|
|
policyName
|
|
-
|
トリガされたポリシーの名前
|
|
|
policyTreePath
|
|
-
|
ポリシーツリーパス
|
|
|
policyUuid
|
|
-
|
ポリシーUUID
|
|
|
productCode
|
|
-
|
内部製品コード
|
|
|
proto
|
|
-
|
トランスポートネットワークプロトコル
|
|
|
pver
|
|
-
|
製品バージョン
|
|
|
rating
|
|
-
|
信頼性レベル
|
|
|
読み取り専用
|
|
-
|
操作が読み取り専用かどうか
|
|
|
受取人アカウントID
|
|
-
|
イベントを受信したアカウントID
|
|
|
地域コード
|
|
-
|
ネットワークインターフェイスAWSリージョン
|
|
|
reqDataSize
|
|
-
|
クライアントによってトランスポート層を介して送信されたデータ量 (バイト単位)
|
|
|
requestClientApplication
|
|
-
|
HTTPユーザエージェント
|
|
|
リクエストID
|
|
-
|
サービスによって生成されたリクエストID (この値)
|
|
|
requestMethod
|
|
-
|
ネットワークプロトコルリクエストメソッド
|
|
|
リクエストパラメータ
|
|
-
|
リクエストと共に送信されたパラメータ
|
|
|
リクエスト
|
|
|
リクエストのURL
|
|
|
リソース
|
|
-
|
イベントでアクセスされたリソース
|
|
|
respDataSize
|
|
-
|
サーバによってトランスポート層で送信されたデータ量 (バイト単位)
|
|
|
responseElements
|
|
-
|
作成、更新、削除アクションの対応要素
|
|
|
ruleId
|
|
-
|
ルールID
|
|
|
ruleName
|
|
-
|
イベントをトリガしたルールの名前
|
|
|
sOSName
|
|
-
|
ソースOS
|
|
|
sUser1
|
|
|
ソースの最新のサインインユーザ
|
|
|
サービスイベントの詳細
|
|
-
|
サービスイベントの詳細
|
|
|
セッション終了
|
|
-
|
セッション終了時間 (秒単位)
|
|
|
セッション終了理由
|
|
-
|
セッションが終了した理由
|
|
|
セッション開始
|
|
-
|
セッション開始名 (秒単位)
|
|
|
severity
|
|
-
|
イベントの重大度
|
|
|
sharedEventID
|
|
-
|
同じAWSアクションが異なるAWSアカウントに送信された場合のAWS CloudTrail GUIDイベント
|
|
|
shost
|
|
|
送信元ホスト名
|
|
|
smac
|
|
-
|
送信元MACアドレス
|
|
|
sourceIPAddress
|
|
|
リクエストIPアドレス (サービスコンソールアクションの場合: 顧客リソース、AWSサービスの場合: DNS名)
|
|
|
spt
|
|
|
送信元ポート
|
|
|
src
|
|
|
送信元IP
|
|
|
srcLocation
|
|
-
|
送信元の国
|
|
|
srcZone
|
|
-
|
セッションのソースゾーン
|
|
|
subLocationId
|
|
-
|
サブロケーションID
|
|
|
サブロケーションタイプ
|
|
-
|
サブロケーションタイプ
|
|
|
subnetId
|
|
-
|
サブネットID
|
|
|
suid
|
|
|
ユーザー名またはメールボックス
|
|
|
suser
|
|
|
メール送信者
|
|
|
タグ
|
|
|
アラートフィルターに基づく検出された手法ID
|
|
|
tcpFlags
|
|
-
|
FIN/SYN/RST/SYN-ACK TCP フラグのビットマスク値
|
|
|
tlsDetails
|
|
-
|
TLSの詳細
|
|
|
トラフィックパス
|
|
-
|
送信トラフィックパス番号
|
|
|
urlCat
|
|
-
|
要求されたURLカテゴリ
|
|
|
userAgent
|
|
|
リクエストが行われたユーザエージェントまたはエージェント
|
|
|
ユーザーID
|
|
-
|
リクエストを行ったユーザに関する情報
|
|
|
uuid
|
|
-
|
ログエントリの一意のキー
|
|
|
vendor
|
|
-
|
デバイスベンダー
|
|
|
ベンダー解析済み
|
|
-
|
正規化されたイベントログ (JSON形式)
|
|
|
ベンダーの生データ
|
|
-
|
元のイベントログ文字列
|
|
|
vpcEndpointId
|
|
-
|
VPCエンドポイントは、VPCから別のAWSサービスへのリクエストが行われた場所です
|
|
|
vpcId
|
|
-
|
VPC ID
|
|
|
vsysName
|
|
-
|
セッションの仮想システム
|
|
|
ビュー: