フィールド名 |
一般フィールド |
説明 |
サンプル |
製品 |
---|---|---|---|---|
uuid |
- |
ログエントリの一意のキー |
|
|
eventTime |
- |
エージェントエンドポイントでのイベント生成時間 |
|
|
tags |
- |
アラートに基づいて検出されたMITRE 手法 のID |
|
|
productCode |
- |
ログを送信した製品の製品コード |
|
|
filterRiskLevel |
- |
イベントの最上位のリスクレベル |
|
|
pname |
- |
内部製品コード(廃止) |
|
|
msgUuid |
- |
各メールメッセージを識別するための内部メール UUID |
|
|
メールボックス |
- |
プライマリメールアドレス |
|
|
mailDirection |
- |
メールトラフィックの方向 |
|
|
mailFromAddresses |
EmailSender |
メールヘッダのアドレスからのメール |
|
|
mailToAddresses |
EmailRecipient |
メールヘッダのMail Toアドレス |
|
|
mailMsgSubject |
EmailSubject |
メール件名 |
|
|
mailMsgId |
EmailMessageID |
メールID |
|
|
mailCcAddresses |
EmailRecipient |
メールヘッダのメールCCアドレス |
|
|
mailBccAddresses |
EmailRecipient |
メールヘッダのメールBCCアドレス |
|
|
mailSenderIp |
- |
メール送信者のIPアドレス |
|
|
mailAttachmentHash |
FileSHA1 |
メール添付ファイルのハッシュ値 |
|
|
mailUrlsRealLink |
- |
メールコンテンツから抽出されたURL |
|
|
mailSourceDomain |
- |
送信者のメールドメイン |
|
|
mailUrlsVisibleLink |
- |
メールコンテンツから抽出されたURL |
|
|
orgId |
- |
Cloud App Security管理ID |
|
|
attachmentFileName |
FileName |
メール添付ファイルのファイル名 |
|
|
attachmentSha1 |
FileSHA1 |
メール添付ファイルのSHA-1ハッシュ |
|
|
attachmentMd5 |
FileMD5 |
メール添付ファイルのMD5ハッシュ |
|
|
attachmentSha256 |
FileSHA2 |
メール添付ファイルのSHA-256ハッシュ |
|
|
attachmentUrls |
- |
メールの添付ファイルから抽出されたURL |
- |
|
attachmentFileHashes |
FileSHA1 |
メール添付ファイルのSHA-1ハッシュ |
|
|
attachmentFileHashSha256s |
FileSHA2 |
メール添付ファイルのSHA-256ハッシュ |
|
|
mailSmtpOriginalRecipients |
- |
SMTPエンベロープの元のメール受信者 |
|
|
mailSmtpRecipients |
- |
検索後のSMTPエンベロープ内のメール受信者 |
|
|
バージョン |
- |
|
|
|
customerId |
- |
|
|
|
受信時刻 |
- |
ログを受信した時刻 |
|
|
packageTraceId |
- |
|
|
|
groupId |
- |
|
|
|
tenantGuid |
- |
|
|
|
bitwiseFilterRiskLevel |
- |
ビット単位のリスクレベルフィルタ検索 |
|
|
scanType |
- |
手動またはリアルタイム検索 |
|
|
mailFolder |
- |
|
|
|
msgUuidChain |
- |
|
|
|
mailMetaTraceId |
- |
|
|
|
mExternalUid |
- |
|
|
|
mailMetaData |
- |
|
|
|
mailTagHashRawSignature |
- |
|
|
|
mailXMailer |
- |
|
|
|
mailUserAgent |
- |
|
|
|
mailFeatureId |
- |
- |
|
|
mailRuleId |
- |
|
|
|
mailTagHash |
- |
|
|
|
mailTextHash |
- |
|
|
|
mailUrlHash |
- |
|
|
|
mailHeaderHash |
- |
|
|
|
mailScore |
- |
- |
|
|
mailWantedHeaderName |
- |
|
|
|
mailWantedHeaderValue |
- |
|
|
|
mailReplyToAddresses |
- |
|
|
|
mailSmtpFromAddresses |
- |
|
|
|
mailThreatType |
- |
|
|
|
mailWholeHeader |
- |
|
|
|
mailHelo |
- |
|
|
|
添付ファイル |
- |
|
|
|
attachmentSize |
- |
- |
|
|
attachmentSource |
- |
|
|
|
mailSmtpTls |
- |
|
|
|
attachmentFileTlshes |
- |
- |
|
|
eventSourceType |
- |
|
|
|
mailMetaText |
- |
|
|