CEF 金鑰
|
說明
|
範例
|
標頭 (裝置事件類別識別碼)
|
每個事件類型的唯一標識符
|
|
標題(裝置產品)
|
發送裝置的產品
|
|
標題(裝置供應商)
|
產品供應商
|
|
標題(裝置版本)
|
服務版本
|
|
標題(名稱)
|
事件類別
|
|
標題(嚴重性)
|
事件的重要性
|
|
標頭(版本)
|
CEF 格式版本
|
|
行動
|
對違規的中毒處理行動
|
|
應用程式
|
正在被利用的網路通訊協定
|
|
貓
|
偵測名稱
|
|
cs1
|
MITRE 策略清單
|
|
cs1標籤
|
"cs1" 欄位的對應標籤
|
|
cs2
|
MITRE 技術列表
|
|
cs2標籤
|
"cs2" 欄位的對應標籤
|
|
裝置方向
|
裝置方向
|
|
deviceExternalId
|
報告此偵測的代理程式 GUID
|
|
裝置設施
|
產品名稱
|
|
deviceProcessName
|
裝置中的處理程序名稱
|
|
目標
|
目標 IP
|
|
dhost
|
目標主機名稱
|
|
dpt
|
"dst" 的埠
|
|
dvchost
|
端點主機名稱
|
|
外部ID
|
事件 ID
|
|
訊息
|
篩選器描述
|
|
請求
|
顯著的 URL
|
|
即時
|
事件時間
|
|
主機
|
來源主機名稱
|
|
src
|
來源 IP
|
|
spt
|
"src" 的埠
|
|
TrendMicroV1CompanyID
|
公司 ID
|
|
檢視次數: