欄位名稱
|
類型
|
一般欄位
|
說明
|
範例
|
產品
|
clusterId
|
|
-
|
容器的叢集 ID
|
|
|
clusterName
|
|
-
|
容器的叢集名稱
|
|
|
containerId
|
|
-
|
Kubernetes 容器 ID
|
|
|
容器映像
|
|
-
|
Kubernetes 容器映像
|
|
|
containerName
|
|
-
|
Kubernetes 容器名稱
|
|
|
dpt
|
|
|
目標通訊埠
|
-
|
|
目標
|
|
|
目標 IP
|
|
|
eventId
|
|
-
|
事件類型
|
-
|
|
eventSubId
|
|
-
|
訪問類型
|
|
|
事件時間
|
|
-
|
代理程式偵測到事件的時間
|
|
|
篩選風險等級
|
|
-
|
事件的最高風險等級
|
|
|
k8sNamespace
|
|
-
|
容器的 Kubernetes 命名空間
|
|
|
k8sPodId
|
|
-
|
容器的 Kubernetes pod ID
|
|
|
k8sPodName
|
|
-
|
容器的 Kubernetes pod 名稱
|
|
|
logReceivedTime
|
|
-
|
接收 XDR 日誌的時間
|
|
|
objectFilePath
|
|
|
目標處理影像或目標檔案的檔案路徑
|
|
|
objectUser
|
|
|
目標程序的擁有者名稱或登入的使用者名稱
|
|
|
parentCmd
|
|
|
父程序的命令行輸入
|
|
|
parentFilePath
|
|
|
父程序的檔案路徑
|
|
|
parentPid
|
|
-
|
父程序的 PID
|
|
|
processCmd
|
|
|
主體進程的命令行輸入
|
|
|
processFilePath
|
|
|
主體程序的檔案路徑
|
|
|
processName
|
|
|
觸發事件的進程映像名稱
|
|
|
processPid
|
|
-
|
主體進程的 PID
|
|
|
productCode
|
|
-
|
內部產品代碼
|
|
|
版本
|
|
-
|
產品版本
|
|
|
spt
|
|
|
來源通訊埠
|
|
|
src
|
|
|
來源 IP
|
|
|
srcFilePath
|
|
|
來源檔案路徑
|
|
|
標籤
|
|
|
根據警報過濾器檢測到的 ID
|
|
|
uuid
|
|
-
|
日誌的唯一鍵
|
|
|
檢視次數: