欄位名稱
|
類型
|
一般欄位
|
說明
|
範例
|
產品
|
行動
|
-
|
-
|
該操作
|
|
|
應用程式
|
-
|
-
|
網路通訊協定
|
|
|
應用程式
|
-
|
-
|
所請求應用程式的名稱
|
|
|
計數
|
-
|
-
|
日誌總數
|
|
|
dOSName
|
-
|
-
|
目標作業系統
|
|
|
dUser1
|
-
|
|
目的地的最新登入使用者
|
|
|
dhost
|
-
|
|
目的地主機名稱
|
|
|
dmac
|
-
|
-
|
目標 MAC 位址
|
|
|
dpt
|
-
|
|
私有應用伺服器的服務目標通訊埠 (dstport)
|
|
|
目標
|
-
|
|
目標 IP (dstaddr)
|
|
|
dstLocation
|
-
|
-
|
目的地國家
|
|
|
dstZone
|
-
|
-
|
Palo Alto Networks 新一代防火牆會話的目的區域
|
|
|
dvchost
|
-
|
-
|
網路裝置主機名稱
|
|
|
eventId
|
-
|
-
|
事件 ID
|
|
|
事件名稱
|
-
|
-
|
記錄類型
|
|
|
eventSubName
|
-
|
-
|
Zero Trust Secure Access - Internet Access 雲端應用程式動作或 Palo Alto Networks 新一代防火牆日誌子類型
|
|
|
事件時間
|
-
|
-
|
代理或產品檢測到事件的時間
|
|
|
篩選風險等級
|
-
|
-
|
事件的最高層級過濾風險
|
|
|
flowId
|
-
|
-
|
網路分析流程 ID
|
|
|
httpXForwardedFor
|
-
|
-
|
HTTP X-Forwarded-For 標頭
|
|
|
pname
|
-
|
-
|
產品名稱
|
|
|
policyName
|
-
|
-
|
觸發的政策名稱
|
|
|
policyTreePath
|
-
|
-
|
策略樹路徑(僅限端點)
|
|
|
policyUuid
|
-
|
-
|
政策 UUID
|
|
|
productCode
|
-
|
-
|
發送日誌的產品
|
|
|
版本
|
-
|
-
|
產品版本
|
|
|
reqDataSize
|
-
|
-
|
客戶端通過傳輸層傳輸的資料量(以位元組計)
|
|
|
respDataSize
|
-
|
-
|
伺服器通過傳輸層傳輸的資料量(以位元組計)
|
|
|
sOSName
|
-
|
-
|
來源作業系統
|
|
|
使用者1
|
-
|
|
來源的最新登入使用者
|
|
|
sessionEndReason
|
-
|
-
|
會話已終止的原因
|
|
|
sessionStart
|
-
|
-
|
會話開始時間(以秒為單位)
|
|
|
shost
|
-
|
|
來源主機名稱
|
|
|
smac
|
-
|
-
|
來源 MAC 位址
|
|
|
spt
|
-
|
|
分配給安全存取模組的來源虛擬埠 (srcport)
|
|
|
src
|
-
|
|
來源 IP (srcaddr)
|
|
|
srcLocation
|
-
|
-
|
來源國家
|
|
|
srcZone
|
-
|
-
|
Palo Alto Networks 新一代防火牆會話的來源區域
|
|
|
標籤
|
-
|
|
根據警報篩選器檢測到的技術 ID
|
|
|
uuid
|
-
|
-
|
日誌的唯一鍵
|
|
|
vsysName
|
-
|
-
|
會話的Palo Alto Networks虛擬系統
|
|
|
檢視次數: