欄位名稱
|
類型
|
一般欄位
|
說明
|
範例
|
產品
|
動作名稱
|
-
|
-
|
使用者或服務操作
|
|
|
客戶端應用程式
|
-
|
-
|
客戶訪問的應用程式
|
|
|
客戶端瀏覽器
|
-
|
-
|
客戶端瀏覽器
|
|
|
用戶顯示名稱
|
-
|
|
用戶端顯示名稱
|
|
|
客戶端ID
|
-
|
-
|
唯一的客戶裝置 ID
|
|
|
clientOS
|
-
|
-
|
用戶端作業系統
|
|
|
correlationId
|
-
|
-
|
關聯 ID
|
|
|
事件附加詳情
|
-
|
-
|
包含其他資訊的原始資料字串
|
|
|
事件類別
|
-
|
-
|
事件針對的資源類別
|
|
|
eventId
|
-
|
-
|
身份提供者事件 ID
|
|
|
事件名稱
|
-
|
-
|
身份提供者事件名稱
|
|
|
事件時間
|
-
|
-
|
身份提供者檢測到事件的時間
|
|
|
篩選風險等級
|
-
|
-
|
事件的最高風險等級
|
|
|
idpId
|
-
|
-
|
身份提供者的內部產品代碼
|
|
|
idpName
|
-
|
-
|
身份提供者
|
|
|
initiatedByAppDisplayName
|
-
|
-
|
應用程式顯示名稱
|
|
|
initiatedByAppId
|
-
|
-
|
事件針對的資源類別
|
|
|
initiatedByServicePrincipalId
|
-
|
-
|
服務主體的唯一 ID
|
|
|
initiatedByServicePrincipalName
|
-
|
-
|
服務主體的唯一 ID
|
|
|
initiatedByUserDisplayName
|
-
|
|
使用者顯示名稱
|
|
|
initiatedByUserHomeTenantId
|
-
|
-
|
用戶的租戶 ID
|
|
|
initiatedByUserHomeTenantName
|
-
|
-
|
用戶的租戶 ID
|
|
|
initiatedByUserId
|
-
|
|
發起事件的使用者唯一 ID
|
|
|
initiatedByUserIpAddress
|
-
|
|
用戶的客戶端 IP
|
|
|
initiatedByUserPrincipalName
|
-
|
|
使用者的使用者主體名稱
|
|
|
ipAddress
|
-
|
|
用戶端 IP
|
|
|
locationCity
|
-
|
-
|
事件發生的城市
|
|
|
locationCountry
|
-
|
-
|
事件發生的國家
|
|
|
locationLatitude
|
-
|
-
|
事件位置資訊的緯度
|
|
|
locationLongitude
|
-
|
-
|
事件位置資訊的經度
|
|
|
位置狀態
|
-
|
-
|
事件發生的州
|
|
|
logBatchId
|
-
|
-
|
批次資料檢索過程 ID
|
|
|
logReceivedTime
|
-
|
-
|
接收 XDR 日誌的時間
|
|
|
由服務記錄
|
-
|
-
|
啟動事件的服務
|
|
|
operationType
|
-
|
-
|
在事件中執行的操作
|
|
|
orgId
|
-
|
-
|
組織 ID
|
|
|
pname
|
-
|
-
|
內部產品 ID
|
|
|
policyTreePath
|
-
|
-
|
策略樹路徑(僅限端點)
|
|
|
principalName
|
-
|
|
使用者主體名稱
|
|
|
產品代碼
|
-
|
-
|
身份提供者的內部產品代碼 (aad=Microsoft Entra ID, opa=Microsoft Active Directory)
|
|
|
requestMethod
|
-
|
-
|
登入驗證方法
|
|
|
結果
|
-
|
-
|
事件結果
|
|
|
結果原因
|
-
|
-
|
事件失敗或超時的原因
|
|
|
狀態
|
-
|
-
|
登入狀態結果
|
|
|
狀態詳細資料
|
-
|
-
|
關於登入狀態的其他資訊
|
|
|
狀態原因
|
-
|
-
|
登入狀態
|
|
|
標籤
|
-
|
|
Trend Vision One 根據警報篩選器檢測到的攻擊技術 ID
|
|
|
目標資源顯示名稱
|
-
|
-
|
目標資源顯示名稱
|
|
|
targetResourceId
|
-
|
-
|
目標資源 ID
|
|
|
目標資源
|
-
|
-
|
事件的目標資源
|
|
|
tenantId
|
-
|
-
|
組織的 Microsoft Entra ID 租戶 ID
|
|
|
userAgent
|
-
|
-
|
使用者代理
|
|
|
使用者顯示名稱
|
-
|
|
使用者顯示名稱
|
|
|
userId
|
-
|
|
使用者 ID
|
|
|
uuid
|
-
|
-
|
日誌條目的唯一鍵
|
|
|
檢視次數: