欄位名稱
|
類型
|
一般欄位
|
說明
|
範例
|
產品
|
appIsSystem
|
-
|
-
|
該應用程式是否為系統應用程式
|
|
|
應用程式標籤
|
-
|
-
|
應用程式名稱(如果主題是應用程式)
|
|
|
appOrSystemEventHashId
|
-
|
-
|
事件物件雜湊 ID
|
|
|
appPkgName
|
-
|
-
|
應用程式套件名稱(如果主體是應用程式)
|
|
|
appPublicKeySha1
|
-
|
|
應用程式公鑰的 SHA-1 雜湊值(如果主體是應用程式)
|
|
|
應用程式大小
|
-
|
-
|
如果主題是應用程式,則應用程式的大小(以位元組為單位)
|
|
|
appVerCode
|
-
|
-
|
應用程式版本代碼(如果主題是應用程式)
|
|
|
endpointGuid
|
-
|
|
端點上檢測到事件的主機 GUID
|
|
|
endpointHostName
|
-
|
|
檢測到事件的端點主機名稱
|
|
|
endpointIp
|
-
|
|
端點上偵測到事件的 IP 位址
|
|
|
端點模型
|
-
|
-
|
端點裝置型號
|
|
|
eventHashId
|
-
|
-
|
事件雜湊 ID
|
|
|
eventId
|
-
|
-
|
事件類型
|
-
|
|
eventSubId
|
-
|
-
|
訪問類型
|
|
|
事件時間
|
-
|
-
|
代理程式偵測到事件的時間
|
|
|
額外資訊
|
-
|
-
|
關於此應用程式的額外資訊
|
|
|
篩選風險等級
|
-
|
-
|
事件的最高風險等級
|
|
|
首次發現
|
-
|
-
|
事件開始的時間(以毫秒計)
|
|
|
上次見到
|
-
|
-
|
事件結束的時間(以毫秒為單位)
|
|
|
logReceivedTime
|
-
|
-
|
接收 XDR 日誌的時間
|
|
|
登入使用者
|
-
|
|
登入使用者名稱
|
|
|
marsAccount
|
-
|
-
|
趨勢科技行動應用程式信譽評等服務的帳戶
|
|
|
objectAppBehavior
|
-
|
-
|
應用程式上發生的活動
|
|
|
objectAppBehaviorAttr
|
-
|
-
|
應用程式活動的屬性
|
|
|
objectAppDexSha256
|
-
|
|
應用程式的 SHA-256 雜湊值 Dex 值
|
|
|
objectAppInstalledTime
|
-
|
-
|
應用程式安裝時間(以毫秒計)
|
|
|
objectAppIsSystemApp
|
-
|
-
|
該應用程式是否為系統應用程式
|
|
|
objectAppLabel
|
-
|
-
|
應用程式名稱
|
|
|
objectAppPackageName
|
-
|
-
|
應用程式套件名稱
|
|
|
objectAppPublicKeySha1
|
-
|
|
應用程式公鑰的 SHA-1 雜湊值
|
|
|
objectAppSha256
|
-
|
|
應用程式的 SHA-256 雜湊值
|
|
|
objectAppSize
|
-
|
-
|
應用程式大小(以位元組為單位)
|
|
|
objectAppVerCode
|
-
|
-
|
應用程式版本代碼
|
|
|
objectAppVerName
|
-
|
-
|
版本
|
|
|
objectCertAttr
|
-
|
-
|
憑證公鑰的 SHA-1 雜湊值
|
|
|
物件檔案建立
|
-
|
-
|
目標檔案的建立時間(以毫秒計)
|
|
|
objectFileHashSha256
|
-
|
|
目標處理影像或目標檔案的 SHA256 雜湊值
|
|
|
objectFileModifiedTime
|
-
|
-
|
目標檔案的修改時間(以毫秒為單位)
|
|
|
objectFilePath
|
-
|
|
目標處理影像或目標檔案的檔案路徑
|
|
|
objectFileSize
|
-
|
-
|
目標檔案大小
|
|
|
物件首次發現
|
-
|
-
|
物件首次出現的時間(以毫秒計)
|
|
|
objectHashId
|
-
|
-
|
事件物件雜湊 ID
|
|
|
上次看到物件
|
-
|
-
|
物件上次被看到的時間(以毫秒為單位)
|
|
|
objectSystemEventAttr
|
-
|
-
|
系統事件屬性
|
|
|
osName
|
-
|
-
|
主機作業系統名稱
|
|
|
osVer
|
-
|
-
|
作業系統版本
|
|
|
pname
|
-
|
-
|
內部產品 ID(已棄用,請使用 productCode)
|
|
|
policyTreePath
|
-
|
-
|
策略樹路徑(僅限端點)
|
|
|
productCode
|
-
|
-
|
內部產品代碼
|
|
|
版本
|
-
|
-
|
產品版本
|
|
|
請求
|
-
|
|
請求 URL
|
|
|
srcFileCreation
|
-
|
-
|
源文件創建的時間(以毫秒計)
|
|
|
srcFileHashId
|
-
|
-
|
來源檔案雜湊 ID
|
|
|
srcFileHashSha256
|
-
|
|
來源檔案的 SHA-256 雜湊值
|
|
|
srcFileModifiedTime
|
-
|
-
|
源文件被修改的時間(以毫秒為單位)
|
|
|
srcFilePath
|
-
|
|
來源檔案路徑
|
|
|
srcFileSize
|
-
|
-
|
來源檔案大小
|
|
|
srcFirstSeen
|
-
|
-
|
來源檔案首次出現的時間(以毫秒計)
|
|
|
上次見到來源
|
-
|
-
|
上次看到來源檔案的時間(以毫秒為單位)
|
|
|
系統事件屬性
|
-
|
-
|
系統事件的屬性(如果主題是系統事件)
|
|
|
標籤
|
-
|
|
根據警報篩選器檢測到的技術 ID
|
|
|
userType
|
-
|
-
|
使用者類型
|
|
|
uuid
|
-
|
-
|
日誌的唯一鍵
|
|
|
檢視次數: