欄位名稱
|
類型
|
一般欄位
|
說明
|
範例
|
產品
|
行動
|
|
-
|
該操作
|
|
|
行動
|
|
-
|
流量處理動作
|
|
|
應用程式
|
|
-
|
網路通訊協定
|
|
|
應用程式
|
|
-
|
所請求應用程式的名稱
|
|
|
archFiles
|
|
-
|
從檢測到的文件中提取的文件信息
|
|
|
authType
|
|
-
|
授權類型
|
|
|
azId
|
|
-
|
可用區域 ID
|
|
|
位元組
|
|
-
|
傳輸資料位元組的數量
|
|
|
客戶群組
|
|
-
|
客戶 IP 網路群組
|
|
|
clientHost
|
|
-
|
客戶 IP 主機名稱
|
|
|
clientIp
|
|
|
端點 IP
|
|
|
clientMAC
|
|
-
|
客戶端 MAC 位址
|
|
|
clientPort
|
|
|
用戶端通訊埠
|
|
|
clientProtocol
|
|
-
|
客戶端通訊協定
|
|
|
clientTls
|
|
-
|
客戶端的傳輸層安全性
|
|
|
cloudAccountId
|
|
-
|
來源網路介面(account-id)的擁有者 AWS 帳號 ID
|
|
|
cloudAppCat
|
|
-
|
雲端信譽評等服務中的事件類別
|
|
|
計數
|
|
-
|
日誌總數
|
|
|
companyName
|
|
-
|
公司名稱
|
|
|
內容編碼
|
|
-
|
請求或回應的內容編碼
|
|
|
dOSName
|
|
-
|
目標作業系統
|
|
|
dUser1
|
|
|
目的地的最新登入用戶
|
|
|
detectionType
|
|
-
|
掃瞄類型
|
|
|
deviceGUID
|
|
-
|
非端點物件,例如網路設備
|
|
|
dhost
|
|
|
目的地主機名稱
|
|
|
方向
|
|
-
|
物件傳輸方向
|
|
|
dmac
|
|
-
|
目標 MAC 位址
|
|
|
dnsQueryType
|
|
-
|
DNS通訊協定請求的記錄類型
|
|
|
dpt
|
|
|
私有應用伺服器的服務目標通訊埠 (dstport)
|
|
|
目標
|
|
|
目標 IP (dstaddr)
|
|
|
dstLocation
|
|
-
|
目的地國家
|
|
|
dstZone
|
|
-
|
Palo Alto Networks 防火牆會話的目的地區域
|
|
|
持續時間
|
|
-
|
掃瞄器完成掃瞄所需的時間(以毫秒計)
|
|
|
duser
|
|
|
電子郵件收件者
|
|
|
dvc
|
|
-
|
Deep Discovery Inspector 或虛擬網路感測器設備 IP
|
|
|
dvchost
|
|
-
|
網路裝置主機名稱
|
|
|
端到端延遲
|
|
-
|
端到端流量延遲時間(以毫秒為單位)
|
|
|
endpointGuid
|
|
|
裝置 GUID
|
|
|
endpointHostName
|
|
|
裝置上檢測到事件的主機名稱
|
|
|
eventId
|
|
-
|
事件 ID
|
|
|
事件名稱
|
|
-
|
日誌事件的名稱
|
|
|
eventSubName
|
|
-
|
Zero Trust Secure Access - Internet Access 雲端應用程式動作或 Palo Alto Networks 防火牆記錄檔子類型
|
|
|
事件時間
|
|
-
|
代理或產品檢測到事件的時間
|
|
|
HTTPS檢查失敗
|
|
-
|
是否 HTTPS 流量檢查失敗
|
|
|
檔案雜湊值
|
|
|
違反政策的檔案的 SHA-1
|
|
|
fileHashSha256
|
|
|
違反政策的檔案的 SHA-256
|
|
|
檔案名稱
|
|
|
違反政策的檔案名稱
|
|
|
檔案大小
|
|
-
|
違反政策的檔案大小
|
|
|
fileType
|
|
-
|
違反政策的檔案類型
|
|
|
篩選風險等級
|
|
-
|
事件的最高風險等級
|
|
|
流向
|
|
-
|
網路介面傳輸方向
|
|
|
flowId
|
|
-
|
網路分析流程 ID
|
|
|
流程類型
|
|
-
|
流量類型 (type)
|
|
|
ftpTrans
|
|
-
|
FTP通訊協定的交易資訊
|
|
|
主機名稱
|
|
|
主機名稱
|
|
|
http位置
|
|
|
HTTP 位置資訊標頭
|
|
|
httpReferer
|
|
|
HTTP referer 標頭
|
|
|
httpXForwardedFor
|
|
-
|
HTTP X-Forwarded-For 標頭
|
|
|
httpXForwardedForGroup
|
|
-
|
X-Forwarded-For IP 網路群組
|
|
|
httpXForwardedForHost
|
|
-
|
X-Forwarded-For IP 主機名稱
|
|
|
httpXForwardedForIp
|
|
|
網路設備使用的 X-Forwarded-For IP
|
|
|
instanceId
|
|
-
|
實例 ID
|
|
|
ipProto
|
|
-
|
通訊協定號碼 (protocol)
|
|
|
isPrivateApp
|
|
-
|
請求的應用程式是否為私人
|
|
|
isRetroScan
|
|
-
|
事件是否符合安全分析引擎篩選條件
|
|
|
ja3Hash
|
|
-
|
JA3 雜湊值
|
|
|
ja3sHash
|
|
-
|
JA3S 雜湊值
|
|
|
logReceivedTime
|
|
-
|
接收 XDR 日誌的時間
|
|
|
記錄狀態
|
|
-
|
VPC 流量日誌狀態
|
|
|
郵件訊息主旨
|
|
|
電子郵件主旨
|
|
|
malName
|
|
-
|
檢測到的惡意程式名稱
|
-
|
|
mimeType
|
|
-
|
回應主體的 MIME 類型或內容類型
|
|
|
msgId
|
|
|
服務提供者訊息 ID
|
|
|
networkInterfaceId
|
|
-
|
網路介面 ID (interface-id)
|
|
|
objectId
|
|
-
|
Zero Trust Secure Access 私有訪問應用程式的 UUID
|
|
|
objectIps
|
|
|
由 DNS 通訊協定解析的 IP 位址
|
|
|
originEventSourceType
|
|
-
|
符合安全分析引擎篩選條件的原始事件來源類型
|
|
|
originUUID
|
|
-
|
原始事件的 UUID 符合安全分析引擎篩選條件
|
|
|
osName
|
|
-
|
主機作業系統名稱
|
|
|
overSsl
|
|
-
|
SSL 通訊協定連線
|
|
|
封包
|
|
-
|
傳輸資料封包的數量
|
|
|
pktDstAddr
|
|
|
封包層級目標 IP
|
|
|
pktDstCloudServiceName
|
|
-
|
雲端服務目標 IP (pkt-dst-aws-service) 的子集 IP 位址範圍名稱
|
|
|
pktSrcAddr
|
|
|
封包層級來源 IP
|
|
|
pktSrcCloudServiceName
|
|
-
|
雲端服務來源 IP (pkt-src-aws-service) 的子集 IP 位址範圍名稱
|
|
|
pname
|
|
-
|
產品名稱
|
|
|
policyName
|
|
-
|
觸發的政策名稱
|
|
|
政策範本
|
|
-
|
資料外洩防護範本名稱
|
|
|
policyTreePath
|
|
-
|
策略樹路徑(僅限端點)
|
|
|
policyUuid
|
|
-
|
政策 UUID
|
|
|
principalName
|
|
|
使用者主體名稱
|
|
|
productCode
|
|
-
|
內部產品代碼
|
|
|
個人檔案
|
|
-
|
觸發的安全威脅防護範本或資料外洩防護設定檔的名稱
|
-
|
|
版本
|
|
-
|
產品版本
|
|
|
地區代碼
|
|
-
|
網路介面 AWS 區域
|
|
|
reqAppVersion
|
|
-
|
客戶端應用程式版本號碼
|
|
|
reqDataSize
|
|
-
|
客戶端通過傳輸層傳輸的資料量(以位元組計)
|
|
|
reqScannedBytes
|
|
-
|
客戶端傳輸的資料量(以位元組計)
|
|
|
請求
|
|
|
使用者正在訪問的目標 URL
|
|
|
requestBase
|
|
|
URL 網域
|
|
|
requestClientApplication
|
|
-
|
HTTP 使用者代理
|
|
|
請求日期
|
|
-
|
HTTP 日期標頭
|
|
|
requestHeaders
|
|
-
|
所有不含敏感資訊的 HTTP 標頭列表
|
|
|
requestMethod
|
|
-
|
網路通訊協定請求方法
|
|
|
requestMimeType
|
|
-
|
請求內容的類型
|
|
|
請求大小
|
|
-
|
請求長度
|
|
|
要求
|
|
|
請求的 URL
|
|
|
resolvedUrlGroup
|
|
-
|
IP 位址 FQDN 網路群組
|
|
|
resolvedUrlIp
|
|
|
FQDN 的 IP 位址
|
|
|
resolvedUrlPort
|
|
|
HTTP 伺服器埠口
|
|
|
respAppVersion
|
|
-
|
伺服器應用程式版本號碼
|
|
|
respArchFiles
|
|
-
|
從檔案中提取的檔案資訊在回應方向中檢測到
|
|
|
respCode
|
|
-
|
網路通訊協定回應碼
|
|
|
respDataSize
|
|
-
|
伺服器通過傳輸層傳輸的資料量(以位元組計)
|
|
|
respDate
|
|
-
|
HTTP 回應日期標頭
|
|
|
respFileHash
|
|
|
檔案在回應方向中檢測到的 SHA-1
|
|
|
respFileHashSha256
|
|
|
在回應方向中檢測到的檔案的 SHA-256
|
|
|
respFileType
|
|
-
|
檢測到的回應方向中的檔案類型
|
|
|
respHeaders
|
|
-
|
所有不含敏感資訊的 HTTP 回應標頭列表
|
|
|
respMethod
|
|
-
|
回應方法
|
|
|
掃描的位元組數
|
|
-
|
伺服器傳輸的資料量(以位元組為單位)
|
|
|
回應大小
|
|
-
|
回應長度
|
|
|
規則名稱
|
|
-
|
觸發的雲端存取規則名稱
|
|
|
ruleUuid
|
|
-
|
Zero Trust Secure Access 風險控制規則所定義的風險評估和控制設計
|
|
|
sOSName
|
|
-
|
來源作業系統
|
|
|
用戶1
|
|
|
來源的最新登入使用者
|
|
|
發件人
|
|
-
|
漫遊數據用戶或 Trend Micro Web Security 閘道通過的網路流量
|
|
|
伺服器群組
|
|
-
|
伺服器 IP 網路群組
|
|
|
serverHost
|
|
-
|
伺服器 IP 主機名稱
|
|
|
serverIp
|
|
|
伺服器 IP
|
|
|
serverMAC
|
|
-
|
伺服器 MAC 位址
|
|
|
serverPort
|
|
|
伺服器埠
|
|
|
serverProtocol
|
|
-
|
服務閘道與伺服器/網站之間的 HTTP 通訊協定版本
|
|
|
伺服器回應時間
|
|
-
|
伺服器回應請求所花費的時間(以毫秒計)
|
|
|
serverTls
|
|
-
|
服務閘道與伺服器/網站之間的 TLS 版本
|
|
|
會話結束
|
|
-
|
會話結束時間(以秒為單位)
|
|
|
sessionEndReason
|
|
-
|
會話已終止的原因
|
|
|
sessionStart
|
|
-
|
會話開始時間(以秒為單位)
|
|
|
shost
|
|
|
來源主機名稱
|
|
|
smac
|
|
-
|
來源 MAC 位址
|
|
|
spt
|
|
|
分配給安全存取模組的來源虛擬埠 (srcport)
|
|
|
src
|
|
|
來源 IP (srcaddr)
|
|
|
srcLocation
|
|
-
|
來源國家
|
|
|
srcZone
|
|
-
|
Palo Alto Networks 防火牆會話的來源區域
|
|
|
sslCertCommonName
|
|
|
憑證通用名稱
|
|
|
sslCertFingerprint
|
|
-
|
憑證指紋
|
|
|
sslCertIssuer
|
|
-
|
憑證的發行者
|
|
|
sslCertSANs
|
|
-
|
憑證的主體替代名稱
|
|
|
sslCertSerialNumber
|
|
-
|
憑證產品序號
|
|
|
sslCertValidFrom
|
|
-
|
憑證有效性開始時間
|
|
|
sslCertValidUntil
|
|
-
|
憑證有效期結束時間
|
|
|
狀態
|
|
-
|
網路分析流程會話狀態
|
|
|
subLocationId
|
|
-
|
子位置資訊 ID
|
|
|
subLocationType
|
|
-
|
子位置資訊類型
|
|
|
subnetId
|
|
-
|
子網路 ID
|
|
|
suid
|
|
|
使用者名稱或 IP 位址 (IPv4)
|
|
|
suser
|
|
|
電子郵寄件者
|
|
|
標籤
|
|
|
根據警報篩選器檢測到的技術 ID
|
|
|
tcpFlags
|
|
-
|
FIN/SYN/RST/SYN-ACK TCP 標誌的位元遮罩值
|
|
|
tlsJA3指紋
|
|
-
|
JA3 指紋
|
-
|
|
tlsJA3SFingerprint
|
|
-
|
原始JA3S
|
|
|
tlsSelectedCipher
|
|
-
|
所選的 TLS 通訊協定密碼
|
|
|
trafficPath
|
|
-
|
出口流量路徑號碼
|
|
|
trafficType
|
|
-
|
流量類型
|
|
|
使用者部門
|
|
-
|
使用者部門請求方法
|
|
|
userDomain
|
|
|
Microsoft Entra ID 網域或趨勢科技垃圾郵件防護管理員入口網站使用者名稱的網域
|
|
|
uuid
|
|
-
|
日誌的唯一鍵
|
|
|
vpcId
|
|
-
|
VPC ID
|
|
|
vsysName
|
|
-
|
會話的Palo Alto Networks虛擬系統
|
|
|
檢視次數: