安全存取活動資料防護
欄位名稱
|
一般欄位
|
說明
|
範例
|
產品
|
eventSourceType
|
-
|
-
|
|
|
版本
|
-
|
-
|
|
|
事件時間
|
-
|
來自代理端的事件生成時間
|
|
|
customerId
|
-
|
-
|
|
|
標籤
|
|
根據警報篩選器由安全分析引擎檢測到的技術 ID
|
|
|
uuid
|
-
|
日誌的唯一鍵
|
|
|
receivedTime
|
-
|
接收 XDR 日誌的時間
|
|
|
productCode
|
-
|
-
|
|
|
packageTraceId
|
-
|
-
|
|
|
篩選風險等級
|
-
|
事件頂層篩選風險
|
|
|
群組ID
|
-
|
-
|
|
|
tenantGuid
|
-
|
-
|
|
|
bitwiseFilterRiskLevel
|
-
|
按位篩選等級
|
|
|
endpointHostName
|
|
-
|
|
|
osName
|
-
|
-
|
|
|
目標
|
|
-
|
|
|
endpointGuid
|
|
-
|
|
|
principalName
|
|
-
|
|
|
請求
|
|
通常在網頁信譽評等服務掃瞄中發現的 URL 請求
|
|
|
行動
|
-
|
-
|
|
|
src
|
|
來源 IP
|
|
|
serverTls
|
-
|
-
|
|
|
serverProtocol
|
-
|
-
|
|
|
userAgent
|
-
|
-
|
|
|
即時
|
-
|
-
|
|
|
事件名稱
|
-
|
-
|
|
|
應用程式
|
-
|
-
|
|
|
規則名稱
|
-
|
-
|
|
|
clientIp
|
|
-
|
|
|
requestBase
|
|
URL 的網域
|
|
|
分數
|
-
|
網頁信譽評等分數
|
|
|
userDomain
|
|
Active Directory 網域,登入趨勢科技垃圾郵件防護管理員入口網站的使用者名稱網域
|
|
|
suid
|
|
使用者名稱或 IP 位址 (IPv4)
|
|
|
持續時間
|
-
|
掃瞄器完成掃瞄所需的時間,以毫秒計算
|
|
|
eventSubName
|
-
|
-
|
|
|
fileHash
|
|
違反政策的檔案的 SHA-1
|
|
|
fileHashSha256
|
|
該檔案違反政策的 SHA-256
|
|
|
檔案名稱
|
|
違反政策的檔案名稱
|
|
|
檔案大小
|
-
|
違反政策的檔案大小
|
|
|
malName
|
-
|
檢測到的惡意程式名稱
|
-
|
|
fileType
|
-
|
違反政策的檔案類型
|
|
|
mimeType
|
-
|
回應主體的 MIME 類型或內容類型
|
|
|
發件人
|
-
|
漫遊數據用戶或 Trend Micro Web Security 閘道通過的網路流量
|
|
|
設定檔
|
-
|
觸發的安全威脅防護範本或資料外洩防護設定檔的名稱
|
-
|
|
檢測類型
|
-
|
掃瞄類型
|
|
|
使用者部門
|
-
|
使用者部門
|
|
|
requestMethod
|
-
|
網路通訊協定的請求方法
|
|
|
pname
|
-
|
產品名稱
|
|
|
版本
|
-
|
產品版本
|
|
|
deviceGUID
|
-
|
是裝置但不是端點的物件的 GUID
|
|
|
requestMimeType
|
-
|
請求內容類型
|
|
|
tlsJA3指紋
|
-
|
JA3 指紋
|
-
|
|
HTTPS檢查失敗
|
-
|
如果 HTTPS 流量未能被檢查
|
|
|
回應大小
|
-
|
回應長度
|
|
|
clientProtocol
|
-
|
用戶端通訊協定
|
|
|
clientTls
|
-
|
-
|
|
|
內容編碼
|
-
|
回應或請求內容編碼
|
|
|
authType
|
-
|
授權類型
|
|
|
請求大小
|
-
|
請求長度
|
|
|
伺服器回應時間
|
-
|
伺服器回應請求所需的時間,以毫秒為單位
|
|
|
trafficType
|
-
|
-
|
|
|
urlCat
|
-
|
URL 類別
|
|
|
ruleType
|
-
|
-
|
|
|
ruleUuid
|
-
|
專為風險評估和控制而設計,根據 Zero Trust Secure Access 風險控制規則定義
|
|
|
objectId
|
-
|
Zero Trust Secure Access Private Access 的 UUID
|
|
|
spt
|
|
分配給Zero Trust Secure Access代理的虛擬端口
|
|
|
policyUuid
|
-
|
Zero Trust Secure Access 中私有訪問或風險控制規則的 UUID
|
|
|
dpt
|
|
私有應用伺服器的服務端口
|
|
|
companyName
|
-
|
公司名稱
|
|
|
開始
|
-
|
開始時間,以毫秒為單位
|
|
|
sessionStart
|
-
|
會話開始時間,以秒為單位
|
|
|
會話結束
|
-
|
會話結束時間,以秒為單位
|
|
|
政策範本
|
-
|
資料外洩防護範本名稱
|
|
|
serverIp
|
|
伺服器 IP 位址
|
|
|
clientPort
|
|
用戶端通訊埠號碼
|
|
|
serverPort
|
|
伺服器通訊埠號碼
|
|
|
clientMAC
|
-
|
客戶端 MAC 位址
|
|
|
serverMAC
|
-
|
伺服器 MAC 位址
|
|
|
flowId
|
-
|
NA 流程 ID
|
|
|
狀態
|
-
|
NA 流程的連線狀態
|
|
|
應用程式
|
-
|
應用層通訊協定
|
|
|
httpReferer
|
|
HTTP 參照標頭
|
|
|
httpXForwardedFor
|
-
|
HTTP x-forwarded-for 標頭
|
|
|
requestClientApplication
|
-
|
HTTP 使用者代理
|
|
|
請求日期
|
-
|
HTTP 日期標頭
|
|
|
requestHeaders
|
-
|
所有不含敏感資訊的 HTTP 標頭
|
|
|
overSsl
|
-
|
如果連線是否使用 SSL 通訊協定
|
|
|
respCode
|
-
|
網路通訊協定的回應代碼
|
|
|
respDate
|
-
|
HTTP 回應日期標頭
|
|
|
http位置
|
|
HTTP 位置資訊標頭
|
|
|
respHeaders
|
-
|
所有不含敏感資訊的 HTTP 回應標頭
|
|
|
respFileHash
|
|
檔案在回應方向中檢測到的 SHA-1
|
|
|
respFileHashSha256
|
|
檔案在回應方向中檢測到的 SHA-256
|
|
|
respFileType
|
-
|
檔案類型在回應方向中被偵測的檔案
|
|
|
respArchFiles
|
-
|
從檔案中提取的資訊已在回應方向中檢測到
|
|
|
httpXForwardedForIp
|
|
感測器使用的 x-forwarded-for IP
|
|
|
httpXForwardedForPort
|
-
|
修補後的 HTTP 伺服器埠,當感測器選擇要使用的 x-forwarded-for IP 結束範圍時
|
|
|
resolvedUrlIp
|
|
URL FQDN 的 IP
|
|
|
resolvedUrlPort
|
|
HTTP 伺服器的埠
|
|
|
respMethod
|
-
|
回應方法
|
|
|
msgId
|
|
由服務提供者提供的訊息 ID
|
|
|
郵件訊息主旨
|
|
電子郵件主旨
|
|
|
suser
|
|
電子郵寄件者
|
|
|
duser
|
|
電子郵件收件者
|
|
|
要求
|
|
URL
|
|
|
方向
|
-
|
物件傳輸方向
|
|
|
archFiles
|
-
|
-
|
|
|
主機名稱
|
|
主機名稱
|
|
|
tlsSelectedCipher
|
-
|
選定的 TLS 通訊協定密碼
|
|
|
sslCertCommonName
|
-
|
憑證的通用名稱
|
|
|
sslCertIssuer
|
-
|
憑證的發行者
|
|
|
sslCertValidFrom
|
-
|
憑證開始生效的時間
|
|
|
sslCertValidUntil
|
-
|
憑證停止有效的時間
|
|
|
sslCertSerialNumber
|
-
|
憑證的產品序號
|
|
|
sslCertSANs
|
-
|
憑證的主體替代名稱
|
|
|
sslCertFingerprint
|
-
|
憑證的指紋
|
|
|
ja3Hash
|
-
|
JA3 雜湊值
|
|
|
ja3sHash
|
-
|
JA3S 雜湊值
|
|
|
tlsJA3SFingerprint
|
-
|
JA3S 原始
|
|
|
ftp傳輸
|
-
|
FTP通訊協定的交易資訊
|
|
|
customFilterTags
|
|
根據自訂過濾器由 XDR 匹配的過濾器 ID
|
|
|
customFilterRiskLevel
|
-
|
事件的頂層風險等級由自訂篩選器決定
|
|
|
端到端延遲
|
-
|
E2E 流量的延遲時間,以毫秒計
|
|
|