イベント統合イベント項目

Prev Next

この記事は、イベント統合を使用してサードパーティプラットフォームにアップロードされるイベントの項目を説明しています。

すべてのイベントは別々のJSONで表されており、それらのJSONは新しい行で区切られています。

これらがイベントの項目です:

  • 'アンチマルウェアリファレンス'

  • '定義されたホスト名'

  • 'DNS名'

  • 'HTTPホスト名'

  • '許可された役割'

  • '理由'

  • 'ソケットシリアル番号'

  • '制限イベントサブタイプ'

  • 'TLS証明書エラー'

  • 'トンネル接続の説明'

  • 'VPNリリース'

  • 'ソケットタイムラインの時間'

  • 'デバイスポスチャープロファイル'

  • 'HTTPリクエストメソッド'

  • 'XFF'

  • 'ログインユーザー'

  • 'MWデータベースバージョン'

  • 'EPPプロファイル'

  • '隔離UUID'

  • 'ソースPID'

  • 'ソースプロセスパス'

  • 'ソースプロセスのコマンドライン'

  • 'ソースプロセスの親PID'

  • 'ソースプロセスの親パス'

  • '宛先PID'

  • '宛先プロセスパス'

  • '宛先プロセスのコマンドライン'

  • '宛先プロセスの親PID'

  • '宛先プロセスの親パス'

  • '検出段階'

  • '検出名'

  • '消毒結果'

  • 'プロセス数'