ビュー:
フィールド名
種類
一般フィールド
説明
製品
additionalEventData
  • dynamic
-
リクエストの一部ではなかったイベントに関する追加データ
  • {"SignatureVersion":"SigV4","CipherSuite":"ECDHE-RSA-AES128-GCM-SHA256"}
  • Trend Cloud One - AWS CloudTrail
apiVersion
  • string
-
AwsApiCall eventType値に関連付けられているAPIバージョン
  • 2012-08-10
  • Trend Cloud One - AWS CloudTrail
awsRegion
  • string
-
リクエストが送信されたAWSリージョン
  • us-east-1
  • us-east-2
  • us-west-1
  • Trend Cloud One - AWS CloudTrail
errorCode
  • string
-
AWSサービスのエラーコード
  • ThrottlingException
  • InvalidParameterValueException
  • NoSuchLifecycleConfiguration
  • Trend Cloud One - AWS CloudTrail
errorMessage
  • string
-
エラーの説明
  • The specified bucket does not have a website configuration
  • An unknown error occurred
  • The lifecycle configuration does not exist
  • Trend Cloud One - AWS CloudTrail
eventCase
  • string
-
リクエストが送信されたAWSサービス
  • Workspaces.amazonaws.com
  • sts.amazonaws.com
  • kms.amazonaws.com
  • すべての製品
eventCategory
  • string
-
LookupEventsの呼び出しで使用されるイベントカテゴリ
  • Management
  • Data
  • Insight
  • Trend Cloud One - AWS CloudTrail
eventID
  • string
-
イベントを識別するためにAWS CloudTrailによって生成されるGUID
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - AWS CloudTrail
eventName
  • string
-
ログイベントの名前
  • PutObject
  • GetObject
  • DescribeTable
  • Trend Cloud One - AWS CloudTrail
eventSource
  • string
-
リクエストが行われたAWSサービス
  • s3.amazonaws.com
  • dynamodb.amazonaws.com
  • xray.amazonaws.com
  • Trend Cloud One - AWS CloudTrail
eventSubId
  • string
-
アクセスの種類
  • PutObject
  • GetObject
  • DescribeTable
  • すべての製品
eventTime
  • string
-
エージェントまたは製品がイベントを検出した時刻
  • 2022-07-06T22:28:06Z
  • Trend Cloud One - AWS CloudTrail
eventType
  • string
-
イベントレコードを生成したイベントの種類
  • AwsApiCall
  • AwsServiceEvent
  • AwsConsoleAction
  • Trend Cloud One - AWS CloudTrail
eventVersion
  • string
-
ログイベントフォーマットバージョン
  • 1.08
  • Trend Cloud One - AWS CloudTrail
filterRiskLevel
  • string
-
イベントのトップレベルのリスクレベル
  • info
  • low
  • medium
  • すべての製品
groupId
  • string
-
管理スコープフィルターのグループID
  • 11111111-1111-1111-1111-111111111111
  • すべての製品
logReceivedTime
  • long
-
XDRログが受信された時刻
  • 1656324260000
  • すべての製品
policyTreePath
  • string
-
ポリシーツリーのパス (エンドポイントのみ)
  • policyname1/policyname2/policyname3
  • すべての製品
productCode
  • string
-
内部製品コード
  • sct
  • すべての製品
readOnly
  • bool
-
操作が読み取り専用かどうか
  • true
  • false
  • Trend Cloud One - AWS CloudTrail
recipientAccountId
  • string
-
受信したイベントのアカウントID
  • 123456789012
  • Trend Cloud One - AWS CloudTrail
requestID
  • string
-
リクエスト値
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - AWS CloudTrail
requestParameters
  • dynamic
-
リクエストと共に送信されたパラメータ (ある場合)
  • {"durationSeconds": 3600, "roleSessionName":"BackplaneAssumeRoleSession"}
  • Trend Cloud One - AWS CloudTrail
resources
  • dynamic
-
イベントでアクセスされたリソースのリスト
  • [{"type":"AWS::S3::Object","ARN":"arn:aws:s3:::your-bucket/file.txt"}]
  • Trend Cloud One - AWS CloudTrail
responseElements
  • dynamic
-
変更を加えた処理 (作成、更新、または削除処理) の対応要素
  • {"user":{"createDate":"Mar 24, 2014 9:11:59 PM","userName":"Bob","arn":"arn:aws:iam::123456789012:user/Bob","path":"/","userId":"EXAMPLEUSERID"}}
  • Trend Cloud One - AWS CloudTrail
serviceEventDetails
  • dynamic
-
サービスイベント (イベントの原因と結果を含む)
  • {"lifecycleEventPolicy":{"policyVersion":1,"policyId":"11111111-1111-1111-1111-111111111111"}}
  • Trend Cloud One - AWS CloudTrail
sharedEventID
  • string
-
AWS CloudTrailによって生成されたGUIDは、CloudTrailイベントを一意に識別します (異なるAWSアカウントに送信される同じAWSアクションから)
  • 11111111-1111-1111-1111-111111111111
  • Trend Cloud One - AWS CloudTrail
sourceIPAddress
  • string
  • IPv4
  • IPv6
リクエストの送信元のIPアドレス (サービスコンソールから送信されたアクションの場合、レポートされるアドレスは、コンソールのWebサーバではなく、基盤となるユーザリソースのものです。AWSのサービスの場合は、DNS名のみが表示されます)。
  • 10.10.10.10
  • apigateway.amazonaws.com
  • config.amazonaws.com
  • Trend Cloud One - AWS CloudTrail
tags
  • dynamic
-
検出された手法IDはアラートフィルターに基づいています
  • MITREV9.T1090
  • MITRE.T1059
  • MITREV9.T1059.001
  • すべての製品
userAgent
  • string
  • CLICommand
リクエストが行われたユーザエージェントまたはエージェント
  • signin.amazonaws.com
  • console.amazonaws.com
  • aws-cli/1.3.23 Python/2.7.6 Linux/2.6.18-164.el5
  • Trend Cloud One - AWS CloudTrail
userIdentity
  • dynamic
-
リクエストを行ったユーザに関する情報
  • {"type":"AWSService","invokedBy":"apigateway.amazonaws.com"}
  • {"type":"AWSService","invokedBy":"lambda.amazonaws.com"}
  • Trend Cloud One - AWS CloudTrail
uuid
  • string
-
ログの一意のキー
  • 11111111-1111-1111-1111-111111111111
  • すべての製品
vpcEndpointId
  • string
-
VPCエンドポイントは、VPCから別のAWSサービス (例えばAmazon S3) へのリクエストが行われた場所です
  • vpce-00000000000000000
  • Trend Cloud One - AWS CloudTrail