フィールド名
|
種類
|
一般フィールド
|
説明
|
例
|
製品
|
clusterId
|
|
-
|
コンテナのクラスタID
|
|
|
clusterName
|
|
-
|
コンテナのクラスタ名
|
|
|
containerId
|
|
-
|
KubernetesコンテナID
|
|
|
containerImage
|
|
-
|
Kubernetesコンテナイメージ
|
|
|
containerName
|
|
-
|
Kubernetesコンテナ名
|
|
|
customAssetTags
|
|
-
|
カスタムアセットタグのリスト
|
|
|
dpt
|
|
|
送信先ポート
|
-
|
|
dst
|
|
|
送信先IP
|
|
|
eventId
|
|
-
|
イベントの種類
|
-
|
|
eventSubId
|
|
-
|
アクセスの種類
|
|
|
eventTime
|
|
-
|
エージェントがイベントを検出した日時
|
|
|
filterRiskLevel
|
|
-
|
イベントのトップレベルのリスクレベル
|
|
|
groupId
|
|
-
|
管理スコープフィルターのグループID
|
|
|
k8sNamespace
|
|
-
|
コンテナのKubernetes名前空間
|
|
|
k8sPodId
|
|
-
|
コンテナのKubernetes Pod ID
|
|
|
k8sPodName
|
|
-
|
コンテナのKubernetes Pod名
|
|
|
logReceivedTime
|
|
-
|
XDRログが受信された時刻
|
|
|
objectFilePath
|
|
|
対象プロセスイメージまたは対象ファイルのファイルパス
|
|
|
objectUser
|
|
|
対象プロセスの所有者名またはサインインユーザ名
|
|
|
parentCmd
|
|
|
親プロセスのコマンドラインエントリ
|
|
|
parentFilePath
|
|
|
親プロセスのファイルパス
|
|
|
parentPid
|
|
-
|
親プロセスのPID
|
|
|
platformAssetTags
|
|
-
|
プラットフォームカスタムアセットタグのリスト
|
|
|
processCmd
|
|
|
サブジェクトプロセスのコマンドライン入力
|
|
|
processFilePath
|
|
|
サブジェクトプロセスのファイルパス
|
|
|
processName
|
|
|
イベントをトリガしたプロセスのイメージ名
|
|
|
processPid
|
|
-
|
サブジェクトプロセスのPID
|
|
|
productCode
|
|
-
|
内部製品コード
|
|
|
pver
|
|
-
|
製品のバージョン
|
|
|
spt
|
|
|
送信元ポート
|
|
|
src
|
|
|
送信元IP
|
|
|
srcFilePath
|
|
|
ソースファイルパス
|
|
|
tags
|
|
|
アラートフィルタに基づいて検出されたID
|
|
|
uuid
|
|
-
|
ログの一意のキー
|
|
|
ビュー: