フィールド名
|
種類
|
一般フィールド
|
説明
|
例
|
製品
|
actResult
|
string[] |
-
|
その処理結果
|
成功 |
コラボレーションセンサー
|
アクション名
|
string |
-
|
ユーザまたはサービスアクション
|
UserLoggedIn |
コラボレーションセンサー
|
applicationId
|
string |
-
|
アプリケーションID
|
8ee8fdad-f234-4243-8f3b-15c294843740 |
コラボレーションセンサー
|
attachFileHashSha256s
|
string[] |
FileSHA2
|
メール添付ファイルのセキュアハッシュアルゴリズム256ビット (SHA-256) ハッシュ
|
|
|
添付ファイルハッシュ
|
string[] |
FileSHA1
|
メール添付ファイルのSHA-1ハッシュ
|
|
|
添付ファイル名
|
string[] |
FileName
|
メール添付ファイルのファイル名
|
|
|
添付ファイルファイル
|
string[] |
-
|
トレンドマイクロスパムメール対策エンジンによって検出されたトレンドマイクロのローカリティセンシティブハッシュ (TLSH) ハッシュ
|
-
|
|
添付ファイルMd5
|
string[] |
FileMD5
|
メール添付ファイルのメッセージダイジェストアルゴリズム5 (MD5) ハッシュ
|
|
|
添付ファイルSha1
|
string[] |
FileSHA1
|
メール添付ファイルのSHA-1ハッシュ
|
|
|
添付ファイルSha256
|
string[] |
FileSHA2
|
メール添付ファイルのSHA-256ハッシュ
|
|
|
添付ファイルサイズ
|
int64[] |
-
|
添付ファイルのサイズ
|
-
|
|
添付ファイルソース
|
string[] |
-
|
添付ファイルの送信元
|
|
|
attachTlsh
|
string[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたTLSHハッシュ
|
|
|
attachUrl
|
object_AttachmentUrl[] |
-
|
メール添付ファイルから抽出された一意のリソースロケータ (URL) およびURLソース
|
-
|
|
クライアントIP
|
string |
|
クライアントインターネットプロトコル (IP)
|
|
コラボレーションセンサー
|
cloudStorageId
|
string |
-
|
ファイルまたはフォルダーの場所ID
|
3d8752ef-a57b-4c7e-8b07-0d7deeb90eb9 |
コラボレーションセンサー
|
cloudStorageName
|
string |
-
|
ファイルまたはフォルダーのURL
|
https://test.sharepoint.com/sites/FILA |
コラボレーションセンサー
|
correlationId
|
string |
-
|
相関ID
|
7f545dec-5f3b-443f-9f2e-282499deaaef |
コラボレーションセンサー
|
eventId
|
enum_MESSAGING_EVENT_ID |
-
|
イベントID
|
|
|
eventName
|
string |
-
|
イベントの種類
|
COLLABORATION_ACTIVITY |
コラボレーションセンサー
|
eventSubName
|
string |
-
|
イベントタイプサブネーム
|
|
コラボレーションセンサー
|
eventTime
|
int64 |
-
|
エージェントがイベントを検出した日時
|
1657135700000 |
|
extraInfo
|
string[] |
-
|
共有アクションに関する追加情報
|
<ClientType>SPHomePagesWeb</ClientType> |
コラボレーションセンサー
|
ファイル拡張子
|
string |
-
|
ファイル拡張子 (オブジェクトがフォルダの場合、このフィールドには値がありません。)
|
jpg |
コラボレーションセンサー
|
FileName
|
string |
FileName
|
ファイルまたはフォルダ名
|
test.pdf |
Collaboration Sensor
|
filterRiskLevel
|
string |
-
|
イベントのトップレベルのリスクレベル
|
|
セキュリティ分析エンジン
|
isExternalAccess
|
bool |
-
|
外部ユーザがコマンドレットを実行したかどうか (True=外部ユーザ、False=組織内の内部ユーザ)
|
true |
コラボレーションセンサー
|
isSensitiveInfo
|
bool |
-
|
イベントに機密情報が含まれているかどうか
|
true |
コラボレーションセンサー
|
logReceivedTime
|
int64 |
-
|
拡張検出と対応 (XDR) ログが受信された時刻
|
1656324260000 |
セキュリティ分析エンジン
|
mExternalUid
|
string |
-
|
メールの一意のID
|
|
|
mailAttachmentHash
|
string |
FileMD5
|
メール添付ファイルのハッシュ値
|
|
|
mailBccAddresses
|
string[] |
メール受信者
|
メールヘッダーのブラインドカーボンコピー (BCC) アドレス
|
|
|
メールキャッシュID
|
string |
-
|
同じグループ内のメールを識別するための内部メールキャッシュID
|
<CAAQw8Mj0mFrshPQwS5dwEtFHwdEp2MJfFmMVxe@mail.gmail.com> |
|
mailCcAddresses
|
string[] |
メール受信者
|
メールヘッダーのカーボンコピー (CC) アドレス
|
|
|
mailDirection
|
int32 |
-
|
メールトラフィックの方向
|
|
|
mailEurekaRuleId
|
string[] |
-
|
Eurekaによって検索され、トレンドマイクロのスパムメール対策エンジンによって検出されたルールIDのリスト
|
|
|
メール機能ID
|
int64[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたメールプロトコル
|
-
|
|
メールフォルダ
|
string |
-
|
メールフォルダ名
|
|
|
mailFromAddresses
|
string[] |
EmailSender
|
メールヘッダーのFromアドレス
|
|
|
mailHeaderHash
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたメールのヘッダハッシュです。
|
|
|
mailHelo
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたHELOコマンド
|
|
|
メールメタテキスト
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出された郵便配達員のメタテキスト
|
|
|
mailMetaTraceId
|
string |
-
|
トレンドマイクロのフィードバックエンジンによって生成されたトレースID
|
|
|
メールメッセージID
|
string |
メールメッセージID
|
メールID
|
|
|
mailMsgSubject
|
string |
EmailSubject
|
メールの件名
|
|
|
mailReplyToAddresses
|
string[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出された返信先アドレス
|
|
|
メールルールID
|
string[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出された、一致したルールのルールID
|
|
|
メールスコア
|
int64 |
-
|
トレンドマイクロのスパムメール対策エンジンによってメールに割り当てられたスコア
|
-
|
|
メール送信者IP
|
string |
-
|
メール送信者のIPアドレス
|
|
|
mailSmtpFromAddresses
|
string[] |
-
|
送信者のメールアドレス
|
|
|
mailSmtpOriginalRecipients
|
string[] |
-
|
シンプルメール転送プロトコル (SMTP) エンベロープ内の元のメール受信者
|
|
|
mailSmtpRecipients
|
string[] |
-
|
検索後のSMTPエンベロープ内のメール受信者
|
|
|
mailSmtpTls
|
string |
-
|
SMTPトランスポート層セキュリティ (TLS) バージョン番号
|
|
|
メールソースドメイン
|
string |
-
|
送信者のメールドメイン
|
|
|
メールタグハッシュ
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたメールタグのハッシュ
|
|
|
mailTagHashRawSignature
|
string |
-
|
メールの生の署名ハッシュ
|
|
|
メールテキストハッシュ
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたメールのテキストハッシュ
|
|
|
mailThreatType
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたメールの種類
|
|
|
mailToAddresses
|
string[] |
メール受信者
|
メールヘッダのMail Toアドレス
|
|
|
mailUrlHash
|
string |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたメールのURLハッシュ
|
|
|
mailUrlsOriginalLink
|
string[] |
-
|
メールの内容から抽出された元のURL
|
|
|
mailUrlsRealLink
|
string[] |
URL
|
メールの内容から抽出されたURL
|
|
|
mailUrlsVisibleLink
|
string[] |
URL
|
メールの内容から抽出されたURL
|
|
|
メールユーザエージェント
|
string |
-
|
ユーザエージェント
|
|
|
mailWantedHeaderName
|
string[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたWantedHeaderキーの名前
|
|
|
mailWantedHeaderValue
|
string[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出されたWantedHeaderキーの値
|
|
|
mailWholeHeader
|
string[] |
-
|
トレンドマイクロのスパムメール対策エンジンによって検出された送信者の名前とメールアドレス
|
|
|
mailXMailer
|
string |
-
|
メールのX-Mailerヘッダ
|
|
|
メールボックス
|
string |
-
|
プライマリメールアドレス
|
|
|
msgUuid
|
string |
-
|
各メールメッセージを識別するための内部メールのユニバーサル一意識別子 (UUID)
|
|
|
msgUuidChain
|
string |
-
|
トレンドマイクロ Feedback Engineの各メールの内部UUIDチェーン
|
|
|
組織ID
|
string |
-
|
組織ID
|
|
|
orgName
|
string |
-
|
テナント名
|
test.onmicrosoft.com |
コラボレーションセンサー
|
originatingServer
|
string |
-
|
操作元のサーバー
|
TY0PR03MB6449 (15.20.5746.023) |
コラボレーションセンサー
|
パラメータ
|
string |
-
|
操作プロパティで識別されたコマンドレットで使用されるすべてのパラメーターの名前と値
|
[{"Name": "AlwaysDeleteOutlookRulesBlob","Value": "False"},{"Name" : "Force","Value":
"False"}] |
コラボレーションセンサー
|
pname
|
string |
-
|
内部製品コード (非推奨)
|
|
|
policyTreePath
|
string |
-
|
ポリシーツリーのパス (エンドポイントのみ)
|
policyname1/policyname2/policyname3 |
セキュリティ分析エンジン
|
principalName
|
string |
UserAccount
|
ユーザ プリンシパル名
|
clark@company.com |
コラボレーションセンサー
|
productCode
|
string |
-
|
ログを送信した製品の製品コード
|
|
セキュリティ分析エンジン
|
recordType
|
int32 |
-
|
操作タイプ
|
|
コラボレーションセンサー
|
スキャン
|
int64 |
-
|
メールが検索された時刻
|
1657135700000 |
|
scanType
|
string |
-
|
手動検索またはリアルタイム検索の種類
|
|
|
service
|
string |
-
|
アクティビティが発生した Microsoft 365 サービス
|
|
コラボレーションセンサー
|
タグタグ
|
string[] |
-
|
アラートフィルタに基づいて検出された手法ID
|
|
セキュリティ分析エンジン
|
対象
|
string |
-
|
ユーザまたはアプリケーションによってアクセスされるオブジェクト
|
|
コラボレーションセンサー
|
targetType
|
string |
-
|
アクセスまたは変更されたオブジェクトの種類
|
ファイル |
コラボレーションセンサー
|
userAgent
|
string |
-
|
ユーザエージェント
|
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/105.0.0.0
Safari/537.36 |
コラボレーションセンサー
|
userSessionId
|
string |
-
|
ユーザセッションID
|
d45aa435-d768-4f13-9d54-cd8f596d2641 |
コラボレーションセンサー
|
ユーザータイプ
|
string |
-
|
ユーザタイプ
|
|
コラボレーションセンサー
|
uuid
|
string |
-
|
ログエントリの一意のキー
|
|
セキュリティ分析エンジン
|
ビュー: