フィールド名
|
種類
|
一般 Field
|
説明
|
例
|
製品
|
act
|
-
|
-
|
アクション
|
|
|
app
|
-
|
-
|
ネットワークプロトコル
|
HTTP |
|
アプリケーション
|
-
|
-
|
要求されたアプリケーションの名前
|
|
|
cnt
|
-
|
-
|
ログの総数
|
|
Palo Alto Networks 次世代ファイアウォール
|
dOSName
|
-
|
-
|
宛先OS
|
Windows |
Palo Alto Networks 次世代ファイアウォール
|
dUser1
|
-
|
UserAccount
|
宛先の最新のサインインユーザー
|
|
Palo Alto Networks 次世代ファイアウォール
|
dhost
|
-
|
DomainName
|
送信先ホスト名
|
|
Palo Alto Networks 次世代ファイアウォール
|
dmac
|
-
|
-
|
宛先メディアアクセス制御 (MAC) アドレス
|
a8:d0:e5:5c:cb:c5 |
Palo Alto Networks 次世代ファイアウォール
|
dpt
|
-
|
ポート
|
プライベートアプリケーションサーバーのサービス送信先ポート (dstport)
|
443 |
|
dst
|
-
|
|
宛先インターネットプロトコル (IP) (dstaddr)
|
|
|
dstLocation
|
-
|
-
|
目的地の国
|
日本 |
Palo Alto Networks 次世代ファイアウォール
|
dstZone
|
-
|
-
|
Palo Alto Networks 次世代ファイアウォールセッションの宛先ゾーン
|
LAB-Small |
Palo Alto Networks 次世代ファイアウォール
|
dvchost
|
-
|
-
|
ネットワークデバイスのホスト名
|
|
|
eventId
|
-
|
-
|
イベントID
|
|
|
eventName
|
-
|
-
|
ログの種類
|
|
|
eventSubName
|
-
|
-
|
Zero Trust Secure Access - Internet Access クラウドアプリのアクションまたはPalo Alto Networks 次世代ファイアウォールのログサブタイプ
|
|
|
eventTime
|
-
|
-
|
エージェントまたは製品がイベントを検出した時刻
|
1657135700000 |
|
filterRiskLevel
|
-
|
-
|
イベントのトップレベルフィルターリスク
|
|
セキュリティ分析エンジン
|
flowId
|
-
|
-
|
ネットワーク分析フローID
|
6837014561409730558 |
|
httpXForwardedFor
|
-
|
-
|
ハイパーテキスト転送プロトコル (HTTP) X-Forwarded-For ヘッダー
|
192.168.1.103, 192.168.1.104, 192.168.1.106 |
|
pname
|
-
|
-
|
製品名
|
|
|
policyName
|
-
|
-
|
トリガされたポリシーの名前
|
|
Palo Alto Networks 次世代ファイアウォール
|
policyTreePath
|
-
|
-
|
ポリシーツリーパス(エンドポイントのみ)
|
policyname1/policyname2/policyname3 |
セキュリティ分析エンジン
|
policyUuid
|
-
|
-
|
ポリシーのユニバーサル一意識別子 (UUID)
|
afef0518-abd7-43e1-9b73-2f55c4c95a8e |
|
productCode
|
-
|
-
|
ログを送信した製品
|
|
|
pver
|
-
|
-
|
製品バージョン
|
1 |
|
reqDataSize
|
-
|
-
|
クライアントによってトランスポート層を介して送信されるデータ量(バイト単位)
|
15688 |
|
respDataSize
|
-
|
-
|
サーバーによってトランスポート層を介して送信されるデータ量(バイト単位)
|
7856 |
|
sOSName
|
-
|
-
|
ソースOS
|
Windows 10 |
Palo Alto Networks 次世代ファイアウォール
|
sUser1
|
-
|
UserAccount
|
ソースの最新のサインインユーザー
|
|
Palo Alto Networks 次世代ファイアウォール
|
sessionEndReason
|
-
|
-
|
セッションが終了した理由
|
|
Palo Alto Networks 次世代ファイアウォール
|
sessionStart
|
-
|
-
|
セッション開始時間(秒単位)
|
1575462989 |
|
shost
|
-
|
DomainName
|
送信元ホスト名
|
|
Palo Alto Networks 次世代ファイアウォール
|
smac
|
-
|
-
|
送信元MACアドレス
|
|
Palo Alto Networks 次世代ファイアウォール
|
spt
|
-
|
ポート
|
Secure Access Module (srcport) に割り当てられたソースの仮想ポート
|
57763 |
|
src
|
-
|
|
送信元IP(srcaddr)
|
|
|
srcLocation
|
-
|
-
|
送信元の国
|
日本 |
Palo Alto Networks 次世代ファイアウォール
|
srcZone
|
-
|
-
|
Palo Alto Networks 次世代ファイアウォール セッションのソースゾーン
|
LAB-Small |
Palo Alto Networks 次世代ファイアウォール
|
タグタグ
|
-
|
|
アラートフィルターに基づいて検出された手法ID
|
|
セキュリティ分析エンジン
|
uuid
|
-
|
-
|
ログの一意キー
|
|
セキュリティ分析エンジン
|
vsysName
|
-
|
-
|
セッションのPalo Alto Networks仮想システム
|
vsys1 |
Palo Alto Networks 次世代ファイアウォール
|
ビュー: