ビュー:

セキュアアクセスアクティビティデータ

フィールド名
種類
一般フィールド
説明
製品
act
アクション
  • 許可
  • ブロック
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision One Zero Trust Secure Accessプライベートアクセス
アプリケーションアプリケーション
要求されたアプリケーションの名前
  • Facebook
  • wiki
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
authType
認証方法
  • ordereddict ([('Agent JWT', 'JWTトークンでSecure Access Moduleによって認証されました')])
  • ordereddict ([('Cookie JWT', 'ブラウザクッキーとJWTトークンで認証済み')])
  • ordereddict ([('IP', 'プライベートIPによって認証がバイパスされました。')])
  • ordereddict ([('No Auth', '認証なし。')])
Trend Vision One Zero Trust Secure Accessインターネットアクセス
clientIp
  • IPv4
  • IPv6
エンドポイントインターネットプロトコル (IP)
10.64.23.45
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • Virtual Network Sensor
clientProtocol
クライアントプロトコル
HTTP/1.1
Trend Vision One Zero Trust Secure Accessインターネットアクセス
clientTls
クライアントのトランスポート層セキュリティ (TLS)
TLS 1.2
Trend Vision One Zero Trust Secure Accessインターネットアクセス
クラウドアプリケーションカテゴリ
Cloud Reputation Serviceのイベントカテゴリ
  • すべて
  • アプリケーションスイート
  • ビジネスインテリジェンスと分析
  • クラウドコンピューティングプラットフォーム
  • オンラインサービス
Trend Vision One Zero Trust Secure Accessインターネットアクセス
companyName
会社名
トレンドマイクロ
Trend Vision OneZero Trust Secure Accessプライベートアクセス
contentEncoding
リクエストまたは対応のコンテンツエンコーディング
gzip
Trend Vision One Zero Trust Secure Accessインターネットアクセス
detectionType
トラフィック検出タイプ
  • AIサービスアクセス
  • AIサービスファイルアップロード検出
  • AIサービス不適切な回答
  • AIサービス悪意のあるURL回答
  • AIサービスプロンプトインジェクション
  • AIサービスのレート制限
  • AIサービスリスク制御
  • AIサービス機密データ防止
  • 不正プログラム対策スキャン
  • アプリケーションコントロール
  • 承認されたURL
  • ブロックされたURL
  • ボットネット
  • 情報漏えい対策
  • ファイルスキャンの除外
  • 検査失敗時のHTTPSバイパス
  • HTTPS検査除外
  • HTTPS検査失敗
  • クライアント証明書が見つからないか無効です
  • 一致するZero Trust Secure Accessルールがありません
  • 非準拠デバイス
  • 機械学習型検索
  • プライベートIPアドレスアクセス
  • ランサムウェア
  • 制限されたMIMEタイプ
  • 制限されたファイル拡張子タイプ
  • 制限されたファイルの種類
  • リスク制御
  • 不審なオブジェクトのブロックリスト
  • テナンシー制限
  • URLフィルタ
  • 信頼されていないサーバ証明書
  • 仮想アナライザの送信
  • Webレピュテーション
  • Zero Trust Secure Access
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
deviceGUID
非エンドポイントオブジェクト (ネットワークアプライアンスなど) のグローバル一意識別子 (GUID)
11111111-1111-1111-1111-111111111111
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
dpt
ポート
プライベートアプリケーションサーバのサービス送信先ポート (dstport)
443
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • XDR for Cloud - AWS VPCフローログ
dst
  • IPv4
  • IPv6
送信先IP (dstaddr)
10.10.10.10
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • XDR for Cloud - AWS VPCフローログ
期間
スキャナーがスキャンを完了するまでにかかった時間 (ミリ秒単位)
1599465660123
Trend Vision One Zero Trust Secure Accessインターネットアクセス
e2eLatency
エンドツーエンドのトラフィック遅延時間 (ミリ秒単位)
10000
Trend Vision One Zero Trust Secure Accessインターネットアクセス
endpointGuid
EndpointID
デバイスGUID
  • 11111111-1111-1111-1111-111111111111
  • DSP84573ULLJHM5GK2R7
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
endpointHostName
EndpointName
イベントが検出されたデバイスのホスト名
  • jeremy-mbp
  • my_machine
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
eventName
ログイベントの名前
  • ファイアウォール活動ログ
  • SWG_ACTIVITY_LOG
  • VPC_ACTIVITY_LOG
  • Deep Discovery Inspector
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • XDR for Cloud - AWS VPCフローログ
  • Virtual Network Sensor
eventSubName
Zero Trust Secure Access - Internet AccessクラウドアプリのアクションまたはPalo Alto Networksファイアウォールログのサブタイプ
  • OneDriveダウンロードファイル
  • 拒否
  • ドロップ
  • 終了
  • 開始
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
eventTime
エージェントまたは製品がイベントを検出した時刻
1657135700000
  • Deep Discovery Inspector
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • XDR for Cloud - AWS VPCフローログ
  • Virtual Network Sensor
失敗HTTPS検査
ハイパーテキスト転送プロトコルセキュア (HTTPS) トラフィック検査が失敗したかどうか
true
Trend Vision One Zero Trust Secure Accessインターネットアクセス
fileHash
FileSHA1
ポリシーに違反したファイルのセキュアハッシュアルゴリズム1 (SHA-1)
1e15bf99022a9164708cebb3eace8fd61ad45cba
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
fileHashSha256
FileSHA2
ポリシーに違反したファイルのSHA-256
ba9edecdd09de1307714564c24409bd25508e22fe11c768053a08f173f263e93
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
ファイル名
  • FileFullPath
  • FileName
ポリシーに違反したファイルの名前
word.doc
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
ファイルサイズ
ポリシーに違反したファイルのサイズ
12134
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
fileType
ポリシーに違反したファイルの種類
Microsoft Word
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
filterRiskLevel
イベントのトップレベルのリスクレベル
  • 情報
セキュリティ分析エンジン
グループID
管理スコープフィルターのグループID
11111111-1111-1111-1111-111111111111
セキュリティ分析エンジン
isPrivateApp
要求されたアプリケーションがプライベートかどうか
  • false
  • true
Trend Vision One Zero Trust Secure Accessインターネットアクセス
isRetroScan
イベントがSecurity Analytics Engineフィルタに一致するかどうか
true
セキュリティ分析エンジン
logReceivedTime
拡張検出と対応 (XDR) ログが受信された時刻
1656324260000
セキュリティ分析エンジン
malName
検出された不正プログラムの名前
Trend Vision One Zero Trust Secure Accessインターネットアクセス
mimeType
対応ボディのMIMEタイプまたはコンテンツタイプ
テキスト/HTML
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
オブジェクトID
Trend Vision One Zero Trust Secure Access Private Accessのユニバーサルユニーク識別子 (UUID)
11111111-1111-1111-1111-111111111111
Trend Vision OneZero Trust Secure Accessプライベートアクセス
originEventSourceType
セキュリティアナリティクスエンジンフィルターに一致する元のイベントのソースタイプ
EVENT_SOURCE_NETWORK_ACTIVITY
セキュリティ分析エンジン
originUUID
セキュリティアナリティクスエンジンフィルターに一致する元のイベントのUUID
11111111-1111-1111-1111-111111111111
セキュリティ分析エンジン
osName
ホストOS名
  • Windows 10
  • macOS 12.1
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
pname
製品名
  • セキュアWebゲートウェイ
  • XDR for Cloud - AWS VPCフローログ
  • Deep Discovery Inspector
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • XDR for Cloud - AWS VPCフローログ
  • Virtual Network Sensor
ポリシーテンプレート
情報漏えい対策テンプレート名
オーストラリア、ニュージーランド: ヘルスケアテンプレート、ドイツ: 銀行および金融情報
Trend Vision One Zero Trust Secure Accessインターネットアクセス
policyTreePath
ポリシーツリーパス (エンドポイントのみ)
policyname1/policyname2/policyname3
セキュリティ分析エンジン
policyUuid
ポリシーUUID
11111111-1111-1111-1111-111111111111
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
principalName
UserAccount
ユーザープリンシパル名
sample_email@trendmicro.com
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
productCode
内部製品コード
  • 署名
  • szn
  • Palo Alto Networks 次世代ファイアウォール
  • セキュリティ分析エンジン
プロファイル
トリガされた脅威対策テンプレートまたは情報漏えい対策プロファイルの名前
Trend Vision One Zero Trust Secure Accessインターネットアクセス
pver
製品バージョン
1
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
request
URL
ユーザがアクセスしている宛先URL
  • https://api/example/v1/testit
  • https://google.com/
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • Virtual Network Sensor
requestBase
  • DomainName
  • ホストドメイン
URLドメイン
  • gary.webserver64.com
  • www.facebook.com
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
requestメソッド
ネットワークプロトコルリクエストメソッド
POST
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
requestMimeType
リクエストコンテンツの種類
application/json; charset=utf-8
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
requestSize
リクエストの長さ
1324
Trend Vision One Zero Trust Secure Accessインターネットアクセス
応答サイズ
対応の長さ
1324
Trend Vision One Zero Trust Secure Accessインターネットアクセス
ruleName
トリガーされたクラウドアクセスルールの名前
  • ETL_Access Rules_Web_Host
  • block_wiki_for_guest
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
ruleUuid
Zero Trust Secure Accessリスク制御ルールによって定義されたリスク評価と制御設計
11111111-1111-1111-1111-111111111111
Trend Vision OneZero Trust Secure Accessプライベートアクセス
送信者
ゼロトラストインターネットアクセスゲートウェイの場所
  • ordereddict ([('Anything else', 'クラウドゲートウェイまたはオンプレミスゲートウェイの事前定義された場所名。')])
  • ordereddict ([('Public/Home network', 'デフォルトのクラウドゲートウェイ。')])
Trend Vision One Zero Trust Secure Accessインターネットアクセス
サーバプロトコル
Service Gatewayとサーバまたはウェブサイト間のHTTPプロトコルのバージョン
HTTP/1.1
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
serverRespTime
サーバがリクエストに応答するまでの時間 (ミリ秒単位)
1599465660123
Trend Vision One Zero Trust Secure Accessインターネットアクセス
serverTls
Service Gatewayとサーバまたはウェブサイト間のTLSバージョン
TLS 1.2
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
セッション終了
セッション終了時間 (秒単位)
1575462989
  • Deep Discovery Inspector
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • Virtual Network Sensor
セッション開始
セッション開始時間 (秒単位)
1575462989
  • Deep Discovery Inspector
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • Virtual Network Sensor
spt
ポート
Secure Access Moduleに割り当てられた仮想ポート (srcport)
57763
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • XDR for Cloud - AWS VPCフローログ
src
  • IPv4
  • IPv6
送信元IPアドレス (srcaddr)
100.100.100.100
  • Palo Alto Networks 次世代ファイアウォール
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Trend Vision OneZero Trust Secure Accessプライベートアクセス
  • XDR for Cloud - AWS VPCフローログ
suid
UserAccount
ユーザ名またはIPアドレス (IPv4)
  • 18.162.103.100
  • サンプルユーザ名
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
タグタグ
手法
アラートフィルターに基づく検出された手法ID
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
セキュリティ分析エンジン
tlsJA3指紋
JA3フィンガープリント
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
トラフィックの種類
ゼロトラストインターネットアクセスゲートウェイサービスモード
  • ordereddict ([('Forward (xx)', 'xx PoPのクラウドゲートウェイでポートフォワーディング用のフォワードプロキシモード')])
  • ordereddict ([('Forward', 'フォワードプロキシモードとポートフォワーディングが構成されたゼロトラストインターネットアクセスオンプレミスゲートウェイ')])
  • ordereddict ([('ICAP', 'ICAPが構成されたゼロトラストインターネットアクセスオンプレミスゲートウェイ')])
  • ordereddict ([('Proxy (xx)', 'xx PoPのフォワードプロキシモードでのクラウドゲートウェイ')])
  • ordereddict ([('Proxy', 'フォワードプロキシモードが構成されたゼロトラストインターネットアクセスオンプレミスゲートウェイ')])
  • ordereddict ([('Reverse', 'リバースプロキシモードが構成されたゼロトラストインターネットアクセスオンプレミスゲートウェイ')])
Trend Vision One Zero Trust Secure Accessインターネットアクセス
userDepartment
ユーザ部門要求方法
販売
Trend Vision One Zero Trust Secure Accessインターネットアクセス
userDomain
  • アカウントドメイン
  • DomainName
Microsoft Entra IDドメインまたはトレンドマイクロアンチスパム管理者ポータルユーザ名のドメイン
trendmicro.com
  • Deep Discovery Inspector
  • Trend Vision One Zero Trust Secure Accessインターネットアクセス
  • Virtual Network Sensor
uuid
ログの一意のキー
11111111-1111-1111-1111-111111111111
セキュリティ分析エンジン