欄位名稱
|
類型
|
一般欄位
|
說明
|
範例
|
產品
|
clusterId
|
字串 |
-
|
容器的叢集 ID
|
TestCluster-2HJdImvH6eO1fgTnCBK3xYA7Sph |
Trend 雲端 One -Container Security
|
clusterName
|
字串 |
-
|
容器的叢集名稱
|
TestCluster |
Trend 雲端 One - Container Security
|
containerId
|
字串 |
-
|
Kubernetes 容器 ID
|
7d1e00176d78 |
Trend 雲端 One - Container Security
|
容器映像
|
字串 |
-
|
Kubernetes 容器映像
|
debian:latest |
Trend 雲端 One - Container Security
|
containerName
|
字串 |
-
|
Kubernetes 容器名稱
|
k8s_democon_longrunl_default_09451f51-7124-4aa5-a5c4-ada24efe9da9_0 |
Trend 雲端 One - Container Security
|
dpt
|
int32 |
通訊埠
|
目標通訊埠
|
-
|
Trend 雲端 One - Container Security
|
目標
|
字串 |
|
目標 IP
|
|
Trend 雲端 One - Container Security
|
eventId
|
enum_TelemetryHeader.TELEMETRY_EVENT_ID |
-
|
事件類型
|
-
|
Trend 雲端 One - Container Security
|
eventSubId
|
enum_TelemetryHeader.TELEMETRY_EVENT_SUB_ID |
-
|
訪問類型
|
|
Trend 雲端 One - Container Security
|
事件時間
|
int64 |
-
|
代理程式偵測到事件的時間
|
1657781088000 |
Trend 雲端 One - Container Security
|
篩選風險等級
|
字串 |
-
|
事件的最高風險等級
|
|
安全分析引擎
|
k8sNamespace
|
字串 |
-
|
容器的 Kubernetes 命名空間
|
預設 |
Trend 雲端 One - Container Security
|
k8sPodId
|
字串 |
-
|
容器的 Kubernetes pod ID
|
09451f51-7124-4aa5-a5c4-ada24efe9da9 |
Trend 雲端 One - Container Security
|
k8sPodName
|
字串 |
-
|
容器的 Kubernetes pod 名稱
|
longrunl |
Trend Cloud One - Container Security
|
logReceivedTime
|
int64 |
-
|
接收 XDR 日誌的時間
|
1656324260000 |
安全分析引擎
|
objectFilePath
|
字串 |
|
目標處理影像或目標檔案的檔案路徑
|
|
Trend 雲端 One - Container Security
|
objectUser
|
字串 |
使用者帳戶
|
目標程序的擁有者名稱或登入的使用者名稱
|
|
Trend 雲端 One - Container Security
|
parentCmd
|
字串 |
CLICommand
|
父程序的命令行輸入
|
|
Trend Cloud One - Container Security
|
parentFilePath
|
字串 |
|
父程序的檔案路徑
|
|
Trend 雲端 One - Container Security
|
parentPid
|
int32 |
-
|
父程序的 PID
|
|
Trend 雲端 One - Container Security
|
processCmd
|
字串 |
CLICommand
|
主體進程的命令行輸入
|
|
Trend 雲端 One - Container Security
|
processFilePath
|
字串 |
|
主體程序的檔案路徑
|
|
Trend 雲端 One - Container Security
|
processName
|
字串 |
ProcessName
|
觸發事件的進程映像名稱
|
|
Trend 雲端 One - Container Security
|
processPid
|
int32 |
-
|
主體進程的 PID
|
|
Trend 雲端 One - Container Security
|
productCode
|
字串 |
-
|
內部產品代碼
|
|
安全分析引擎
|
版本
|
字串 |
-
|
產品版本
|
|
Trend 雲端 One - Container Security
|
spt
|
int32 |
通訊埠
|
來源通訊埠
|
|
Trend 雲端 One - Container Security
|
src
|
字串 |
|
來源 IP
|
|
Trend 雲端 One - Container Security
|
srcFilePath
|
字串 |
|
來源檔案路徑
|
|
Trend 雲端 One - Container Security
|
標籤
|
string[] |
|
根據警報過濾器檢測到的 ID
|
|
|
uuid
|
字串 |
-
|
日誌的唯一鍵
|
|
安全分析引擎
|
檢視次數: