Diese Datendefinitionen vom Omnissa Trust Network helfen Ihnen bei der Analyse von Widgets in Dashboards, beim Erstellen von Berichten und beim Erstellen von Workflows in Omnissa Intelligence.
BETTER Mobile
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Adresse des Agenten | Die Adresse des Agenten. | agent_address |
| Agenten-DNS-Domäne | Die DNS-Domäne des Agenten. | agent_dns_domain |
| Agentenhostname | Der Hostname des Agenten. | agent_host_name |
| Agenten-ID | Die Agenten-ID. | agent_id |
| Agenten-MAC-Adresse | Die MAC-Adresse des Agenten. | agent_mac_address |
| Agenten-NT-Domäne | Die NT-Domäne des Agenten. | agent_nt_domain |
| Agenten-Empfangszeit | Die Empfangszeit des Agenten. | agent_receipt_time |
| Agenten-Zeitzone | Die Zeitzone des Agenten. | agent_time_zone |
| Übersetzte Agenten-Adresse | Die übersetzte Adresse des Agenten. | agent_translated_address |
| Externe ID der übersetzten Agenten-Zone | Die externe ID der übersetzten Agenten-Zone | agent_translated_zone_external_id |
| URI der übersetzten Agenten-Zone | Der URI der übersetzten Agenten-Zone. | agent_translated_zone_uri |
| Agent-Typ | Der Typ des Agenten. | agent_type |
| Agent-Version | Die Version des Agenten. | agent_version |
| Externe ID der Agenten-Zone | Die externe ID der Agenten-Zone. | agent_zone_external_id |
| URI der Agenten-Zone | Der URI der Agenten-Zone. | agent_zone_uri |
| App-Name | Der Name der App. | appname |
| Anwendungsprotokoll | Das Anwendungsprotokoll. | application_protocol |
| Anzahl der Basisereignisse | Die Anzahl der Basisereignisse. | base_event_count |
| Eingehende Byte | Die eingehenden Byte. | bytes_in |
| Ausgehende Byte | Die ausgehenden Byte. | bytes_out |
| CEF-Datumspräfix | Das Datumspräfix vor der Kopfzeile des allgemeinen Ereignisformats. | cef_date_prefix |
| CEF-Ereignis-ID | Eine von ArcSight zugewiesene ID. | cef_event_id |
| CEF-Hostpräfix | Das Hostpräfix des allgemeinen Ereignisformats. | cef_host_prefix |
| Externe Kunden-ID | Die externe ID des Kunden. | customer_external_id |
| Kunden-URI | Der URI des Kunden. | customer_uri |
| Zieladresse | Die Ziel-IP-Adresse. | destination_address |
| DNS-Zieldomäne | Die DNS-Zieldomäne. | destination_dns_domain |
| Ziel-GEO-Breitengrad | Der Ziel-GEO-Breitengrad. | destination_geo_latitude |
| Ziel-GEO-Längengrad | Der Ziel-GEO-Längengrad. | destination_geo_longitude |
| Zielhostname | Der Zielhostname. | destination_host_name |
| Ziel-MAC-Adresse | Die Ziel-MAC-Adresse. | destination_mac_address |
| NT-Zieldomäne | Die NT-Zieldomäne. | destination_nt_domain |
| Zielport | Der Zielport. | destination_port |
| Zielprozess-ID | Die Zielprozess-ID. | destination_process_id |
| Zielprozessname | Der Zielprozessname. | destination_process_name |
| Zieldientsname | Der Zieldienstname. | destination_service_name |
| Übersetzte Zieladresse | Die übersetzte Zieladresse. | destination_translated_address |
| Übersetzter Zielport | Der übersetzte Zielport. | destination_translated_port |
| Externe ID der übersetzten Zielzone | Die externe ID der übersetzten Zielzone. | destination_translated_zone_external_id |
| URI der übersetzten Zielzone | Der URI der übersetzten Zielzone. | destination_translated_zone_uri |
| Zielbenutzer-ID | Die Zielbenutzer-ID. | destination_user_id |
| Zielbenutzername | Der Zielbenutzername. | destination_user_name |
| Berechtigungen für Zielbenutzer | Die Zielbenutzerberechtigungen. | destination_user_privileges |
| Externe ID der Zielzone | Die externe ID der Zielzone. | destination_zone_external_id |
| URI der Zielzone | Der URI der Zielzone. | destination_zone_uri |
| Geräteaktion | Die Geräteaktion. | device_action |
| Geräteadresse | Die Geräteadresse. | device_address |
| Benutzerdefiniertes Gerätedatum 1 | Das benutzerdefinierte Gerätedatum 1. | device_custom_date_1 |
| Benutzerdefiniertes Gerätedatum 2 | Das benutzerdefinierte Gerätedatum 2. | device_custom_date_2 |
| Benutzerdefinierte Gleitkommazahl 1 des Geräts | Die benutzerdefinierte Gleitkommazahl 1 des Geräts. | device_custom_floating_point_1 |
| Benutzerdefinierte Gleitkommazahl 2 des Geräts | Die benutzerdefinierte Gleitkommazahl 2 des Geräts. | device_custom_floating_point_2 |
| Benutzerdefinierte Gleitkommazahl 3 des Geräts | Die benutzerdefinierte Gleitkommazahl 3 des Geräts. | device_custom_floating_point_3 |
| Benutzerdefinierte Gleitkommazahl 4 des Geräts | Die benutzerdefinierte Gleitkommazahl 4 des Geräts. | device_custom_floating_point_4 |
| Benutzerdefinierte IPv6-Adresse 1 des Geräts | Die benutzerdefinierte IPv6-Adresse 1 des Geräts. | device_custom_ipv6_address_1 |
| Benutzerdefinierte IPv6-Adresse 3 des Geräts | Die benutzerdefinierte IPv6-Adresse 3 des Geräts. | device_custom_ipv6_address_3 |
| Benutzerdefinierte IPv6-Adresse 4 des Geräts | Die benutzerdefinierte IPv6-Adresse 4 des Geräts. | device_custom_ipv6_address_4 |
| Benutzerdefinierte Gerätenummer 1 | Die benutzerdefinierte Gerätenummer 1. | device_custom_number_1 |
| Benutzerdefinierte Gerätenummer 2 | Die benutzerdefinierte Gerätenummer 2. | device_custom_number_2 |
| Benutzerdefinierte Gerätenummer 3 | Die benutzerdefinierte Gerätenummer 3. | device_custom_number_3 |
| Benutzerdefinierte Zeichenfolge 1 des Geräts | Die benutzerdefinierte Zeichenfolge 1 des Geräts. | device_custom_string_1 |
| Benutzerdefinierte Zeichenfolge 2 des Geräts | Die benutzerdefinierte Zeichenfolge 2 des Geräts. | device_custom_string_2 |
| Benutzerdefinierte Zeichenfolge 3 des Geräts | Die benutzerdefinierte Zeichenfolge 3 des Geräts. | device_custom_string_3 |
| Benutzerdefinierte Zeichenfolge 4 des Geräts | Die benutzerdefinierte Zeichenfolge 4 des Geräts. | device_custom_string_4 |
| Benutzerdefinierte Zeichenfolge 5 des Geräts | Die benutzerdefinierte Zeichenfolge 5 des Geräts. | device_custom_string_5 |
| Benutzerdefinierte Zeichenfolge 6 des Geräts | Die benutzerdefinierte Zeichenfolge 6 des Geräts. | device_custom_string_6 |
| Geräterichtung | Die Geräterichtung. | device_direction |
| Geräte-DNS-Domäne | Die DNS-Domäne des Geräts. | device_dns_domain |
| Geräteereigniskategorie | Die Geräteereigniskategorie. | device_event_category |
| Klassen-ID des Geräteereignisses | Die Klassen-ID des Geräteereignisses. | device_event_class_id |
| Externe ID des Geräts | Die externe ID des Geräts. | device_external_id |
| Geräteeinrichtung | Die Geräteeinrichtung. | device_facility |
| Hostname des Geräts | Der Hostname des Geräts. | device_host_name |
| Eingehende Schnittstelle des Geräts | Die eingehende Schnittstelle des Geräts. | device_inbound_interface |
| Geräte-MAC-Adresse | Die MAC-Adresse des Geräte. | device_mac_address |
| Geräte-NT-Domäne | Die NT-Domäne des Geräts. | device_nt_domain |
| Ausgehende Schnittstelle des Geräts | Die ausgehende Schnittstelle des Geräts. | device_outbound_interface |
| Gerätenutzlast-ID | Die Gerätenutzlast-ID. | device_payload_id |
| Dienstprozess-ID | Die Dienstprozess-ID. | device_process_id |
| Geräteprozessname | Der Geräteprozessname. | device_process_name |
| Geräteprodukt | Das Geräteprodukt. | device_product |
| Geräteeingangszeit | Die Geräteeingangszeit. | device_receipt_time |
| Zeitzone des Geräts | Die Zeitzone des Geräts | device_time_zone |
| Übersetzte Geräteadresse | Die übersetzte Geräteadresse. | device_translated_address |
| Externe ID der übersetzten Gerätezone | Die externe ID der übersetzten Gerätezone. | device_translated_zone_external_id |
| URI der übersetzten Gerätezone | Der URI der übersetzten Gerätezone. | device_translated_zone_uri |
| Gerätehersteller | Der Gerätehersteller. | device_vendor |
| Geräteversion | Die Geräteversion. | device_version |
| Externe ID der Gerätezone | Die externe ID der Gerätezone. | device_zone_external_id |
| URI der Gerätezone | Der URI der Gerätezone. | device_zone_uri |
| Endzeit | Die Endzeit eines Ereignisses, Prozesses oder Zeitraums, der den Abschluss oder die Dauer markiert. | end_time |
| Ereignisname | Der Ereignisname. | name |
| Ereignisergebnis | Das Ereignisergebnis. | event_outcome |
| Externe ID | Die externe ID. | external_id |
| Einrichtung | Die Einrichtung. | facility |
| Erstellzeit der Datei | Die Erstellzeit der Datei. | file_create_time |
| Datei-Hash | Der Datei-Hash. | file_hash |
| Datei-ID | Die Datei-ID. | file_id |
| Dateiänderungszeit | Die Dateiänderungszeit. | file_modification_time |
| Dateiname | Der Dateiname. | file_name |
| Dateipfad | Der Dateipfad. | file_path |
| Dateizugriffsberechtigung | Die Dateizugriffsberechtigung. | file_permission |
| Dateigröße | Die Dateigröße. | file_size |
| Dateityp | Der Dateityp. | file_type |
| Flex-Datum 1 | Das Flex-Datum 1. | flex_date_1 |
| Flex-Zeichenfolge 1 | Die Flex-Zeichenfolge 1. | flex_string_1 |
| Flex-Zeichenfolge 2 | Die Flex-Zeichenfolge 2. | flex_string_2 |
| Ebene | Die Ebene. | Ebene |
| Nachricht | Eine beliebige Nachricht, die weitere Details zu Ereignissen liefert. | msg |
| Nachrichten-ID | Die Nachrichten-ID. | message_id |
| Nachrichtentyp | Der Nachrichtentyp. | message_type |
| BS-Version | Die Version des Betriebssystems. | osversion |
| Erstellzeit der alten Datei | Die alte Erstellzeit der Datei. | old_file_create_time |
| Alter Datei-Hash | Der alte Datei-Hash. | old_file_hash |
| Alte Datei-ID | Die alte Datei-ID. | old_file_id |
| Alte Dateiänderungszeit | Die alte Dateiänderungszeit. | old_file_modification_time |
| Alter Dateiname | Der alte Dateiname. | old_file_name |
| Alter Dateipfad | Der alte Dateipfad. | old_file_path |
| Alte Dateizugriffsberechtigung | Die alte Dateizugriffsberechtigung. | old_file_permission |
| Alte Dateigröße | Die alte Dateigröße. | old_file_size |
| Alter Dateityp | Der alte Dateityp. | old_file_type |
| Partnername | Der Partnername. | partner_name |
| Plattform | Die Plattform des Objekts. | platform |
| Prozess-ID | Die Prozess-ID. | process_id |
| Raw-Ereignis | Das Raw-Ereignis. | raw_event |
| Ursache | Der Grund für die Bewältigung einer Bedrohung. | reason |
| Remoteadresse | Die Remoteadresse. | remote_address |
| Anfordernde Clientanwendung | Die Clientanwendung, die die Anforderung gestellt hat. | request_client_application |
| Anforderungskontext | Der Anforderungskontext. | request_context |
| Cookies der Anforderung | Die Cookies der Anforderung. | request_cookies |
| Anforderungsmethode | Die Anforderungsmethode. | request_method |
| Anforderungs-URL | Der Anforderungs-URL. | request_url |
| Schweregrad | Der Schweregrad. | severity |
| Quelladresse | Die Quelladresse. | source_address |
| DNS-Quelldomäne | Die DNS-Quelldomäne. | source_dns_domain |
| Quell-GEO-Breitengrad | Der Quell-GEO-Breitengrad. | source_geo_latitude |
| Quell-GEO-Längengrad | Der Quell-GEO-Längengrad. | source_geo_longitude |
| Quellenhostname | Der Hostname der Quelle. | source_host_name |
| Quell-MAC-Adresse | Die Quell-MAC-Adresse. | source_mac_address |
| NT-Quelldomäne | Die NT-Quelldomäne. | source_nt_domain |
| Quellport | Der Quellport. | source_port |
| Quellprozess-ID | Die Quellprozess-ID. | source_process_id |
| Quellprozessname | Der Quellprozessname. | source_process_name |
| Quellendienstname | Der Quellendienstname. | source_service_name |
| Übersetzte Quelladresse | Die übersetzte Quelladresse. | source_translated_address |
| Übersetzter Quellport | Der übersetzte Quellport. | source_translated_port |
| Externe ID der übersetzten Quellzone | Die externe ID der übersetzten Quellzone. | source_translated_zone_external_id |
| URI der übersetzten Quellzone | Der URI der übersetzten Gerätezone. | source_translated_zone_uri |
| Quellbenutzer-ID | Die Quellbenutzer-ID. | source_user_id |
| Quellbenutzername | Der Quellbenutzername. | source_user_name |
| Qiuellbenutzerrechte | Die Quellbenutzerrechte. | source_user_privileges |
| Externe ID der Quellzone | Die externe ID der Quellzone. | source_zone_external_id |
| URI der Quellzone | Der URI der Quellzone. | source_zone_uri |
| Startzeit | Die Startzeit des Ereignisses, des Prozesses oder des Zeitraums. | start_time |
| Strukturdaten | Die Strukturdaten. | structure_data |
| Zeitstempel | Der Zeitstempel eines Ereignisses oder Prozesses. | Zeitstempel |
| Transportprotokoll | Das Transportprotokoll. | transport_protocol |
| Typ | Die Art der Bedrohung. | type |
Carbon Black
Aufgenommene Daten, die in der Intelligence-Konsole angezeigt werden
Diese aufgelisteten Daten werden von Carbon Black in Intelligence aufgenommen und in der Intelligence-Konsole angezeigt.
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Carbon Black: CB Verteidigungsereignis-ID | Stellt einen eindeutigen Bezeichner für ein Ereignis dar (wie von Carbon Black gemeldet). | threatinfo_threatcause_causeeventid |
| Carbon Black: Geräte-E-Mail | Listet die E-Mail-Adresse auf, mit der ein Gerät in der Carbon Black Defense-Konsole registriert wird. | deviceinfo_email |
| Carbon Black: Geräte-ID | Eindeutiger Gerätebezeichner in der Carbon Black-Datenbank. | deviceinfo_deviceid |
| Carbon Black: Gerätename | Der Gerätename wie in der Carbon Black-Konsole dargestellt. | deviceinfo_devicename |
| Carbon Black: Ereignisbeschreibung | Die Beschreibung eines Bedrohungsereignisses (wie von Carbon Black gemeldet). | eventdescription |
| Carbon Black: externe IP-Adresse | Listet die externe IP-Adresse eines Geräts auf (wie von Carbon Black gemeldet). | deviceinfo_externalipaddress |
| Carbon Black: Gruppenname | Listet den Namen einer Gerätegruppe in der Carbon Black Defense-Konsole auf. | deviceinfo_groupname |
| Carbon Black: Vorfalls-ID | Eindeutige Identifikation für jeden Vorfall, der von Carbon Black generiert wird. | threatinfo_incidentid |
| Carbon Black: interne IP-Adresse | Listet die interne IP-Adresse eines Geräts auf (wie von Carbon Black gemeldet). | deviceinfo_internalipaddress |
| Carbon Black: Hauptprozess-Hash (SHA256) | Listet den Hashwert/die Signatur des Prozesses auf, der ein Bedrohungsereignis verursacht (wie von Carbon Black gemeldet). | threatinfo_threatcause_actor |
| Carbon Black: Reputation des Hauptprozesses | Die Reputation des Prozesses (wie von Carbon Black gemeldet). | threatinfo_threatcause_reputation |
| Carbon Black: Herkunft | Die Quelle der Bedrohung (wie von Carbon Black gemeldet). | threatinfo_threatcause_originsourcetype |
| Carbon Black: Regelname | Listet den eindeutigen Namen auf, der zur Identifizierung einer Regel in der Carbon Black Defense-Konsole verwendet wird | rulename |
| Carbon Black: Schweregradangabe | Eine Punktzahl, die von Carbon Black verwendet wird, um den Schweregrad eines Bedrohungsereignisses darzustellen. | threatinfo_score |
| Carbon Black: Name der Bedrohung | Listet den Namen auf, anhand dessen eine Bedrohung identifiziert wird (wie von Carbon Black gemeldet). | threatinfo_threatcause_actorname |
| Carbon Black: Bedrohungsgrund | Der Grund für die Bedrohung (wie von Carbon Black gemeldet). | threatinfo_threatcause_reason |
| Carbon Black: Bedrohungsübersicht | Die Zusammenfassung eines Bedrohungsereignisses (wie von Carbon Black gemeldet). | threatinfo_summary |
| Link zum CB-Verteidigungszustand | Stellt einen Link zu den Bedrohungsdetails in der Carbon Black Defense-Konsole bereit. | url |
Aufgenommene Daten, die nicht in der Intelligence-Konsole angezeigt werden
Diese aufgelisteten Daten werden von Carbon Black in Intelligence aufgenommen, jedoch nicht in der Intelligence-Konsole angezeigt.
| Namen für Carbon-Black-Rohdaten | Definitionen |
|---|---|
| deviceinfo_devicetype | Listet den Hersteller oder Gerätetyp auf (wie von Carbon Black gemeldet). |
| deviceinfo_deviceversion | Listet die Betriebssystemversion eines Geräts auf (wie von Carbon Black gemeldet). |
| deviceinfo_targetprioritycode | Listet die in Zahlen ausgedrückte Priorität des Geräts auf, die bei der Installation des Sensors am Gerät definiert wird (wie von Carbon Black gemeldet). |
| deviceinfo_targetprioritytype | Listet die Priorität des Geräts auf, die bei der Installation des Sensors am Gerät als „Niedrig“, „Mittel“ oder „Hoch“ definiert wird (wie von Carbon Black gemeldet). |
| deviceinfo_uemid | Listet den eindeutigen Bezeichner eines Geräts auf, den Carbon Black bei jedem Bedrohungsereignis meldet. Ist für die Gerätekorrelation in Intelligence erforderlich. |
| eventtime | Der Zeitpunkt, zu dem ein Bedrohungsereignis aufgetreten ist (wie von Carbon Black gemeldet). |
| threatinfo_indicators | Listet die Bedrohungsindikatoren auf (wie von Carbon Black gemeldet). |
| threatinfo_threatcause_actorprocessppid | Die Prozess-ID des angreifenden Prozesses (wie von Carbon Black gemeldet). |
| threatinfo_threatcause_threatcategory | Die Bedrohungskategorie (wie von Carbon Black gemeldet). |
| threatinfo_time | Gibt den Zeitpunkt an, zu dem Carbon Black Bedrohungsinformationen generiert hat. |
| type | Listet den Typ der Bedrohung auf (wie von Carbon Black gemeldet). |
Check Point
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Adresse des Agenten | Die Adresse des Agenten. | agent_address |
| Agenten-DNS-Domäne | Die DNS-Domäne des Agenten. | agent_dns_domain |
| Agentenhostname | Der Hostname des Agenten. | agent_host_name |
| Agenten-ID | Die Agenten-ID. | agent_id |
| Agenten-MAC-Adresse | Die MAC-Adresse des Agenten. | agent_mac_address |
| Agenten-NT-Domäne | Die NT-Domäne des Agenten. | agent_nt_domain |
| Agenten-Empfangszeit | Die Empfangszeit des Agenten. | agent_receipt_time |
| Agenten-Zeitzone | Die Zeitzone des Agenten. | agent_time_zone |
| Übersetzte Agenten-Adresse | Die übersetzte Adresse des Agenten. | agent_translated_address |
| Externe ID der übersetzten Agenten-Zone | Die externe ID der übersetzten Agenten-Zone. | agent_translated_zone_external_id |
| URI der übersetzten Agenten-Zone | Der URI der übersetzten Agenten-Zone. | agent_translated_zone_uri |
| Agent-Typ | Der Agententyp. | agent_type |
| Agent-Version | Die Agentenversion. | agent_version |
| Externe ID der Agenten-Zone | Die externe ID der Agenten-Zone. | agent_zone_external_id |
| URI der Agenten-Zone | Der URI der Agenten-Zone. | agent_zone_uri |
| Anwendungsprotokoll. | Das Anwendungsprotokoll. | application_protocol |
| Anzahl der Basisereignisse | Die Anzahl der Basisereignisse. | base_event_count |
| Eingehende Byte | Die eingehenden Byte. | bytes_in |
| Ausgehende Byte | Die ausgehenden Byte. | bytes_out |
| CEF-Datumspräfix | Das Datumspräfix des allgemeinen Ereignisformats. | cef_date_prefix |
| CEF-Ereignis-ID | Eine von ArcSight zugewiesene ID. | cef_event_id |
| CEF-Hostpräfix | Das Hostpräfix des allgemeinen Ereignisformats. | cef_host_prefix |
| Externe Kunden-ID | Die externe ID des Kunden. | customer_external_id |
| Kunden-URI | Der URI des Kunden. | customer_uri |
| Zieladresse | Die Ziel-IP-Adresse. | destination_address |
| DNS-Zieldomäne | Die DNS-Zieldomäne. | destination_dns_domain |
| Ziel-GEO-Breitengrad | Der Ziel-GEO-Breitengrad. | destination_geo_latitude |
| Ziel-GEO-Längengrad | Der Ziel-GEO-Längengrad. | destination_geo_longitude |
| Zielhostname | Der Zielhostname. | destination_host_name |
| Ziel-MAC-Adresse | Die Ziel-MAC-Adresse. | destination_mac_address |
| NT-Zieldomäne | Die NT-Zieldomäne. | destination_nt_domain |
| Zielport | Der Zielport. | destination_port |
| Zielprozess-ID | Die Zielprozess-ID. | destination_process_id |
| Zielprozessname | Der Zielprozessname. | destination_process_name |
| Zieldientsname | Der Zieldienstname. | destination_service_name |
| Übersetzte Zieladresse | Die übersetzte Zieladresse. | destination_translated_address |
| Übersetzter Zielport | Der übersetzte Zielport. | destination_translated_port |
| Externe ID der übersetzten Zielzone | Die externe ID der übersetzten Zielzone. | destination_translated_zone_external_id |
| URI der übersetzten Zielzone | Der URI der übersetzten Zielzone. | destination_translated_zone_uri |
| Zielbenutzer-ID | Die Zielbenutzer-ID. | destination_user_id |
| Zielbenutzername | Der Zielbenutzername. | destination_user_name |
| Berechtigungen für Zielbenutzer | Die Zielbenutzerberechtigungen. | destination_user_privileges |
| Externe ID der Zielzone | Die externe ID der Zielzone. | destination_zone_external_id |
| URI der Zielzone | Der URI der Zielzone. | destination_zone_uri |
| Geräteaktion | Die Geräteaktion. | device_action |
| Geräteadresse | Die Geräteadresse. | device_address |
| Benutzerdefiniertes Gerätedatum 1 | Das benutzerdefinierte Gerätedatum 1. | device_custom_date_1 |
| Benutzerdefiniertes Gerätedatum 2 | Das benutzerdefinierte Gerätedatum 2. | device_custom_date_2 |
| Benutzerdefinierte Gleitkommazahl 1 des Geräts | Die benutzerdefinierte Gleitkommazahl 1 des Geräts. | device_custom_floating_point_1 |
| Benutzerdefinierte Gleitkommazahl 2 des Geräts | Die benutzerdefinierte Gleitkommazahl 2 des Geräts. | device_custom_floating_point_2 |
| Benutzerdefinierte Gleitkommazahl 3 des Geräts | Die benutzerdefinierte Gleitkommazahl 3 des Geräts. | device_custom_floating_point_3 |
| Benutzerdefinierte Gleitkommazahl 4 des Geräts | Die benutzerdefinierte Gleitkommazahl 4 des Geräts. | device_custom_floating_point_4 |
| Benutzerdefinierte IPv6-Adresse 1 des Geräts | Die benutzerdefinierte IPv6-Adresse 1 des Geräts. | device_custom_ipv6_address_1 |
| Benutzerdefinierte IPv6-Adresse 3 des Geräts | Die benutzerdefinierte IPv6-Adresse 3 des Geräts. | device_custom_ipv6_address_3 |
| Benutzerdefinierte IPv6-Adresse 4 des Geräts | Die benutzerdefinierte IPv6-Adresse 4 des Geräts. | device_custom_ipv6_address_4 |
| Benutzerdefinierte Gerätenummer 1 | Die benutzerdefinierte Gerätenummer 1. | device_custom_number_1 |
| Benutzerdefinierte Gerätenummer 2 | Die benutzerdefinierte Gerätenummer 2. | device_custom_number_2 |
| Benutzerdefinierte Gerätenummer 3 | Die benutzerdefinierte Gerätenummer 3. | device_custom_number_3 |
| Benutzerdefinierte Zeichenfolge 1 des Geräts | Die benutzerdefinierte Zeichenfolge 1 des Geräts. | device_custom_string_1 |
| Benutzerdefinierte Zeichenfolge 2 des Geräts | Die benutzerdefinierte Zeichenfolge 2 des Geräts. | device_custom_string_2 |
| Benutzerdefinierte Zeichenfolge 3 des Geräts | Die benutzerdefinierte Zeichenfolge 3 des Geräts. | device_custom_string_3 |
| Benutzerdefinierte Zeichenfolge 4 des Geräts | Die benutzerdefinierte Zeichenfolge 4 des Geräts. | device_custom_string_4 |
| Benutzerdefinierte Zeichenfolge 5 des Geräts | Die benutzerdefinierte Zeichenfolge 5 des Geräts. | device_custom_string_5 |
| Benutzerdefinierte Zeichenfolge 6 des Geräts | Die benutzerdefinierte Zeichenfolge 6 des Geräts. | device_custom_string_6 |
| Geräterichtung | Die Geräterichtung. | device_direction |
| Geräte-DNS-Domäne | Die DNS-Domäne des Geräts. | device_dns_domain |
| Geräteereigniskategorie | Die Geräteereigniskategorie. | device_event_category |
| Klassen-ID des Geräteereignisses | Die Klassen-ID des Geräteereignisses. | device_event_class_id |
| Externe ID des Geräts | Die externe ID des Geräts. | device_external_id |
| Geräteeinrichtung | Die Geräteeinrichtung. | device_facility |
| Hostname des Geräts | Der Hostname des Geräts. | device_host_name |
| Eingehende Schnittstelle des Geräts | Die eingehende Schnittstelle des Geräts. | device_inbound_interface |
| Geräte-MAC-Adresse | Die Geräte-MAC-Adresse. | device_mac_address |
| Geräte-NT-Domäne | Die NT-Domäne des Geräts. | device_nt_domain |
| Ausgehende Schnittstelle des Geräts | Die ausgehende Schnittstelle des Geräts. | device_outbound_interface |
| Gerätenutzlast-ID | Die Gerätenutzlast-ID. | device_payload_id |
| Dienstprozess-ID | Die Dienstprozess-ID. | device_process_id |
| Geräteprozessname | Der Geräteprozessname. | device_process_name |
| Geräteprodukt | Das Geräteprodukt. | device_product |
| Geräteeingangszeit | Die Geräteeingangszeit. | device_receipt_time |
| Zeitzone des Geräts | Die Zeitzone des Geräts | device_time_zone |
| Übersetzte Geräteadresse | Die übersetzte Geräteadresse. | device_translated_address |
| Externe ID der übersetzten Gerätezone | Die externe ID der übersetzten Gerätezone. | device_translated_zone_external_id |
| URI der übersetzten Gerätezone | Der URI der übersetzten Gerätezone. | device_translated_zone_uri |
| Gerätetyp | Der Typ des Geräts. | devicetype |
| Gerätehersteller | Der Gerätehersteller. | device_vendor |
| Geräteversion | Die Geräteversion. | device_version |
| Externe ID der Gerätezone | Die externe ID der Gerätezone. | device_zone_external_id |
| URI der Gerätezone | Der URI der Gerätezone. | device_zone_uri |
| Endzeit | Die Endzeit eines Ereignisses, Prozesses oder Zeitraums, der den Abschluss oder die Dauer markiert. | end_time |
| Ereignisname | Der Ereignisname. | name |
| Ereignisergebnis | Das Ereignisergebnis. | event_outcome |
| Externe ID | Die externe ID. | external_id |
| Einrichtung | Die Einrichtung. | facility |
| Erstellzeit der Datei | Die Erstellzeit der Datei. | file_create_time |
| Datei-Hash | Der Datei-Hash. | file_hash |
| Datei-ID | Die Datei-ID. | file_id |
| Dateiänderungszeit | Die Dateiänderungszeit. | file_modification_time |
| Dateiname | Der Dateiname. | file_name |
| Dateipfad | Der Dateipfad. | file_path |
| Dateizugriffsberechtigung | Die Dateizugriffsberechtigung. | file_permission |
| Dateigröße | Die Dateigröße. | file_size |
| Dateityp | Der Dateityp. | file_type |
| Flex-Datum 1 | Das Flex-Datum 1. | flex_date_1 |
| Flex-Zeichenfolge 1 | Die Flex-Zeichenfolge 1. | flex_string_1 |
| Flex-Zeichenfolge 2 | Die Flex-Zeichenfolge 2. | flex_string_2 |
| Ebene | Die Ebene. | Ebene |
| Nachricht | Eine beliebige Nachricht, die weitere Details zu Ereignissen liefert. | msg |
| Nachrichten-ID | Die Nachrichten-ID. | message_id |
| Nachrichtentyp | Der Nachrichtentyp. | message_type |
| Erstellzeit der alten Datei | Die alte Erstellzeit der Datei. | old_file_create_time |
| Alter Datei-Hash | Der alte Datei-Hash. | old_file_hash |
| Alte Datei-ID | Die alte Datei-ID. | old_file_id |
| Alte Dateiänderungszeit | Die alte Dateiänderungszeit. | old_file_modification_time |
| Alter Dateiname | Der alte Dateiname. | old_file_name |
| Alter Dateipfad | Der alte Dateipfad. | old_file_path |
| Alte Dateizugriffsberechtigung | Die alte Dateizugriffsberechtigung. | old_file_permission |
| Alte Dateigröße | Die alte Dateigröße. | old_file_size |
| Alter Dateityp | Der alte Dateityp. | old_file_type |
| Partnergerätebezeichner | Der Partnergerätebezeichner. | partner_device_identifier |
| Partnername | Der Partnername. | partner_name |
| Prozess-ID | Die Prozess-ID. | process_id |
| Raw-Ereignis | Das Raw-Ereignis. | raw_event |
| Ursache | Der Grund für die Bewältigung einer Bedrohung. | reason |
| Remoteadresse | Die Remoteadresse. | remote_address |
| Anfordernde Clientanwendung | Die Clientanwendung, die die Anforderung gestellt hat. | request_client_application |
| Anforderungskontext | Der Anforderungskontext. | request_context |
| Cookies der Anforderung | Die Cookies der Anforderung. | request_cookies |
| Anforderungsmethode | Die Anforderungsmethode. | request_method |
| Anforderungs-URL | Der Anforderungs-URL. | request_url |
| Schweregrad | Der Schweregrad. | severity |
| Quelladresse | Die Quelladresse. | source_address |
| DNS-Quelldomäne | Die DNS-Quelldomäne. | source_dns_domain |
| Quell-GEO-Breitengrad | Der Quell-GEO-Breitengrad. | source_geo_latitude |
| Quell-GEO-Längengrad | Der Quell-GEO-Längengrad. | source_geo_longitude |
| Quellenhostname | Der Hostname der Quelle. | source_host_name |
| Quell-MAC-Adresse | Die Quell-MAC-Adresse. | source_mac_address |
| NT-Quelldomäne | Die NT-Quelldomäne. | source_nt_domain |
| Quellport | Der Quellport. | source_port |
| Quellprozess-ID | Die Quellprozess-ID. | source_process_id |
| Quellprozessname | Der Quellprozessname. | source_process_name |
| Quellendienstname | Der Quellendienstname. | source_service_name |
| Übersetzte Quelladresse | Die übersetzte Quelladresse. | source_translated_address |
| Übersetzter Quellport | Der übersetzte Quellport. | source_translated_port |
| Externe ID der übersetzten Quellzone | Die externe ID der übersetzten Quellzone. | source_translated_zone_external_id |
| URI der übersetzten Quellzone | Der URI der übersetzten Gerätezone. | source_translated_zone_uri |
| Quellbenutzer-ID | Die Quellbenutzer-ID. | source_user_id |
| Quellbenutzername | Der Quellbenutzername. | source_user_name |
| Qiuellbenutzerrechte | Die Quellbenutzerrechte. | source_user_privileges |
| Externe ID der Quellzone | Die externe ID der Quellzone. | source_zone_external_id |
| URI der Quellzone | Der URI der Quellzone. | source_zone_uri |
| Startzeit | Die Startzeit des Ereignisses, des Prozesses oder des Zeitraums. | start_time |
| Strukturdaten | Die Strukturdaten. | structure_data |
| Transportprotokoll | Das Transportprotokoll. | transport_protocol |
| Typ | Die Art der Bedrohung. | type |
Lookout for Work
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Akteur-ID | Die Akteurs-ID, die die Bedrohung ausübt. | actor_id |
| Akteurtyp | Die Akteurtyp, der die Bedrohung ausübt. | actor_type |
| App-Name | Der App-Name. | details_applicationname |
| App-Paketname | Der App-Paketname. | details_packagename |
| Änderungstyp | Der Typ der Änderung eines Objekts. | changetype |
| Kundengeräte-ID | Eine Zahl, die ein Kundengerät identifiziert. | target_customerdeviceid |
| Geräteaktivierungsstatus | Der Geräteaktivierungsstatus. | details_activationstatus |
| Geräte-E-Mail | Die Geräte-E-Mail. | target_emailaddress |
| Gerätehersteller | Der Gerätehersteller. | target_manufacturer |
| Gerätemodell | Das Gerätemodell. | target_model |
| Geräteorganisationsgruppen-ID | Eine Zahl, die eine Organisationsgruppe identifiziert. | info_devicegroupids |
| Gerätesicherheitsstatus | Der Gerätesicherheitsstatus. | details_securitystatus |
| Ereigniszeit | Der Zeitpunkt, zu dem ein Ereignis aufgetreten ist. | eventtime |
| Dateiname | Der Dateiname. | details_filename |
| Dateipfad | Der Dateipfad. | details_path |
| IP-Adresse | Die Details der IP-Adresse. | details_dnsipaddresses |
| Lookout-Ereignistyp | Der Lookout-Ereignistyp. | type |
| MAC-Adresse | Die MAC-Adresse. | details_macaddress |
| Netzwerk-IP-Adresse | Listet mehrere Netzwerk-IP-Adressen auf. | details_networkthreatdetails_dnsipaddresses |
| Netzwerk-MAC-Adresse | Die Netzwerk-MAC-Adresse. | details_networkthreatdetails_macaddress |
| Netzwerk-Proxy-IP-Adresse | Die Netzwerk-Proxy-IP-Adresse. | details_networkthreatdetails_proxyaddress |
| Netzwerk-Proxy-Port | Der Netzwerk-Proxy-Port. | details_networkthreatdetails_proxyport |
| Netzwerkbedrohung | Die Netzwerkbedrohung. | details_networkthreatdetails_type |
| Netzwerk-VPN-IP-Adresse | Die Netzwerk-VPN-IP-Adresse. | details_networkthreatdetails_vpnlocaladdress |
| Boolescher Wert Netzwerk-VPN vorhanden | Die boolesche Variable, sofern vorhanden, des Netzwerk-VPN. | details_networkthreatdetails_vpnpresent |
| ID des drahtlosen Netzwerks | Die ID des drahtlosen Netzwerks. | details_networkthreatdetails_ssid |
| BS-Version | Die Version des Betriebssystems. | details_osversion |
| Partnername | Der Name des Partners. | partner_name |
| PCP-Gerätekategorien | Listet die Gerätekategorien des Prioritätscodepunkts auf. | details_pcpcategories |
| PCP-Geräteantwort | Listet die Geräteantwort des Prioritätscodepunkts auf. | details_pcpdeviceresponse |
| Grund für PCP-Berichterstellung | Listet den Grund für die Berichterstellung des Prioritätscodepunkts auf. | details_pcpreportingreason |
| PCP-Benutzeraktion | Listet die Prioritäts-Codepunkt-Benutzeraktion auf. | details_pcpuseraction |
| Plattform | Die Plattform des Objekts. | target_platform |
| Schutzstatus | Der Schutzstatus. | details_protectionstatus |
| Proxy-IP-Adresse | Die Proxy-IP-Adresse. | details_proxyaddress |
| Proxy Port | Der Proxyport. | details_proxyport |
| Ziel-ID | Die ID des Bedrohungsziels. | target_id |
| Bedrohungsaktion | Die Aktion der Bedrohung. | details_action |
| Bedrohungs-ID | Eine Zahl, die die Bedrohung identifiziert. | details_id |
| Bedrohungsindikatoren | Die Signale, die die Bedrohung identifizieren. | details_classifications |
| Schweregrad der Bedrohung | Der Schweregrad der Bedrohung. | details_severity |
| Bedrohungstyp | Die Art der Bedrohung. | details_type |
| Signaturidentität der vertrauenswürdigen App | Die Identität des Objekts, das Codesignaturzertifikate anfordert, um sicherzustellen, dass eine App legitim ist. | details_trustedsigningidentity |
| Aktualisierte Details | Die aktualisierten Details einer Bedrohung. | updateddetails |
| URL | Der URL. | details_url |
| VPN-IP-Adresse | Die VPN-IP-Adresse. | details_vpnlocaladdress |
| Boolescher Wert VPN vorhanden | Die boolesche Variable, sofern vorhanden, des Netzwerk-VPN. | details_vpnpresent |
| ID des drahtlosen Netzwerk | Die ID eines drahtlosen Netzwerks. | details_ssid |
Netskope
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Cloud-Objekttyp, auf das zugegriffen wurde | Das Cloud-Objekttyp, auf das zugegriffen wurde. | object_type |
| Aktion | Die Aktion. | Aktion |
| Adresse des Agenten | Die Adresse des Agenten. | agent_address |
| Agenten-DNS-Domäne | Die DNS-Domäne des Agenten. | agent_dns_domain |
| Agentenhostname | Der Hostname des Agenten. | agent_host_name |
| Agenten-ID | Die Agenten-ID. | agent_id |
| Agenten-MAC-Adresse | Die MAC-Adresse des Agenten. | agent_mac_address |
| Agenten-NT-Domäne | Die NT-Domäne des Agenten. | agent_nt_domain |
| Agenten-Empfangszeit | Die Empfangszeit des Agenten. | agent_receipt_time |
| Agenten-Zeitzone | Die Zeitzone des Agenten. | agent_time_zone |
| Übersetzte Agenten-Adresse | Die übersetzte Adresse des Agenten. | agent_translated_address |
| Externe ID der übersetzten Agenten-Zone | Die externe ID der übersetzten Agenten-Zone. | agent_translated_zone_external_id |
| URI der übersetzten Agenten-Zone | Der URI der übersetzten Agenten-Zone. | agent_translated_zone_uri |
| Agent-Typ | Der Agententyp. | agent_type |
| Agent-Version | Die Agentenversion. | agent_version |
| Externe ID der Agenten-Zone | Die externe ID der Agenten-Zone. | agent_zone_external_id |
| URI der Agenten-Zone | Der URI der Agenten-Zone. | agent_zone_uri |
| Typ der wichtigen Warnung | Der Typ der Warnung. | alert_type |
| App | Die App. | app |
| App-Kategorie | Die App-Kategorie. | appcategory |
| App-Stadt | Die App-Stadt. | dst_location |
| App-Land | Das App-Land. | dst_country |
| App-IP | Das App-IP. | dstip |
| App-Breitengrad | Der App-Breitengrad. | dst_latitude |
| Benutzername zur App-Anmeldung | Der Benutzername zur App-Anmeldung. | from_user |
| App-Längengrad | Der App-Längengrad. | dst_longitude |
| App-Status | Der App-Status. | dst_region |
| App-Zeitzone | Die Zeitzone der App. | dst_timezone |
| App-Postleitzahl | Die Postleitzahl der App. | dst_zipcode |
| Anwendungsprotokoll. | Das Anwendungsprotokoll. | application_protocol |
| Anzahl der Basisereignisse | Die Anzahl der Basisereignisse. | base_event_count |
| Blockierte Aktivität | Dei blockierte Aktivität. | app_activity |
| Datum des Verstoßes | Das Datum des Verstoßes. | breach_date |
| Bewertung des Verstoßes | Die Bewertung des Verstoßes. | breach_score |
| Browsername | Der Name des Browsers. | browser |
| Browserversion | Die Browserversion. | browser_version |
| Eingehende Byte | Die eingehenden Byte. | bytes_in |
| Ausgehende Byte | Die ausgehenden Byte. | bytes_out |
| CEF-Datumspräfix | Das Datumspräfix des allgemeinen Ereignisformats. | cef_date_prefix |
| CEF-Ereignis-ID | Eine von ArcSight zugewiesene ID. | cef_event_id |
| CEF-Hostpräfix | Das Hostpräfix des allgemeinen Ereignisformats. | cef_host_prefix |
| Externe Kunden-ID | Die externe ID des Kunden. | customer_external_id |
| Kunden-URI | Der URI des Kunden. | customer_uri |
| Zieladresse | Die Ziel-IP-Adresse. | destination_address |
| DNS-Zieldomäne | Die DNS-Zieldomäne. | destination_dns_domain |
| Ziel-GEO-Breitengrad | Der Ziel-GEO-Breitengrad. | destination_geo_latitude |
| Ziel-GEO-Längengrad | Der Ziel-GEO-Längengrad. | destination_geo_longitude |
| Zielhostname | Der Zielhostname. | destination_host_name |
| Ziel-MAC-Adresse | Die Ziel-MAC-Adresse. | destination_mac_address |
| NT-Zieldomäne | Die NT-Zieldomäne. | destination_nt_domain |
| Zielport | Der Zielport. | destination_port |
| Zielprozess-ID | Die Zielprozess-ID. | destination_process_id |
| Zielprozessname | Der Zielprozessname. | destination_process_name |
| Zieldientsname | Der Zieldienstname. | destination_service_name |
| Übersetzte Zieladresse | Die übersetzte Zieladresse. | destination_translated_address |
| Übersetzter Zielport | Der übersetzte Zielport. | destination_translated_port |
| Externe ID der übersetzten Zielzone | Die externe ID der übersetzten Zielzone. | destination_translated_zone_external_id |
| URI der übersetzten Zielzone | Der URI der übersetzten Zielzone. | destination_translated_zone_uri |
| Zielbenutzer-ID | Die Zielbenutzer-ID. | destination_user_id |
| Zielbenutzername | Der Zielbenutzername. | destination_user_name |
| Berechtigungen für Zielbenutzer | Die Zielbenutzerberechtigungen. | destination_user_privileges |
| Externe ID der Zielzone | Die externe ID der Zielzone. | destination_zone_external_id |
| URI der Zielzone | Der URI der Zielzone. | destination_zone_uri |
| Erkennungs-Engine | Die Erkennungs-Engine. | detection_engine |
| Geräteaktion | Die Geräteaktion. | device_action |
| Geräteadresse | Die Geräteadresse. | device_address |
| Benutzerdefiniertes Gerätedatum 1 | Das benutzerdefinierte Gerätedatum 1. | device_custom_date_1 |
| Benutzerdefiniertes Gerätedatum 2 | Das benutzerdefinierte Gerätedatum 2. | device_custom_date_2 |
| Benutzerdefinierte Gleitkommazahl 1 des Geräts | Die benutzerdefinierte Gleitkommazahl 1 des Geräts. | device_custom_floating_point_1 |
| Benutzerdefinierte Gleitkommazahl 2 des Geräts | Die benutzerdefinierte Gleitkommazahl 2 des Geräts. | device_custom_floating_point_2 |
| Benutzerdefinierte Gleitkommazahl 3 des Geräts | Die benutzerdefinierte Gleitkommazahl 3 des Geräts. | device_custom_floating_point_3 |
| Benutzerdefinierte Gleitkommazahl 4 des Geräts | Die benutzerdefinierte Gleitkommazahl 4 des Geräts. | device_custom_floating_point_4 |
| Benutzerdefinierte IPv6-Adresse 1 des Geräts | Die benutzerdefinierte IPv6-Adresse 1 des Geräts. | device_custom_ipv6_address_1 |
| Benutzerdefinierte IPv6-Adresse 3 des Geräts | Die benutzerdefinierte IPv6-Adresse 3 des Geräts. | device_custom_ipv6_address_3 |
| Benutzerdefinierte IPv6-Adresse 4 des Geräts | Die benutzerdefinierte IPv6-Adresse 4 des Geräts. | device_custom_ipv6_address_4 |
| Benutzerdefinierte Gerätenummer 1 | Die benutzerdefinierte Gerätenummer 1. | device_custom_number_1 |
| Benutzerdefinierte Gerätenummer 2 | Die benutzerdefinierte Gerätenummer 2. | device_custom_number_2 |
| Benutzerdefinierte Gerätenummer 3 | Die benutzerdefinierte Gerätenummer 3. | device_custom_number_3 |
| Benutzerdefinierte Zeichenfolge 1 des Geräts | Die benutzerdefinierte Zeichenfolge 1 des Geräts. | device_custom_string_1 |
| Benutzerdefinierte Zeichenfolge 2 des Geräts | Die benutzerdefinierte Zeichenfolge 2 des Geräts. | device_custom_string_2 |
| Benutzerdefinierte Zeichenfolge 3 des Geräts | Die benutzerdefinierte Zeichenfolge 3 des Geräts. | device_custom_string_3 |
| Benutzerdefinierte Zeichenfolge 4 des Geräts | Die benutzerdefinierte Zeichenfolge 4 des Geräts. | device_custom_string_4 |
| Benutzerdefinierte Zeichenfolge 5 des Geräts | Die benutzerdefinierte Zeichenfolge 5 des Geräts. | device_custom_string_5 |
| Benutzerdefinierte Zeichenfolge 6 des Geräts | Die benutzerdefinierte Zeichenfolge 6 des Geräts. | device_custom_string_6 |
| Geräterichtung | Die Geräterichtung. | device_direction |
| Geräte-DNS-Domäne | Die DNS-Domäne des Geräts. | device_dns_domain |
| Geräteereigniskategorie | Die Geräteereigniskategorie. | device_event_category |
| Klassen-ID des Geräteereignisses | Die Klassen-ID des Geräteereignisses. | device_event_class_id |
| Externe ID des Geräts | Die externe ID des Geräts. | device_external_id |
| Geräteeinrichtung | Die Geräteeinrichtung. | device_facility |
| Hostname des Geräts | Der Hostname des Geräts. | device_host_name |
| Gerätehostname | Der Hostname des Geräts. | hostname |
| Eingehende Schnittstelle des Geräts | Die eingehende Schnittstelle des Geräts. | device_inbound_interface |
| Geräte-MAC-Adresse | Die Geräte-MAC-Adresse. | device_mac_address |
| Geräte-NT-Domäne | Die NT-Domäne des Geräts. | device_nt_domain |
| Ausgehende Schnittstelle des Geräts | Die ausgehende Schnittstelle des Geräts. | device_outbound_interface |
| Gerätenutzlast-ID | Die Gerätenutzlast-ID. | device_payload_id |
| Dienstprozess-ID | Die Dienstprozess-ID. | device_process_id |
| Geräteprozessname | Der Geräteprozessname. | device_process_name |
| Geräteprodukt | Das Geräteprodukt. | device_product |
| Geräteeingangszeit | Die Geräteeingangszeit. | device_receipt_time |
| Zeitzone des Geräts | Die Zeitzone des Geräts | device_time_zone |
| Übersetzte Geräteadresse | Die übersetzte Geräteadresse. | device_translated_address |
| Externe ID der übersetzten Gerätezone | Die externe ID der übersetzten Gerätezone. | device_translated_zone_external_id |
| URI der übersetzten Gerätezone | Der URI der übersetzten Gerätezone. | device_translated_zone_uri |
| Gerätetyp | Der Gerätetyp. | Gerät |
| Gerätehersteller | Der Gerätehersteller. | device_vendor |
| Geräteversion | Die Geräteversion. | device_version |
| Externe ID der Gerätezone | Die externe ID der Gerätezone. | device_zone_external_id |
| URI der Gerätezone | Der URI der Gerätezone. | device_zone_uri |
| Name der DLP-Verstoßdatei | Der Dateiname des Datenverlust-Präventionsverstoßes | dlp_file |
| Endzeit | Die Endzeit eines Ereignisses, Prozesses oder Zeitraums, der den Abschluss oder die Dauer markiert. | end_time |
| Ereignisdauer | Die Dauer des Ereignisses. | exposure |
| Ereignisname | Der Ereignisname. | name |
| Ereignisergebnis | Das Ereignisergebnis. | event_outcome |
| Externe ID | Die externe ID. | external_id |
| Erstellzeit der Datei | Die Erstellzeit der Datei. | file_create_time |
| Datei-Hash | Der Datei-Hash. | file_hash |
| Datei-ID | Die Datei-ID. | file_id |
| Dateiänderungszeit | Die Dateiänderungszeit. | file_modification_time |
| Dateiname | Der Dateiname. | file_name |
| Ursprünglicher Dateiname | Der ursprüngliche Dateiname. | from_object |
| Dateipfad | Der Dateipfad. | file_path |
| Dateizugriffsberechtigung | Die Dateizugriffsberechtigung. | file_permission |
| Dateigröße | Die Dateigröße. | file_size |
| Dateityp | Der Dateityp. | file_type |
| Flex-Datum 1 | Das Flex-Datum 1. | flex_date_1 |
| Flex-Zeichenfolge 1 | Die Flex-Zeichenfolge 1. | flex_string_1 |
| Flex-Zeichenfolge 2 | Die Flex-Zeichenfolge 2. | flex_string_2 |
| Malware-ID | Die Malware-ID. | malware_id |
| Malwarename | Der Name der Malware. | malware_name |
| Ergebnis der Malware-Prüfung | Das Ergebnis der Malware-Prüfung. | malware_scanner_result |
| Malwaretyp | Der Typ der Malware. | malware_type |
| Nachrichtentyp | Der Nachrichtentyp. | message_type |
| Alte Erstellzeit der Datei | Die alte Erstellzeit der Datei. | old_file_create_time |
| Alter Datei-Hash | Der alte Datei-Hash. | old_file_hash |
| Alte Datei-ID | Die alte Datei-ID. | old_file_id |
| Alte Dateiänderungszeit | Die alte Dateiänderungszeit. | old_file_modification_time |
| Alter Dateiname | Der alte Dateiname. | old_file_name |
| Alter Dateipfad | Der alte Dateipfad. | old_file_path |
| Alte Dateizugriffsberechtigung | Die alte Dateizugriffsberechtigung. | old_file_permission |
| Alte Dateigröße | Die alte Dateigröße. | old_file_size |
| Alter Dateityp | Der alte Dateityp. | old_file_type |
| Partnername | Der Partnername. | partner_name |
| Raw-Ereignis | Das Raw-Ereignis. | raw_event |
| Ursache | Der Grund für die Bewältigung einer Bedrohung. | reason |
| Anfordernde Clientanwendung | Die Clientanwendung, die die Anforderung gestellt hat. | request_client_application |
| Anforderungskontext | Der Anforderungskontext. | request_context |
| Cookies der Anforderung | Die Cookies der Anforderung. | request_cookies |
| Anforderungsmethode | Die Anforderungsmethode. | request_method |
| Anforderungs-URL | Der Anforderungs-URL. | request_url |
| Schweregrad | Der Schweregrad der Bedrohung. | severity |
| Quelladresse | Die Quelladresse. | source_address |
| DNS-Quelldomäne | Die DNS-Quelldomäne. | source_dns_domain |
| Quell-GEO-Breitengrad | Der Quell-GEO-Breitengrad. | source_geo_latitude |
| Quell-GEO-Längengrad | Der Quell-GEO-Längengrad. | source_geo_longitude |
| Quellenhostname | Der Hostname der Quelle. | source_host_name |
| Quell-MAC-Adresse | Die Quell-MAC-Adresse. | source_mac_address |
| NT-Quelldomäne | Die NT-Quelldomäne. | source_nt_domain |
| Quellport | Der Quellport. | source_port |
| Quellprozess-ID | Die Quellprozess-ID. | source_process_id |
| Quellprozessname | Der Quellprozessname. | source_process_name |
| Quellendienstname | Der Quellendienstname. | source_service_name |
| Übersetzte Quelladresse | Die übersetzte Quelladresse. | source_translated_address |
| Übersetzter Quellport | Der übersetzte Quellport. | source_translated_port |
| Externe ID der übersetzten Quellzone | Die externe ID der übersetzten Quellzone. | source_translated_zone_external_id |
| URI der übersetzten Quellzone | Der URI der übersetzten Gerätezone. | source_translated_zone_uri |
| Quellbenutzer-ID | Die Quellbenutzer-ID. | source_user_id |
| Quellbenutzername | Der Quellbenutzername. | source_user_name |
| Qiuellbenutzerrechte | Die Quellbenutzerrechte. | source_user_privileges |
| Externe ID der Quellzone | Die externe ID der Quellzone. | source_zone_external_id |
| URI der Quellzone | Der URI der Quellzone. | source_zone_uri |
| Startzeit | Die Startzeit des Ereignisses, des Prozesses oder des Zeitraums. | start_time |
| Transportprotokoll | Das Transportprotokoll. | transport_protocol |
| Typ | Die Art der Bedrohung. | type |
| Benutzeraktivität | Die Benutzeraktivität. | activity |
| Benutzer-E-Mail | Die Benutzer-E-Mail. | userkey |
Omnissa Workspace ONE Mobile Threat Defense
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Akteur-ID | Die Bedrohungs-Akteur-ID. | actor_id |
| Akteurtyp | Der Bedrohungs-Akteurtyp. | actor_type |
| App-Name | Der App-Name. | details_applicationname |
| App-Paketname | Der App-Paketname. | details_packagename |
| Änderungstyp | Der Typ der Änderung, die von der Bedrohung vorgenommen wurde. | changetype |
| Geräteaktivierungsstatus | Der Geräteaktivierungsstatus. | details_activationstatus |
| Geräte-E-Mail | Die Geräte-E-Mail. | target_emailaddress |
| Gerätehersteller | Der Gerätehersteller. | target_manufacturer |
| Gerätemodell | Das Gerätemodell. | target_model |
| Gerätesicherheitsstatus | Der Gerätesicherheitsstatus. | details_securitystatus |
| Dateiname | Der Name der bedrohten Datei. | details_filename |
| Dateipfad | Der Pfad zur bedrohten Datei. | details_path |
| IP-Adresse | Die IP-Adresse. | details_dnsipaddresses |
| MAC-Adresse | Die MAC-Adresse. | details_macaddress |
| MTD-Ereignistyp | Der Ereignistyp „Mobile Threat Defense“ . | type |
| Netzwerk-IP-Adresse | Listet die Netzwerk-IP-Adressen auf. | details_networkthreatdetails_dnsipaddresses |
| Netzwerk-MAC-Adresse | Die Netzwerk-MAC-Adresse. | details_networkthreatdetails_macaddress |
| Netzwerk-Proxy-Port | Der Netzwerk-Proxy-Port. | details_networkthreatdetails_proxyport |
| Netzwerkbedrohung | Die Netzwerkbedrohung. | details_networkthreatdetails_type |
| Netzwerk-VPN-IP-Adresse | Die Netzwerk-VPN-IP-Adresse. | details_networkthreatdetails_vpnlocaladdress |
| Boolescher Wert Netzwerk-VPN vorhanden | Der boolesche Wert des Netzwerk-VPN, sofern vorhanden. | details_networkthreatdetails_vpnpresent |
| ID des drahtlosen Netzwerks | Die ID des drahtlosen Netzwerks. | details_networkthreatdetails_ssid |
| Partnername | Der Partnername. | partner_name |
| PCP-Gerätekategorien | Listet die Gerätekategorien des Prioritätscodepunkts auf. | details_pcpcategories |
| PCP-Geräteantwort | Listet die Geräteantwort des Prioritätscodepunkts auf. | details_pcpdeviceresponse |
| Grund für PCP-Berichterstellung | Listet den Grund für die Berichterstellung des Prioritätscodepunkts auf. | details_pcpreportingreason |
| Schutzstatus | Der Schutzstatus. | details_protectionstatus |
| Proxy-IP-Adresse | Die Proxy-IP-Adresse. | details_proxyaddress |
| Proxy Port | Der Proxyport. | details_proxyport |
| Ziel-ID | Die Ziel-ID. | target_id |
| Bedrohungsaktion | Die Aktion bei Gefährdung. | details_action |
| Bedrohungs-ID | Die Bedrohungs-ID. | details_id |
| Bedrohungsindikatoren | Die Signale, die auf die Bedrohung hinweisen. | details_classifications |
| Signaturidentität der vertrauenswürdigen App | Die Identität des Objekts, das Codesignaturzertifikate anfordert, um sicherzustellen, dass eine App legitim ist. | details_trustedsigningidentity |
| Aktualisierte Details | Die aktualisierten Details. | updateddetails |
| URL | Der URL. | details_url |
| VPN-IP-Adresse | Die VPN-IP-Adresse. | details_vpnlocaladdress |
| Boolescher Wert VPN vorhanden | Der boolesche Wert des VPN, sofern vorhanden. | details_vpnpresent |
| ID des drahtlosen Netzwerk | Die ID des WLAN. | details_ssid |
Pradeo
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Adresse des Agenten | Die Adresse des Agenten. | agent_address |
| Agenten-DNS-Domäne | Die DNS-Domäne des Agenten. | agent_dns_domain |
| Agentenhostname | Der Hostname des Agenten. | agent_host_name |
| Agenten-ID | Die Agenten-ID. | agent_id |
| Agenten-MAC-Adresse | Die MAC-Adresse des Agenten. | agent_mac_address |
| Agenten-NT-Domäne | Die NT-Domäne des Agenten. | agent_nt_domain |
| Agenten-Empfangszeit | Die Empfangszeit des Agenten. | agent_receipt_time |
| Agenten-Zeitzone | Die Zeitzone des Agenten. | agent_time_zone |
| Übersetzte Agenten-Adresse | Die übersetzte Adresse des Agenten. | agent_translated_address |
| Externe ID der übersetzten Agenten-Zone | Die externe ID der übersetzten Agenten-Zone. | agent_translated_zone_external_id |
| URI der übersetzten Agenten-Zone | Der URI der übersetzten Agenten-Zone. | agent_translated_zone_uri |
| Agent-Typ | Der Agententyp. | agent_type |
| Agent-Version | Die Agentenversion. | agent_version |
| Externe ID der Agenten-Zone | Die externe ID der Agenten-Zone. | agent_zone_external_id |
| URI der Agenten-Zone | Der URI der Agenten-Zone. | agent_zone_uri |
| Anwendungsprotokoll. | Das Anwendungsprotokoll. | application_protocol |
| Anzahl der Basisereignisse | Die Anzahl der Basisereignisse. | base_event_count |
| Eingehende Byte | Die eingehenden Byte. | bytes_in |
| Ausgehende Byte | Die ausgehenden Byte. | bytes_out |
| CEF-Datumspräfix | Das Datumspräfix des allgemeinen Ereignisformats. | cef_date_prefix |
| CEF-Ereignis-ID | Eine von ArcSight zugewiesene ID. | cef_event_id |
| CEF-Hostpräfix | Das Hostpräfix des allgemeinen Ereignisformats. | cef_host_prefix |
| Externe Kunden-ID | Die externe ID des Kunden. | customer_external_id |
| Kunden-URI | Der URI des Kunden. | customer_uri |
| Zieladresse | Die Ziel-IP-Adresse. | destination_address |
| DNS-Zieldomäne | Die DNS-Zieldomäne. | destination_dns_domain |
| Ziel-GEO-Breitengrad | Der Ziel-GEO-Breitengrad. | destination_geo_latitude |
| Ziel-GEO-Längengrad | Der Ziel-GEO-Längengrad. | destination_geo_longitude |
| Zielhostname | Der Zielhostname. | destination_host_name |
| Ziel-MAC-Adresse | Die Ziel-MAC-Adresse. | destination_mac_address |
| NT-Zieldomäne | Die NT-Zieldomäne. | destination_nt_domain |
| Zielport | Der Zielport. | destination_port |
| Zielprozess-ID | Die Zielprozess-ID. | destination_process_id |
| Zielprozessname | Der Zielprozessname. | destination_process_name |
| Zieldientsname | Der Zieldienstname. | destination_service_name |
| Übersetzte Zieladresse | Die übersetzte Zieladresse. | destination_translated_address |
| Übersetzter Zielport | Der übersetzte Zielport. | destination_translated_port |
| Externe ID der übersetzten Zielzone | Die externe ID der übersetzten Zielzone. | destination_translated_zone_external_id |
| URI der übersetzten Zielzone | Der URI der übersetzten Zielzone. | destination_translated_zone_uri |
| Zielbenutzer-ID | Die Zielbenutzer-ID. | destination_user_id |
| Zielbenutzername | Der Zielbenutzername. | destination_user_name |
| Berechtigungen für Zielbenutzer | Die Zielbenutzerberechtigungen. | destination_user_privileges |
| Externe ID der Zielzone | Die externe ID der Zielzone. | destination_zone_external_id |
| URI der Zielzone | Der URI der Zielzone. | destination_zone_uri |
| Geräteaktion | Die Geräteaktion. | device_action |
| Geräteadresse | Die Geräteadresse. | device_address |
| Benutzerdefiniertes Gerätedatum 1 | Das benutzerdefinierte Gerätedatum 1. | device_custom_date_1 |
| Benutzerdefiniertes Gerätedatum 2 | Das benutzerdefinierte Gerätedatum 2. | device_custom_date_2 |
| Benutzerdefinierte Gleitkommazahl 1 des Geräts | Die benutzerdefinierte Gleitkommazahl 1 des Geräts. | device_custom_floating_point_1 |
| Benutzerdefinierte Gleitkommazahl 2 des Geräts | Die benutzerdefinierte Gleitkommazahl 2 des Geräts. | device_custom_floating_point_2 |
| Benutzerdefinierte Gleitkommazahl 3 des Geräts | Die benutzerdefinierte Gleitkommazahl 3 des Geräts. | device_custom_floating_point_3 |
| Benutzerdefinierte Gleitkommazahl 4 des Geräts | Die benutzerdefinierte Gleitkommazahl 4 des Geräts. | device_custom_floating_point_4 |
| Benutzerdefinierte IPv6-Adresse 1 des Geräts | Die benutzerdefinierte IPv6-Adresse 1 des Geräts. | device_custom_ipv6_address_1 |
| Benutzerdefinierte IPv6-Adresse 3 des Geräts | Die benutzerdefinierte IPv6-Adresse 3 des Geräts. | device_custom_ipv6_address_3 |
| Benutzerdefinierte IPv6-Adresse 4 des Geräts | Die benutzerdefinierte IPv6-Adresse 4 des Geräts. | device_custom_ipv6_address_4 |
| Benutzerdefinierte Gerätenummer 1 | Die benutzerdefinierte Gerätenummer 1. | device_custom_number_1 |
| Benutzerdefinierte Gerätenummer 2 | Die benutzerdefinierte Gerätenummer 2. | device_custom_number_2 |
| Benutzerdefinierte Gerätenummer 3 | Die benutzerdefinierte Gerätenummer 3. | device_custom_number_3 |
| Benutzerdefinierte Zeichenfolge 1 des Geräts | Die benutzerdefinierte Zeichenfolge 1 des Geräts. | device_custom_string_1 |
| Benutzerdefinierte Zeichenfolge 2 des Geräts | Die benutzerdefinierte Zeichenfolge 2 des Geräts. | device_custom_string_2 |
| Benutzerdefinierte Zeichenfolge 3 des Geräts | Die benutzerdefinierte Zeichenfolge 3 des Geräts. | device_custom_string_3 |
| Benutzerdefinierte Zeichenfolge 4 des Geräts | Die benutzerdefinierte Zeichenfolge 4 des Geräts. | device_custom_string_4 |
| Benutzerdefinierte Zeichenfolge 5 des Geräts | Die benutzerdefinierte Zeichenfolge 5 des Geräts. | device_custom_string_5 |
| Benutzerdefinierte Zeichenfolge 6 des Geräts | Die benutzerdefinierte Zeichenfolge 6 des Geräts. | device_custom_string_6 |
| Geräterichtung | Die Geräterichtung. | device_direction |
| Geräte-DNS-Domäne | Die DNS-Domäne des Geräts. | device_dns_domain |
| Geräteereigniskategorie | Die Geräteereigniskategorie. | device_event_category |
| Klassen-ID des Geräteereignisses | Die Klassen-ID des Geräteereignisses. | device_event_class_id |
| Externe ID des Geräts | Die externe ID des Geräts. | device_external_id |
| Geräteeinrichtung | Die Geräteeinrichtung. | device_facility |
| Hostname des Geräts | Der Hostname des Geräts. | device_host_name |
| Eingehende Schnittstelle des Geräts | Die eingehende Schnittstelle des Geräts. | device_inbound_interface |
| Geräte-MAC-Adresse | Die Geräte-MAC-Adresse. | device_mac_address |
| Geräte-NT-Domäne | Die NT-Domäne des Geräts. | device_nt_domain |
| Ausgehende Schnittstelle des Geräts | Die ausgehende Schnittstelle des Geräts. | device_outbound_interface |
| Gerätenutzlast-ID | Die Gerätenutzlast-ID. | device_payload_id |
| Dienstprozess-ID | Die Dienstprozess-ID. | device_process_id |
| Geräteprozessname | Der Geräteprozessname. | device_process_name |
| Geräteprodukt | Das Geräteprodukt. | device_product |
| Geräteeingangszeit | Die Geräteeingangszeit. | device_receipt_time |
| Zeitzone des Geräts | Die Zeitzone des Geräts | device_time_zone |
| Übersetzte Geräteadresse | Die übersetzte Geräteadresse. | device_translated_address |
| Externe ID der übersetzten Gerätezone | Die externe ID der übersetzten Gerätezone. | device_translated_zone_external_id |
| URI der übersetzten Gerätezone | Der URI der übersetzten Gerätezone. | device_translated_zone_uri |
| Gerätehersteller | Der Gerätehersteller. | device_vendor |
| Geräteversion | Die Geräteversion. | device_version |
| Externe ID der Gerätezone | Die externe ID der Gerätezone. | device_zone_external_id |
| URI der Gerätezone | Der URI der Gerätezone. | device_zone_uri |
| Endzeit | Die Endzeit eines Ereignisses, Prozesses oder Zeitraums, der den Abschluss oder die Dauer markiert. | end_time |
| Ereignisname | Der Ereignisname. | name |
| Ereignisergebnis | Das Ereignisergebnis. | event_outcome |
| Externe ID | Die externe ID. | external_id |
| Einrichtung | Die Einrichtung. | facility |
| Erstellzeit der Datei | Die Erstellzeit der Datei. | file_create_time |
| Datei-Hash | Der Datei-Hash. | file_hash |
| Datei-ID | Die Datei-ID. | file_id |
| Dateiänderungszeit | Die Dateiänderungszeit. | file_modification_time |
| Dateiname | Der Dateiname. | file_name |
| Dateipfad | Der Dateipfad. | file_path |
| Dateizugriffsberechtigung | Die Dateizugriffsberechtigung. | file_permission |
| Dateigröße | Die Dateigröße. | file_size |
| Dateityp | Der Dateityp. | file_type |
| Flex-Datum 1 | Das Flex-Datum 1. | flex_date_1 |
| Flex-Zeichenfolge 1 | Die Flex-Zeichenfolge 1. | flex_string_1 |
| Flex-Zeichenfolge 2 | Die Flex-Zeichenfolge 2. | flex_string_2 |
| Ebene | Die Bedrohungsstufe. | Ebene |
| Nachricht | Eine beliebige Nachricht, die weitere Details zu Ereignissen liefert. | msg |
| Nachrichten-ID | Die Nachrichten-ID. | message_id |
| Nachrichtentyp | Der Nachrichtentyp. | message_type |
| Erstellzeit der alten Datei | Die alte Erstellzeit der Datei. | old_file_create_time |
| Alter Datei-Hash | Der alte Datei-Hash. | old_file_hash |
| Alte Datei-ID | Die alte Datei-ID. | old_file_id |
| Alte Dateiänderungszeit | Die alte Dateiänderungszeit. | old_file_modification_time |
| Alter Dateiname | Der alte Dateiname. | old_file_name |
| Alter Dateipfad | Der alte Dateipfad. | old_file_path |
| Alte Dateizugriffsberechtigung | Die alte Dateizugriffsberechtigung. | old_file_permission |
| Alte Dateigröße | Die alte Dateigröße. | old_file_size |
| Alter Dateityp | Der alte Dateityp. | old_file_type |
| Partnergerätebezeichner | Der Partnergerätebezeichner. | partner_device_identifier |
| Partnername | Der Partnername. | partner_name |
| Prozess-ID | Die Prozess-ID. | process_id |
| Raw-Ereignis | Das Raw-Ereignis. | raw_event |
| Ursache | Der Grund für die Bewältigung einer Bedrohung. | reason |
| Remoteadresse | Die Remoteadresse. | remote_address |
| Anfordernde Clientanwendung | Die Clientanwendung, die die Anforderung gestellt hat. | request_client_application |
| Anforderungskontext | Der Anforderungskontext. | request_context |
| Cookies der Anforderung | Die Cookies der Anforderung. | request_cookies |
| Anforderungsmethode | Die Anforderungsmethode. | request_method |
| Anforderungs-URL | Der Anforderungs-URL. | request_url |
| Schweregrad | Der Schweregrad der Bedrohung. | severity |
| Quelladresse | Die Quelladresse. | source_address |
| DNS-Quelldomäne | Die DNS-Quelldomäne. | source_dns_domain |
| Quell-GEO-Breitengrad | Der Quell-GEO-Breitengrad. | source_geo_latitude |
| Quell-GEO-Längengrad | Der Quell-GEO-Längengrad. | source_geo_longitude |
| Quellenhostname | Der Hostname der Quelle. | source_host_name |
| Quell-MAC-Adresse | Die Quell-MAC-Adresse. | source_mac_address |
| NT-Quelldomäne | Die NT-Quelldomäne. | source_nt_domain |
| Quellport | Der Quellport. | source_port |
| Quellprozess-ID | Die Quellprozess-ID. | source_process_id |
| Quellprozessname | Der Quellprozessname. | source_process_name |
| Quellendienstname | Der Quellendienstname. | source_service_name |
| Übersetzte Quelladresse | Die übersetzte Quelladresse. | source_translated_address |
| Übersetzter Quellport | Der übersetzte Quellport. | source_translated_port |
| Externe ID der übersetzten Quellzone | Die externe ID der übersetzten Quellzone. | source_translated_zone_external_id |
| URI der übersetzten Quellzone | Der URI der übersetzten Gerätezone. | source_translated_zone_uri |
| Quellbenutzer-ID | Die Quellbenutzer-ID. | source_user_id |
| Quellbenutzername | Der Quellbenutzername. | source_user_name |
| Qiuellbenutzerrechte | Die Quellbenutzerrechte. | source_user_privileges |
| Externe ID der Quellzone | Die externe ID der Quellzone. | source_zone_external_id |
| URI der Quellzone | Der URI der Quellzone. | source_zone_uri |
| Startzeit | Die Startzeit des Ereignisses, des Prozesses oder des Zeitraums. | start_time |
| Strukturdaten | Die Strukturdaten. | structure_data |
| Transportprotokoll | Das Transportprotokoll. | transport_protocol |
| Typ | Die Art der Bedrohung. | type |
Wandera
| Datenfelder | Definitionen | Namen von Rohdaten |
|---|---|---|
| Adresse des Agenten | Die Adresse des Agenten. | agent_address |
| Agenten-DNS-Domäne | Die DNS-Domäne des Agenten. | agent_dns_domain |
| Agentenhostname | Der Hostname des Agenten. | agent_host_name |
| Agenten-ID | Die Agenten-ID. | agent_id |
| Agenten-MAC-Adresse | Die MAC-Adresse des Agenten. | agent_mac_address |
| Agenten-NT-Domäne | Die NT-Domäne des Agenten. | agent_nt_domain |
| Agenten-Empfangszeit | Die Empfangszeit des Agenten. | agent_receipt_time |
| Agenten-Zeitzone | Die Zeitzone des Agenten. | agent_time_zone |
| Übersetzte Agenten-Adresse | Die übersetzte Adresse des Agenten. | agent_translated_address |
| Externe ID der übersetzten Agenten-Zone | Die externe ID der übersetzten Agenten-Zone. | agent_translated_zone_external_id |
| URI der übersetzten Agenten-Zone | Der URI der übersetzten Agenten-Zone. | agent_translated_zone_uri |
| Agent-Typ | Der Agententyp. | agent_type |
| Agent-Version | Die Agentenversion. | agent_version |
| Externe ID der Agenten-Zone | Die externe ID der Agenten-Zone. | agent_zone_external_id |
| URI der Agenten-Zone | Der URI der Agenten-Zone. | agent_zone_uri |
| Anwendungsprotokoll. | Das Anwendungsprotokoll. | application_protocol |
| Anzahl der Basisereignisse | Die Anzahl der Basisereignisse. | base_event_count |
| Eingehende Byte | Die eingehenden Byte. | bytes_in |
| Ausgehende Byte | Die ausgehenden Byte. | bytes_out |
| CEF-Datumspräfix | Das Datumspräfix des allgemeinen Ereignisformats. | cef_date_prefix |
| CEF-Ereignis-ID | Eine von ArcSight zugewiesene ID. | cef_event_id |
| CEF-Hostpräfix | Das Hostpräfix des allgemeinen Ereignisformats. | cef_host_prefix |
| Externe Kunden-ID | Die externe ID des Kunden. | customer_external_id |
| Kunden-URI | Der URI des Kunden. | customer_uri |
| Zieladresse | Die Ziel-IP-Adresse. | destination_address |
| DNS-Zieldomäne | Die DNS-Zieldomäne. | destination_dns_domain |
| Ziel-GEO-Breitengrad | Der Ziel-GEO-Breitengrad. | destination_geo_latitude |
| Ziel-GEO-Längengrad | Der Ziel-GEO-Längengrad. | destination_geo_longitude |
| Zielhostname | Der Zielhostname. | destination_host_name |
| Ziel-MAC-Adresse | Die Ziel-MAC-Adresse. | destination_mac_address |
| NT-Zieldomäne | Die NT-Zieldomäne. | destination_nt_domain |
| Zielport | Der Zielport. | destination_port |
| Zielprozess-ID | Die Zielprozess-ID. | destination_process_id |
| Zielprozessname | Der Zielprozessname. | destination_process_name |
| Zieldientsname | Der Zieldienstname. | destination_service_name |
| Übersetzte Zieladresse | Die übersetzte Zieladresse. | destination_translated_address |
| Übersetzter Zielport | Der übersetzte Zielport. | destination_translated_port |
| Externe ID der übersetzten Zielzone | Die externe ID der übersetzten Zielzone. | destination_translated_zone_external_id |
| URI der übersetzten Zielzone | Der URI der übersetzten Zielzone. | destination_translated_zone_uri |
| Zielbenutzer-ID | Die Zielbenutzer-ID. | destination_user_id |
| Zielbenutzername | Der Zielbenutzername. | destination_user_name |
| Berechtigungen für Zielbenutzer | Die Zielbenutzerberechtigungen. | destination_user_privileges |
| Externe ID der Zielzone | Die externe ID der Zielzone. | destination_zone_external_id |
| URI der Zielzone | Der URI der Zielzone. | destination_zone_uri |
| Geräteaktion | Die Geräteaktion. | device_action |
| Geräteadresse | Die Geräteadresse. | device_address |
| Benutzerdefiniertes Gerätedatum 1 | Das benutzerdefinierte Gerätedatum 1. | device_custom_date_1 |
| Benutzerdefiniertes Gerätedatum 2 | Das benutzerdefinierte Gerätedatum 2. | device_custom_date_2 |
| Benutzerdefinierte Gleitkommazahl 1 des Geräts | Die benutzerdefinierte Gleitkommazahl 1 des Geräts. | device_custom_floating_point_1 |
| Benutzerdefinierte Gleitkommazahl 2 des Geräts | Die benutzerdefinierte Gleitkommazahl 2 des Geräts. | device_custom_floating_point_2 |
| Benutzerdefinierte Gleitkommazahl 3 des Geräts | Die benutzerdefinierte Gleitkommazahl 3 des Geräts. | device_custom_floating_point_3 |
| Benutzerdefinierte Gleitkommazahl 4 des Geräts | Die benutzerdefinierte Gleitkommazahl 4 des Geräts. | device_custom_floating_point_4 |
| Benutzerdefinierte IPv6-Adresse 1 des Geräts | Die benutzerdefinierte IPv6-Adresse 1 des Geräts. | device_custom_ipv6_address_1 |
| Benutzerdefinierte IPv6-Adresse 3 des Geräts | Die benutzerdefinierte IPv6-Adresse 3 des Geräts. | device_custom_ipv6_address_3 |
| Benutzerdefinierte IPv6-Adresse 4 des Geräts | Die benutzerdefinierte IPv6-Adresse 4 des Geräts. | device_custom_ipv6_address_4 |
| Benutzerdefinierte Gerätenummer 1 | Die benutzerdefinierte Gerätenummer 1. | device_custom_number_1 |
| Benutzerdefinierte Gerätenummer 2 | Die benutzerdefinierte Gerätenummer 2. | device_custom_number_2 |
| Benutzerdefinierte Gerätenummer 3 | Die benutzerdefinierte Gerätenummer 3. | device_custom_number_3 |
| Benutzerdefinierte Zeichenfolge 1 des Geräts | Die benutzerdefinierte Zeichenfolge 1 des Geräts. | device_custom_string_1 |
| Benutzerdefinierte Zeichenfolge 2 des Geräts | Die benutzerdefinierte Zeichenfolge 2 des Geräts. | device_custom_string_2 |
| Benutzerdefinierte Zeichenfolge 3 des Geräts | Die benutzerdefinierte Zeichenfolge 3 des Geräts. | device_custom_string_3 |
| Benutzerdefinierte Zeichenfolge 4 des Geräts | Die benutzerdefinierte Zeichenfolge 4 des Geräts. | device_custom_string_4 |
| Benutzerdefinierte Zeichenfolge 5 des Geräts | Die benutzerdefinierte Zeichenfolge 5 des Geräts. | device_custom_string_5 |
| Benutzerdefinierte Zeichenfolge 6 des Geräts | Die benutzerdefinierte Zeichenfolge 6 des Geräts. | device_custom_string_6 |
| Geräterichtung | Die Geräterichtung. | device_direction |
| Geräte-DNS-Domäne | Die DNS-Domäne des Geräts. | device_dns_domain |
| Geräteereigniskategorie | Die Geräteereigniskategorie. | device_event_category |
| Klassen-ID des Geräteereignisses | Die Klassen-ID des Geräteereignisses. | device_event_class_id |
| Externe ID des Geräts | Die externe ID des Geräts. | device_external_id |
| Geräteeinrichtung | Die Geräteeinrichtung. | device_facility |
| Hostname des Geräts | Der Hostname des Geräts. | device_host_name |
| Eingehende Schnittstelle des Geräts | Die eingehende Schnittstelle des Geräts. | device_inbound_interface |
| Geräte-MAC-Adresse | Die Geräte-MAC-Adresse. | device_mac_address |
| Geräte-NT-Domäne | Die NT-Domäne des Geräts. | device_nt_domain |
| Ausgehende Schnittstelle des Geräts | Die ausgehende Schnittstelle des Geräts. | device_outbound_interface |
| Gerätenutzlast-ID | Die Gerätenutzlast-ID. | device_payload_id |
| Dienstprozess-ID | Die Dienstprozess-ID. | device_process_id |
| Geräteprozessname | Der Geräteprozessname. | device_process_name |
| Geräteprodukt | Das Geräteprodukt. | device_product |
| Geräteeingangszeit | Die Geräteeingangszeit. | device_receipt_time |
| Zeitzone des Geräts | Die Zeitzone des Geräts | device_time_zone |
| Übersetzte Geräteadresse | Die übersetzte Geräteadresse. | device_translated_address |
| Externe ID der übersetzten Gerätezone | Die externe ID der übersetzten Gerätezone. | device_translated_zone_external_id |
| URI der übersetzten Gerätezone | Der URI der übersetzten Gerätezone. | device_translated_zone_uri |
| Gerätehersteller | Der Gerätehersteller. | device_vendor |
| Geräteversion | Die Geräteversion. | device_version |
| Externe ID der Gerätezone | Die externe ID der Gerätezone. | device_zone_external_id |
| URI der Gerätezone | Der URI der Gerätezone. | device_zone_uri |
| Endzeit | Die Endzeit eines Ereignisses, Prozesses oder Zeitraums, der den Abschluss oder die Dauer markiert. | end_time |
| Ereignisname | Der Ereignisname. | name |
| Ereignisergebnis | Das Ereignisergebnis. | event_outcome |
| Externe ID | Die externe ID. | external_id |
| Einrichtung | Die Einrichtung. | facility |
| Erstellzeit der Datei | Die Erstellzeit der Datei. | file_create_time |
| Datei-Hash | Der Datei-Hash. | file_hash |
| Datei-ID | Die Datei-ID. | file_id |
| Dateiänderungszeit | Die Dateiänderungszeit. | file_modification_time |
| Dateiname | Der Dateiname. | file_name |
| Dateipfad | Der Dateipfad. | file_path |
| Dateizugriffsberechtigung | Die Dateizugriffsberechtigung. | file_permission |
| Dateigröße | Die Dateigröße. | file_size |
| Dateityp | Der Dateityp. | file_type |
| Flex-Datum 1 | Das Flex-Datum 1. | flex_date_1 |
| Flex-Zeichenfolge 1 | Die Flex-Zeichenfolge 1. | flex_string_1 |
| Flex-Zeichenfolge 2 | Die Flex-Zeichenfolge 2. | flex_string_2 |
| Ebene | Die Bedrohungsstufe. | Ebene |
| Nachricht | Eine beliebige Nachricht, die weitere Details zu Ereignissen liefert. | msg |
| Nachrichten-ID | Die Nachrichten-ID. | message_id |
| Nachrichtentyp | Der Nachrichtentyp. | message_type |
| Erstellzeit der alten Datei | Die alte Erstellzeit der Datei. | old_file_create_time |
| Alter Datei-Hash | Der alte Datei-Hash. | old_file_hash |
| Alte Datei-ID | Die alte Datei-ID. | old_file_id |
| Alte Dateiänderungszeit | Die alte Dateiänderungszeit. | old_file_modification_time |
| Alter Dateiname | Der alte Dateiname. | old_file_name |
| Alter Dateipfad | Der alte Dateipfad. | old_file_path |
| Alte Dateizugriffsberechtigung | Die alte Dateizugriffsberechtigung. | old_file_permission |
| Alte Dateigröße | Die alte Dateigröße. | old_file_size |
| Alter Dateityp | Der alte Dateityp. | old_file_type |
| Partnergerätebezeichner | Der Partnergerätebezeichner. | partner_device_identifier |
| Partnername | Der Partnername. | partner_name |
| Prozess-ID | Die Prozess-ID. | process_id |
| Raw-Ereignis | Das Raw-Ereignis. | raw_event |
| Ursache | Der Grund für die Bewältigung einer Bedrohung. | reason |
| Remoteadresse | Die Remoteadresse. | remote_address |
| Anfordernde Clientanwendung | Die Clientanwendung, die die Anforderung gestellt hat. | request_client_application |
| Anforderungskontext | Der Anforderungskontext. | request_context |
| Cookies der Anforderung | Die Cookies der Anforderung. | request_cookies |
| Anforderungsmethode | Die Anforderungsmethode. | request_method |
| Anforderungs-URL | Der Anforderungs-URL. | request_url |
| Schweregrad | Der Schweregrad der Bedrohung. | severity |
| Quelladresse | Die Quelladresse. | source_address |
| DNS-Quelldomäne | Die DNS-Quelldomäne. | source_dns_domain |
| Quell-GEO-Breitengrad | Der Quell-GEO-Breitengrad. | source_geo_latitude |
| Quell-GEO-Längengrad | Der Quell-GEO-Längengrad. | source_geo_longitude |
| Quellenhostname | Der Hostname der Quelle. | source_host_name |
| Quell-MAC-Adresse | Die Quell-MAC-Adresse. | source_mac_address |
| NT-Quelldomäne | Die NT-Quelldomäne. | source_nt_domain |
| Quellport | Der Quellport. | source_port |
| Quellprozess-ID | Die Quellprozess-ID. | source_process_id |
| Quellprozessname | Der Quellprozessname. | source_process_name |
| Quellendienstname | Der Quellendienstname. | source_service_name |
| Übersetzte Quelladresse | Die übersetzte Quelladresse. | source_translated_address |
| Übersetzter Quellport | Der übersetzte Quellport. | source_translated_port |
| Externe ID der übersetzten Quellzone | Die externe ID der übersetzten Quellzone. | source_translated_zone_external_id |
| URI der übersetzten Quellzone | Der URI der übersetzten Gerätezone. | source_translated_zone_uri |
| Quellbenutzer-ID | Die Quellbenutzer-ID. | source_user_id |
| Quellbenutzername | Der Quellbenutzername. | source_user_name |
| Qiuellbenutzerrechte | Die Quellbenutzerrechte. | source_user_privileges |
| Externe ID der Quellzone | Die externe ID der Quellzone. | source_zone_external_id |
| URI der Quellzone | Der URI der Quellzone. | source_zone_uri |
| Startzeit | Die Startzeit des Ereignisses, des Prozesses oder des Zeitraums. | start_time |
| Strukturdaten | Die Strukturdaten. | structure_data |
| Transportprotokoll | Das Transportprotokoll. | transport_protocol |
| Typ | Die Art der Bedrohung. | type |
War diese Seite hilfreich?