Mengumpulkan log proxy web Netskope
Dokumen ini menjelaskan cara menyerap log proxy web Netskope ke Google Security Operations menggunakan Google Cloud Storage V2.
Netskope menyediakan gateway web aman berbasis cloud yang memeriksa dan mengontrol traffic web secara real time. Log transaksi web (WebTx) mencatat data mendetail setiap sesi HTTP dan HTTPS yang diproses oleh proxy Netskope, termasuk identitas pengguna, aplikasi, kategori URL, hasil keputusan DLP dan ancaman, serta metadata jaringan.
Sebelum memulai
Pastikan Anda memiliki prasyarat berikut:
- Instance Google SecOps
- Project GCP dengan Cloud Storage API diaktifkan
- Izin untuk membuat dan mengelola bucket GCS
- Izin untuk mengelola kebijakan IAM di bucket GCS
- Akses istimewa ke tenant Netskope dengan kredensial administrator
Opsi - Streaming Log Netskope ke Google Cloud Storage
Gunakan opsi ini jika Anda telah mengaktifkan langganan Netskope Log Streaming di tenant Anda. Netskope Log Streaming mengirimkan file log WebTx langsung ke bucket GCS Anda sebagai file .gzip yang dikompresi pada interval tetap 240 detik.
Membuat bucket Google Cloud Storage
- Buka Konsol Google Cloud.
- Pilih project Anda atau buat project baru.
- Di menu navigasi, buka Cloud Storage > Buckets.
- Klik Create bucket.
Berikan detail konfigurasi berikut:
Setelan Nilai Beri nama bucket Anda Masukkan nama yang unik secara global (misalnya, netskope-webtx-logs)Location type Pilih berdasarkan kebutuhan Anda (Region, Dual-region, Multi-region) Location Pilih lokasi yang paling dekat dengan organisasi Anda (misalnya, us-central1)Kelas penyimpanan Standar (direkomendasikan untuk log yang sering diakses) Access control Seragam (direkomendasikan) Alat perlindungan Opsional: Aktifkan pembuatan versi objek atau kebijakan retensi Klik Create.
Buat akun layanan GCP
Netskope Log Streaming memerlukan akun layanan GCP dengan izin tulis ke bucket GCS Anda. Kunci pribadi dari akun layanan ini digunakan oleh Netskope untuk mengautentikasi saat mengirimkan file log.
- Di GCP Console, buka IAM & Admin > Service Accounts.
- Klik Create Service Account.
- Berikan detail konfigurasi berikut:
- Nama akun layanan: Masukkan
netskope-log-streaming - Deskripsi akun layanan: Masukkan
Service account for Netskope Log Streaming to push WebTx logs to GCS
- Nama akun layanan: Masukkan
- Klik Create and Continue.
- Di bagian Berikan akun layanan ini akses ke project:
- Klik Pilih peran.
- Telusuri dan pilih Storage Object Creator.
- Klik Lanjutkan.
- Klik Done.
Kunci JSON pembuatan
- Di IAM & Admin > Service Accounts, klik akun layanan
netskope-log-streaming. - Pilih tab Keys.
- Klik Tambahkan Kunci > Buat kunci baru.
- Pilih JSON sebagai jenis kunci.
- Klik Create.
- File kunci JSON akan didownload secara otomatis. Simpan file ini dengan aman.
- Buka file kunci JSON di editor teks dan cari kolom
private_key. Anda akan memerlukan nilai ini di bagian berikutnya.
Memberikan izin tulis di bucket GCS
- Buka Cloud Storage > Buckets.
- Klik nama bucket Anda (misalnya,
netskope-webtx-logs). - Buka tab Izin.
- Klik Grant access.
- Berikan detail konfigurasi berikut:
- Tambahkan prinsipal: Masukkan email akun layanan (misalnya,
netskope-log-streaming@YOUR_PROJECT_ID.iam.gserviceaccount.com) - Tetapkan peran: Pilih Storage Object Creator
- Tambahkan prinsipal: Masukkan email akun layanan (misalnya,
- Klik Simpan.
Buat aliran log
- Login ke tenant Netskope dengan kredensial administrator.
- Buka Setelan > Alat > Streaming Log.
- Klik Buat Aliran Data.
- Di kolom Name, masukkan nama yang mudah dibaca untuk aliran (misalnya,
Chronicle WebTx GCS). - Pilih GCP Cloud Storage sebagai jenis tujuan.
Berikan detail konfigurasi berikut:
Bucket: Masukkan nama bucket GCS (misalnya,
netskope-webtx-logs).Path (opsional): Masukkan jalur folder dalam bucket tempat log akan disimpan (misalnya,
netskope/webtx/{%Y}).Private Key: Masukkan nilai
private_keydari file kunci JSON yang dibuat di bagian sebelumnya. Masukkan kunci dalam format PEM dengan simbol pemisah baris (\n):-----BEGIN PRIVATE KEY-----\nprivate_key_content\n-----END PRIVATE KEY-----\n
Tinjau Opsi Pengiriman: Frekuensi push adalah 240 detik yang berkelanjutan.
Klik Simpan (atau Buat) untuk mengaktifkan aliran data.
Mengonfigurasi feed di Google SecOps untuk menyerap log Netskope WebTx dari GCS
Mengambil akun layanan Google SecOps
Google SecOps menggunakan akun layanan unik untuk membaca data dari bucket GCS Anda. Anda harus memberi akun layanan ini akses ke bucket Anda.
- Buka Setelan SIEM > Feed.
- Klik Tambahkan Feed Baru.
- Klik Konfigurasi satu feed.
- Di kolom Nama feed, masukkan nama untuk feed (misalnya,
Netskope WebTx Logs). - Pilih Google Cloud Storage V2 sebagai Source type.
- Pilih Netskope web proxy sebagai Jenis log.
Klik Get Service Account. Email akun layanan yang unik akan ditampilkan, misalnya:
chronicle-12345678@chronicle-gcp-prod.iam.gserviceaccount.comSalin alamat email ini untuk digunakan di langkah berikutnya.
Klik Berikutnya.
Tentukan nilai untuk parameter input berikut:
URL bucket penyimpanan: Masukkan URI bucket GCS dengan jalur awalan:
gs://netskope-webtx-logs/netskope/webtx/- Ganti:
netskope-webtx-logs: Nama bucket GCS Anda.netskope/webtx/: Awalan jalur yang dikonfigurasi di Netskope Log Streaming (biarkan kosong untuk root).
- Ganti:
Opsi penghapusan sumber: Pilih opsi penghapusan sesuai preferensi Anda:
- Jangan pernah: Tidak pernah menghapus file apa pun setelah transfer (direkomendasikan untuk pengujian).
- Hapus file yang ditransfer: Menghapus file setelah transfer berhasil.
Hapus file yang ditransfer dan direktori kosong: Menghapus file dan direktori kosong setelah transfer berhasil.
Usia File Maksimum: Menyertakan file yang diubah dalam beberapa hari terakhir (defaultnya adalah 180 hari)
Namespace aset: Namespace aset
Label penyerapan: Label yang akan diterapkan ke peristiwa dari feed ini
Klik Berikutnya.
Tinjau konfigurasi feed baru Anda di layar Selesaikan, lalu klik Kirim.
Memberikan izin IAM ke akun layanan Google SecOps
Akun layanan Google SecOps memerlukan peran Storage Object Viewer di bucket GCS Anda.
- Buka Cloud Storage > Buckets.
- Klik nama bucket Anda (misalnya,
netskope-webtx-logs). - Buka tab Izin.
- Klik Grant access.
- Berikan detail konfigurasi berikut:
- Add principals: Tempel email akun layanan Google SecOps (misalnya,
chronicle-12345678@chronicle-gcp-prod.iam.gserviceaccount.com) - Tetapkan peran: Pilih Storage Object Viewer
- Add principals: Tempel email akun layanan Google SecOps (misalnya,
- Klik Simpan.
Opsi - Cloud Exchange Log Shipper ke Google Cloud Storage
Gunakan opsi ini jika Anda telah men-deploy platform Netskope Cloud Exchange dengan modul Log Shipper yang dikonfigurasi. Log Shipper menarik log WebTx dari tenant Netskope Anda dan mengirimkannya sebagai file .gzip yang dikompresi ke bucket GCS, yang kemudian dibaca oleh Google SecOps melalui feed Google Cloud Storage V2.
Sebelum Anda memulai (Cloud Exchange)
Pastikan Anda memiliki prasyarat tambahan berikut untuk opsi ini:
- Tenant Netskope Cloud Exchange dengan modul Tenant plugin dan Log Shipper yang sudah dikonfigurasi.
- Plugin sumber Netskope CLS yang dikonfigurasi di Log Shipper (ini menarik data dari tenant Netskope).
- Bucket GCS yang dibuat untuk menyimpan log WebTx. Jika Anda belum membuatnya, ikuti langkah-langkah di Membuat bucket Google Cloud Storage.
- Akun layanan GCP dengan akses tulis ke bucket GCS. Jika Anda belum membuatnya, ikuti langkah-langkah di Membuat akun layanan GCP, Membuat kunci JSON, dan Memberikan izin tulis di bucket GCS.
Mengonfigurasi plugin tujuan GCS
- Di Cloud Exchange, buka Settings > Plugin Store.
- Telusuri dan pilih kotak plugin Google Cloud SCC (Google GCS).
- Klik Configure New Plugin (atau tambahkan konfigurasi plugin baru).
- Berikan detail konfigurasi berikut:
- Nama Konfigurasi: Masukkan nama deskriptif (misalnya,
GCS WebTx Destination). - Pemetaan: Pilih file pemetaan. Untuk log WebTx yang dikirim sebagai file
.gzipasli, tidak ada transformasi pemetaan yang diterapkan. - Bucket: Masukkan nama bucket GCS (misalnya,
netskope-webtx-logs). - Path (opsional): Masukkan jalur folder (misalnya,
netskope/webtx/). - Kunci Pribadi: Masukkan nilai
private_keydari file kunci JSON akun layanan.
- Nama Konfigurasi: Masukkan nama deskriptif (misalnya,
- Klik Simpan.
- Konfigurasi plugin baru akan muncul di halaman Log Shipper > Plugins.
Mengonfigurasi aturan bisnis (opsional)
Secara default, aturan bisnis Semua memfilter semua pemberitahuan dan peristiwa. Jika Anda ingin memfilter log WebTx secara khusus, buat aturan bisnis baru:
- Di Log Shipper, buka Business Rules.
- Klik Buat Aturan Baru.
- Masukkan Nama Aturan (misalnya,
WebTx Only). - Konfigurasi filter yang diinginkan untuk hanya menyertakan data WebTx.
- Klik Simpan.
Mengonfigurasi Pengiriman Log
- Di Log Shipper, buka Log Delivery.
- Klik Tambahkan Konfigurasi Pengiriman Log.
- Berikan detail konfigurasi berikut:
- Konfigurasi Sumber: Pilih plugin sumber CLS Netskope (misalnya,
WebTxCLSatauNetskope CLS). - Konfigurasi Tujuan: Pilih plugin tujuan GCS yang Anda konfigurasi (misalnya,
GCS WebTx Destination). - Aturan Bisnis: Pilih aturan bisnis (misalnya,
AllatauWebTx Only).
- Konfigurasi Sumber: Pilih plugin sumber CLS Netskope (misalnya,
Klik Simpan.
Untuk mendapatkan data historis tambahan, klik ikon Tarik Data Historis dari tindakan Pengiriman Log.
Pilih rentang tanggal Historis Dari dan Ke, lalu klik Tarik.
Mengonfigurasi feed di Google SecOps untuk menyerap log Netskope WebTx dari GCS
Ikuti langkah-langkah yang sama seperti pada opsi Streaming Log Netskope untuk membuat feed Google SecOps dan memberikan izin IAM:
- Mengambil akun layanan Google SecOps — buat feed dengan Google Cloud Storage V2 sebagai jenis sumber dan Netskope web proxy sebagai jenis log.
- Memberikan izin IAM ke akun layanan Google SecOps — berikan peran Storage Object Viewer (atau Storage Object Admin jika menggunakan opsi penghapusan) di bucket GCS ke akun layanan Google SecOps.
Memverifikasi pengiriman log
Untuk memverifikasi bahwa log WebTx dikirim ke bucket GCS:
- Di Cloud Exchange, buka Log Shipper > Log Delivery.
- Periksa kolom Total Log/WebTx yang Dikirim ke Penerima Eksternal dan Total WebTx yang Dikirim ke Bucket Penyimpanan untuk mengonfirmasi bahwa data sedang dikirim ke tujuan.
- Di bucket GCS, pastikan file
.gzipsedang ditulis oleh Log Shipper.
Mengonfigurasi Setelan Global Log Shipper (opsional)
Hanya Admin yang dapat mengubah Setelan Global Log Shipper. Buka Settings > Log Shipper. Ada dua tab: Umum dan Pemetaan.
Di tab Umum, Anda dapat mengonfigurasi strategi percobaan ulang untuk pengiriman log:
- Default (3 Coba Lagi): Jika pengiriman log gagal, Log Shipper akan memulai 3 upaya untuk mengirimkan log ke tujuan. Jika semua 3 upaya percobaan ulang gagal, batch log yang sesuai akan dihapus.
Coba Lagi hingga Pengiriman Berhasil: Percobaan ulang tanpa batas hingga pengiriman log berhasil.
Anda juga dapat mengaktifkan encoding UTF-8 untuk Pemberitahuan, Peristiwa, dan WebTx guna memastikan penanganan data yang dienkode UTF-8 secara lancar. Secara default, fitur ini dinonaktifkan.
Tabel pemetaan UDM
Peristiwa transaksi
| Nomor kolom | Kolom log | Pemetaan UDM |
|---|---|---|
| 1 | bytes |
additional.fields |
| 2 | c-ip |
principal.ipprincipal.asset.ip |
| 3 | cs-bytes |
network.sent_bytes |
| 4 | cs-content-type |
additional.fields |
| 5 | cs-dns |
target.hostnametarget.asset.hostname |
| 6 | cs-host |
target.hostnametarget.asset.hostname (jika cs-dns kosong) |
| 7 | cs-method |
network.http.method |
| 8 | cs-referer |
network.http.referral_url |
| 9 | cs-uri |
additional.fields |
| 10 | cs-uri-port |
additional.fieldstarget.port (jika x-cs-dst-port kosong) |
| 11 | cs-uri-query |
additional.fields |
| 12 | cs-uri-scheme |
network.application_protocol |
| 13 | cs-user-agent |
network.http.user_agent |
| 14 | cs-username |
principal.user.email_addresses (jika email valid)principal.user.userid (jika email tidak valid) |
| 15 | date |
metadata.event_timestamp |
| 16 | rs-status |
additional.fields |
| 17 | s-ip |
target.iptarget.asset.ip |
| 18 | sc-bytes |
network.received_bytes |
| 19 | sc-content-type |
additional.fields |
| 20 | sc-status |
network.http.response_code |
| 21 | time |
metadata.event_timestamp |
| 22 | time-taken |
network.session_duration |
| 23 | x-c-browser |
principal.browser.browser_type |
| 24 | x-c-browser-version |
principal.browser.browser_version |
| 25 | x-c-country |
principal.location.country_or_region |
| 26 | x-c-device |
additional.fields |
| 27 | x-c-latitude |
principal.location.region_coordinates.latitude |
| 28 | x-c-local-time |
security_result.detection_fields |
| 29 | x-c-location |
principal.location.city |
| 30 | x-c-longitude |
principal.location.region_coordinates.longitude |
| 31 | x-c-os |
principal.platform |
| 32 | x-c-region |
principal.location.state |
| 33 | x-c-zipcode |
additional.fields |
| 34 | x-category |
additional.fields |
| 35 | x-category-id |
additional.fields |
| 36 | x-client-ssl-err |
additional.fields |
| 37 | x-cs-access-method |
additional.fields |
| 38 | x-cs-app |
principal.application |
| 39 | x-cs-app-activity |
additional.fields |
| 40 | x-cs-app-category |
additional.fields |
| 41 | x-cs-app-cci |
additional.fields |
| 42 | x-cs-app-ccl |
additional.fields |
| 43 | x-cs-app-from-user |
principal.user.email_address (jika email valid)principal.user.userid (jika email tidak valid) |
| 44 | x-cs-app-instance-id |
principal.resource.product_object_id |
| 45 | x-cs-app-instance-name |
principal.resource.name |
| 46 | x-cs-app-instance-tag |
additional.fields |
| 47 | x-cs-app-object-id |
additional.fields |
| 48 | x-cs-app-object-name |
additional.fields |
| 49 | x-cs-app-object-type |
additional.fields |
| 50 | x-cs-app-suite |
additional.fields |
| 51 | x-cs-app-tags |
additional.fields |
| 52 | x-cs-app-to-user |
additional.fields |
| 53 | x-cs-connect-host |
additional.fields |
| 54 | x-cs-connect-port |
additional.fields |
| 55 | x-cs-connect-user-agent |
network.http.user_agentnetwork.http.parsed_user_agent |
| 56 | x-cs-domain-fronted-sni |
additional.fields |
| 57 | x-cs-dst-ip |
target.ip |
| 58 | x-cs-dst-port |
target.port |
| 59 | x-cs-http-version |
network.application_protocol_version |
| 60 | x-cs-ip-connect-xff |
principal.ipprincipal.asset.ip |
| 61 | x-cs-ip-xff |
principal.ipprincipal.asset.ip |
| 62 | x-cs-page-id |
additional.fields |
| 63 | x-cs-session-id |
network.session_id |
| 64 | x-cs-site |
additional.fields |
| 65 | x-cs-sni |
network.tls.client.server_name |
| 66 | x-cs-src-ip |
principal.ipprincipal.asset.ip |
| 67 | x-cs-src-ip-egress |
principal.ipprincipal.asset.ip |
| 68 | x-cs-src-port |
principal.port |
| 69 | x-cs-ssl-cipher |
network.tls.cipher |
| 70 | x-cs-ssl-engine-action |
additional.fields |
| 71 | x-cs-ssl-engine-action-reason |
additional.fields |
| 72 | x-cs-ssl-fronting-error |
security_result.detection_fields |
| 73 | x-cs-ssl-handshake-error |
security_result.detection_fields |
| 74 | x-cs-ssl-ja3 |
network.tls.client.ja3 |
| 75 | x-cs-ssl-version |
network.tls.version |
| 76 | x-cs-timestamp |
metadata.event_timestamp |
| 77 | x-cs-traffic-type |
additional.fields |
| 78 | x-cs-tunnel-id |
additional.fields |
| 79 | x-cs-uri-path |
additional.fields |
| 80 | x-cs-url |
target.url |
| 81 | x-cs-userip |
principal.ipprincipal.asset.ip |
| 82 | x-error |
additional.fields |
| 83 | x-other-category |
security_result.category_details |
| 84 | x-other-category-id |
security_result.detection_fields |
| 85 | x-policy-action |
security_result.actionsecurity_result.action_details |
| 86 | x-policy-dst-host |
security_result.detection_fields |
| 87 | x-policy-dst-host-source |
security_result.detection_fields |
| 88 | x-policy-dst-ip |
security_result.detection_fields |
| 89 | x-policy-justification-reason |
additional.fields |
| 90 | x-policy-justification-type |
additional.fields |
| 91 | x-policy-name |
security_result.rule_name |
| 92 | x-policy-src-ip |
security_result.detection_fields |
| 93 | x-r-cert-enddate |
network.tls.server.certificate.not_after |
| 94 | x-r-cert-expired |
additional.fields |
| 95 | x-r-cert-incomplete-chain |
additional.fields |
| 96 | x-r-cert-issuer-cn |
network.tls.server.certificate.issuer |
| 97 | x-r-cert-mismatch |
additional.fields |
| 98 | x-r-cert-revocation-check |
additional.fields |
| 99 | x-r-cert-revoked |
additional.fields |
| 100 | x-r-cert-self-signed |
additional.fields |
| 101 | x-r-cert-startdate |
network.tls.server.certificate.not_before |
| 102 | x-r-cert-subject-cn |
network.tls.server.certificate.subject |
| 103 | x-r-cert-untrusted-root |
additional.fields |
| 104 | x-r-cert-valid |
additional.fields |
| 105 | x-request-id |
additional.fields |
| 106 | x-rs-file-category |
additional.fields |
| 107 | x-rs-file-language |
additional.fields |
| 108 | x-rs-file-md5 |
principal.file.md5 |
| 109 | x-rs-file-sha256 |
principal.file.sha256 |
| 110 | x-rs-file-size |
principal.file.size |
| 111 | x-rs-file-type |
additional.fields |
| 112 | x-s-country |
target.location.country_or_region |
| 113 | x-s-custom-signing-ca-error |
security_result.detection_fields |
| 114 | x-s-dp-name |
additional.fields |
| 115 | x-s-latitude |
target.location.region_coordinates.latitude |
| 116 | x-s-location |
target.location.city |
| 117 | x-s-longitude |
target.location.region_coordinates.longitude |
| 118 | x-s-region |
target.location.state |
| 119 | x-s-zipcode |
additional.fields |
| 120 | x-sc-notification-name |
additional.fields |
| 121 | x-server-ssl-err |
additional.fields |
| 122 | x-sr-dst-ip |
security_result.detection_fields |
| 123 | x-sr-dst-port |
security_result.detection_fields |
| 124 | x-sr-headers-name |
additional.fields |
| 125 | x-sr-headers-value |
additional.fields |
| 126 | x-sr-src-ip |
intermediary.ip |
| 127 | x-sr-src-port |
intermediary.port |
| 128 | x-sr-ssl-cipher |
security_result.detection_fields |
| 129 | x-sr-ssl-client-certificate-error |
security_result.detection_fields |
| 130 | x-sr-ssl-engine-action |
security_result.detection_fields |
| 131 | x-sr-ssl-engine-action-reason |
security_result.detection_fields |
| 132 | x-sr-ssl-handshake-error |
security_result.detection_fields |
| 133 | x-sr-ssl-ja3s |
network.tls.server.ja3s |
| 134 | x-sr-ssl-malformed-ssl |
security_result.detection_fields |
| 135 | x-sr-ssl-version |
security_result.detection_fields |
| 136 | x-ssl-bypass |
security_result.detection_fields |
| 137 | x-ssl-bypass-reason |
security_result.summary |
| 138 | x-ssl-policy-action |
security_result.detection_fields |
| 139 | x-ssl-policy-categories |
security_result.category_details |
| 140 | x-ssl-policy-dst-host |
security_result.detection_fields |
| 141 | x-ssl-policy-dst-host-source |
security_result.detection_fields |
| 142 | x-ssl-policy-dst-ip |
security_result.detection_fields |
| 143 | x-ssl-policy-name |
security_result.detection_fields |
| 144 | x-ssl-policy-src-ip |
security_result.detection_fields |
| 145 | x-transaction-id |
additional.fields |
| 146 | x-type |
metadata.product_event_type |
x_rs_file_size |
event.idm.read_only_udm.principal.process.file.size |
Dipetakan dari log perubahan |
x_rs_file_type |
event.idm.read_only_udm.principal.process.file.mime_type |
Dipetakan dari log perubahan |
x_r_cert_start |
event.idm.read_only_udm.network.tls.server.certificate.not_before |
Dipetakan dari log perubahan |
x_r_cert_end |
event.idm.read_only_udm.network.tls.server.certificate.not_after |
Dipetakan dari log perubahan |
x_tenant_id |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_r_country |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_r_latitude |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_r_longitude |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_r_location |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_r_region |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_r_zipcode |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_c_authz_source |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_cs_app_instance_tags |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_cs_ssl_malformed_ssl |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_cs_access_proxy |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
x_c_local_timestamp |
event.idm.read_only_udm.additional |
Dipetakan dari log perubahan |
s_ip |
event.idm.read_only_udm.target.ip |
Dipetakan dari log perubahan |
file_md5 |
event.idm.read_only_udm.principal.file.md5 |
Dipetakan dari log perubahan |
device_sn |
event.idm.read_only_udm.principal.resource.product_object_id |
Dipetakan dari log perubahan |
act_user |
event.idm.read_only_udm.principal.user.email_addresses |
Dipetakan dari log perubahan |
from_user |
event.idm.read_only_udm.principal.user.email_addresses |
Dipetakan dari log perubahan |
userkey |
event.idm.read_only_udm.principal.user.email_addresses |
Dipetakan dari log perubahan |
act_user |
event.idm.read_only_udm.principal.user.userid |
Dipetakan dari log perubahan |
cs_app |
event.idm.read_only_udm.principal.application |
Dipetakan dari log perubahan |
bcc |
event.idm.read_only_udm.network.email.bcc |
Dipetakan dari log perubahan |
cc |
event.idm.read_only_udm.network.email.cc |
Dipetakan dari log perubahan |
source_ip |
event.idm.read_only_udm.principal.ip |
Dipetakan dari log perubahan |
hostname |
event.idm.read_only_udm.principal.hostname |
Dipetakan dari log perubahan |
pid |
event.idm.read_only_udm.principal.process.pid |
Dipetakan dari log perubahan |
process_path |
event.idm.read_only_udm.principal.process.file.full_path |
Dipetakan dari log perubahan |
process_name |
event.idm.read_only_udm.principal.process.file.names |
Dipetakan dari log perubahan |
file_path |
event.idm.read_only_udm.principal.file.full_path |
Dipetakan dari log perubahan |
src_file_type |
event.idm.read_only_udm.principal.file.mime_type |
Dipetakan dari log perubahan |
src_sha256 |
event.idm.read_only_udm.principal.file.sha256 |
Dipetakan dari log perubahan |
x_rs_file_sha256 |
event.idm.read_only_udm.principal.process.file.sha256 |
Dipetakan dari log perubahan |
destination_file_name |
event.idm.read_only_udm.target.file.names |
Dipetakan dari log perubahan |
x_cs_timestamp |
event.idm.read_only_udm.metadata.event_timestamp |
Dipetakan dari log perubahan |
dst_location |
event.idm.read_only_udm.target.location.city |
Dipetakan dari log perubahan |
assignee |
event.idm.read_only_udm.target.user.userid |
Dipetakan dari log perubahan |
connection_id |
event.idm.read_only_udm.network.session_id |
Dipetakan dari log perubahan |
network_session_id |
event.idm.read_only_udm.network.session_id |
Dipetakan dari log perubahan |
policy |
event.idm.read_only_udm.security_result.rule_name |
Dipetakan dari log perubahan |
policy_name |
event.idm.read_only_udm.security_result.rule_name |
Dipetakan dari log perubahan |
action_data |
event.idm.read_only_udm.security_result.action_details |
Dipetakan dari log perubahan |
column2 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
access_method |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column5 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
activity |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column6 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
alert |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column7 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
alert_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column8 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
alert_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column10 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
app-gdpr-level |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column11 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
app_session_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column12 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
appact |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column14 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
appsuite |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column15 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
audit_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column18 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
browser_session_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column24 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
cloud_provider |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column26 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
conn_duration |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column27 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
conn_endtime |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column28 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
conn_starttime |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column30 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
connection_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column32 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
destination_file_directory |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column35 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
device |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column36 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
device_classification |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column37 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
dinsid |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column76 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
filepath |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column82 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
instance |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column83 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
instance_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column137 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
shared_with |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column138 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
site |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column139 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
smtp_to |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column140 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
spet |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column141 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
spst |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column109 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
page |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column196 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
violation |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column197 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
account_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column198 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
account_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column199 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
acked |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column200 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
alert_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column201 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
alert_source |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column202 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
breach_date |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column203 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
breach_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column204 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
breach_score |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column205 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
detection_engine |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column206 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
dlp_fingerprint_match |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column207 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
dlp_rule_score |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column208 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
email_title |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column209 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
event_uuid |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column210 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
file_category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column211 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
file_cls_encrypted |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column212 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
file_exposure |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column213 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
file_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column214 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
filename |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column215 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
iaas_remediated |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column216 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
iaas_remediated_by |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column217 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
iaas_remediated_on |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column218 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
iaas_remediation_action |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column219 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
instance_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column220 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
loc |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column221 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
local_md5 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column222 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
local_sha1 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column223 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
local_sha256 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column224 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
mal_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column225 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
mal_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column226 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
malware_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column227 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
malware_severity |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column228 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
malware_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column229 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
message_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column230 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
modified_date |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column231 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
pop_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column232 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
redirect_url |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column233 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
region_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column234 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
region_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column235 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
resource_category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column236 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
resource_group |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column237 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
risk_level_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column238 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
sa_profile_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column239 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
sa_rule_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column240 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
sa_rule_severity |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column241 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
sender |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column242 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
severity_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column243 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
severity_level |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column244 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
shared_credential_user |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column245 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
shared_domains |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column246 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
sharedType |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column247 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
smtp_status |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column248 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
subject |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column249 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
suppression_count |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column250 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
tss_license |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column251 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
two_factor_auth |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column252 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
usergroup |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column253 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
watchlist_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column254 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
web_url |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column13 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
appcategory |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column31 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
custom_attr |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column86 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
location |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column90 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
md5 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column91 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
mime_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column113 |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
policy_action |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column57 (x-cs-dst-ip) |
event.idm.read_only_udm.target.ip dan event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
column58 (x-cs-dst-port) |
event.idm.read_only_udm.target.port |
Dipetakan dari log perubahan |
column66 (x-cs-src-ip) |
event.idm.read_only_udm.principal.ip dan event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
column68 (x-cs-src-port) |
event.idm.read_only_udm.principal.port |
Dipetakan dari log perubahan |
column108 (x-rs-file-md5) |
event.idm.read_only_udm.principal.file.md5 |
Dipetakan dari log perubahan |
column6 (cs-host) |
event.idm.read_only_udm.target.hostname dan event.idm.read_only_udm.target.asset.hostname |
Dipetakan dari log perubahan |
column11 (cs-uri-query) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column34 (x-category) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column35 (x-category-id) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column36 (x-client-ssl-err) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column37 (x-cs-access-method) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column40 (x-cs-app-category) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column46 (x-cs-app-instance-tag) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column47 (x-cs-app-object-id) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column50 (x-cs-app-suite) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column52 (x-cs-app-to-user) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column53 (x-cs-connect-host) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column54 (x-cs-connect-port) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column56 (x-cs-domain-fronted-sni) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column71 (x-cs-ssl-engine-action-reason) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column78 (x-cs-tunnel-id) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column79 (x-cs-uri-path) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column89 (x-policy-justification-reason) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column90 (x-policy-justification-type) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column107 (x-rs-file-language) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column119 (x-s-zipcode) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column120 (x-sc-notification-name) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column121 (x-server-ssl-err) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column124 (x-sr-headers-name) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column125 (x-sr-headers-value) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column14 (cs-username) |
event.idm.read_only_udm.principal.user.userid |
Dipetakan dari log perubahan |
column23 (x-c-browser) |
event.idm.read_only_udm.principal.browser.browser_type |
Dipetakan dari log perubahan |
column24 (x-c-browser-version) |
event.idm.read_only_udm.principal.browser.browser_version |
Dipetakan dari log perubahan |
column28 (x-c-local-time) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column84 (x-other-category-id) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column88 (x-policy-dst-ip) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column92 (x-policy-src-ip) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column123 (x-sr-dst-port) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column144 (x-ssl-policy-src-ip) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column31 (x-c-os) |
event.idm.read_only_udm.principal.platform |
Dipetakan dari log perubahan |
column38 (x-cs-app) |
event.idm.read_only_udm.principal.application |
Dipetakan dari log perubahan |
column43 (x-cs-app-from-user) |
event.idm.read_only_udm.principal.user.email_address |
Dipetakan dari log perubahan |
column43 (x-cs-app-from-user) |
event.idm.read_only_udm.principal.user.userid |
Dipetakan dari log perubahan |
column44 (x-cs-app-instance-id) |
event.idm.read_only_udm.principal.resource.product_object_id |
Dipetakan dari log perubahan |
column45 (x-cs-app-instance-name) |
event.idm.read_only_udm.principal.resource.name |
Dipetakan dari log perubahan |
column55 (x-cs-connect-user-agent) |
event.idm.read_only_udm.network.http.user_agent dan event.idm.read_only_udm.network.http.parsed_user_agent |
Dipetakan dari log perubahan |
column60 (x-cs-ip-connect-xff) |
event.idm.read_only_udm.principal.ip dan event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
column61 (x-cs-ip-xff) |
event.idm.read_only_udm.principal.ip dan event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
column81 (x-cs-userip) |
event.idm.read_only_udm.principal.ip dan event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
column63 (x-cs-session-id) |
event.idm.read_only_udm.network.session_id |
Dipetakan dari log perubahan |
column69 (x-cs-ssl-cipher) |
event.idm.read_only_udm.network.tls.cipher |
Dipetakan dari log perubahan |
column75 (x-cs-ssl-version) |
event.idm.read_only_udm.network.tls.version |
Dipetakan dari log perubahan |
column109 (x-rs-file-sha256) |
event.idm.read_only_udm.principal.file.sha256 |
Dipetakan dari log perubahan |
column126 (x-sr-src-ip) |
event.idm.read_only_udm.intermediary.ip |
Dipetakan dari log perubahan |
column127 (x-sr-src-port) |
event.idm.read_only_udm.intermediary.port |
Dipetakan dari log perubahan |
column70 (x-cs-ssl-engine-action) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column19 (sc-content-type) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column26 (x-c-device) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column39 (x-cs-app-activity) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column41 (x-cs-app-cci) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column42 (x-cs-app-ccl) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column51 (x-cs-app-tags) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column64 (x-cs-site) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column48 (x-cs-app-object-name) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column49 (x-cs-app-object-type) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column106 (x-rs-file-category) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column111 (x-rs-file-type) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column9 (cs-uri) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column4 (cs-content-type) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column108 (x-rs-file-md5) |
event.idm.read_only_udm.principal.process.file.md5 |
Dipetakan dari log perubahan |
column110 (x-rs-file-size) |
event.idm.read_only_udm.principal.file.size |
Dipetakan dari log perubahan |
column85 (x-policy-action) |
event.idm.read_only_udm.security_result.action_details |
Dipetakan dari log perubahan |
column20 (http_response_code) |
event.idm.read_only_udm.network.http.response_code |
Dipetakan dari log perubahan |
column1 (bytes) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column3 (cs-bytes) |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
column18 (sc-bytes) |
event.idm.read_only_udm.network.received_bytes |
Dipetakan dari log perubahan |
column22 (time-taken) |
event.idm.read_only_udm.network.session_duration |
Dipetakan dari log perubahan |
column27 (x-c-latitude) |
event.idm.read_only_udm.principal.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
column30 (x-c-longitude) |
event.idm.read_only_udm.principal.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
column32 (x-c-region) |
event.idm.read_only_udm.principal.location.state |
Dipetakan dari log perubahan |
column57 (x-cs-dst-ip) |
event.idm.read_only_udm.intermediary.ip dan event.idm.read_only_udm.intermediary.asset.ip |
Dipetakan dari log perubahan |
column74 (x-cs-ssl-ja3) |
event.idm.read_only_udm.network.tls.client.ja3 |
Dipetakan dari log perubahan |
column115 (x-s-latitude) |
event.idm.read_only_udm.target.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
column117 (x-s-longitude) |
event.idm.read_only_udm.target.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
column118 (x-s-region) |
event.idm.read_only_udm.target.location.state |
Dipetakan dari log perubahan |
column7 (method) |
event.idm.read_only_udm.network.http.method |
Dipetakan dari log perubahan |
column12 (app_protocol) |
event.idm.read_only_udm.network.application_protocol |
Dipetakan dari log perubahan |
column13 (network_http_user_agent) |
event.idm.read_only_udm.network.http.user_agent |
Dipetakan dari log perubahan |
column17 (server_ip) |
event.idm.read_only_udm.target.ip dan event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
column58 (intermediary_port) |
event.idm.read_only_udm.intermediary.port |
Dipetakan dari log perubahan |
column65 (x-cs-sni) |
event.idm.read_only_udm.network.tls.client.server_name |
Dipetakan dari log perubahan |
column70 (engine_action) |
event.idm.read_only_udm.security_result.action_details |
Dipetakan dari log perubahan |
column70 (engine_action) |
event.idm.read_only_udm.security_result.action |
Dipetakan dari log perubahan |
column76 (generated_timestamp) |
event.idm.read_only_udm.metadata.event_timestamp |
Dipetakan dari log perubahan |
column80 (x-cs-url) |
event.idm.read_only_udm.target.url |
Dipetakan dari log perubahan |
column83 (other_categories) |
event.idm.read_only_udm.security_result.category_details |
Dipetakan dari log perubahan |
column139 (x-ssl-policy-categories) |
event.idm.read_only_udm.security_result.category_details |
Dipetakan dari log perubahan |
column85 (x-policy-action) |
event.idm.read_only_udm.security_result.action |
Dipetakan dari log perubahan |
column91 (x-policy-name) |
event.idm.read_only_udm.security_result.rule_name |
Dipetakan dari log perubahan |
column96 (x-r-cert-issuer-cn) |
event.idm.read_only_udm.network.tls.server.certificate.issuer |
Dipetakan dari log perubahan |
column102 (x-r-cert-subject-cn) |
event.idm.read_only_udm.network.tls.server.certificate.subject |
Dipetakan dari log perubahan |
column112 (x-s-country) |
event.idm.read_only_udm.target.location.country_or_region |
Dipetakan dari log perubahan |
column133 (x-sr-ssl-ja3s) |
event.idm.read_only_udm.network.tls.server.ja3s |
Dipetakan dari log perubahan |
column136 (x-ssl-bypass) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column143 (x-ssl-policy-name) |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
column137 (x-ssl-bypass-reason) |
event.idm.read_only_udm.security_result.summary |
Dipetakan dari log perubahan |
column146 (x-type) |
event.idm.read_only_udm.metadata.product_event_type |
Dipetakan dari log perubahan |
column62 (x-cs-page-id) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column63 (x-cs-session-id) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column66 (x-cs-src-ip) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column72 (x-cs-ssl-fronting-error) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column73 (x-cs-ssl-handshake-error) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column77 (x-cs-traffic-type) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column82 (x-error) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column86 (x-policy-dst-host) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column87 (x-policy-dst-host-source) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column94 (x-r-cert-expired) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column95 (x-r-cert-incomplete-chain) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column97 (x-r-cert-mismatch) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column98 (x-r-cert-revocation-check) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column99 (x-r-cert-revoked) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column100 (x-r-cert-self-signed) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column103 (x-r-cert-untrusted-root) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column104 (x-r-cert-valid) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column105 (x-request-id) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column113 (x-s-custom-signing-ca-error) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column114 (x-s-dp-name) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column122 (x-sr-dst-ip) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column128 (x-sr-ssl-cipher) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column129 (x-sr-ssl-client-certificate-error) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column130 (x-sr-ssl-engine-action) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column131 (x-sr-ssl-engine-action-reason) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column132 (x-sr-ssl-handshake-error) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column134 (x-sr-ssl-malformed-ssl) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column135 (x-sr-ssl-version) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column138 (x-ssl-policy-action) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column140 (x-ssl-policy-dst-host) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column141 (x-ssl-policy-dst-host-source) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column142 (x-ssl-policy-dst-ip) |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
column8 (cs-referer) |
event.idm.read_only_udm.network.http.referral_url |
Dipetakan dari log perubahan |
column16 (http_response_code) |
event.idm.read_only_udm.network.http.response_code |
Dipetakan dari log perubahan |
column101 (x-r-cert-startdate) |
event.idm.read_only_udm.network.tls.server.certificate.not_before |
Dipetakan dari log perubahan |
column93 (x-r-cert-enddate) |
event.idm.read_only_udm.network.tls.server.certificate.not_after |
Dipetakan dari log perubahan |
column2 |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
cs_dns |
event.idm.read_only_udm.target.hostname dan event.idm.read_only_udm.target.asset.hostname |
Dipetakan dari log perubahan |
cs_host |
event.idm.read_only_udm.target.hostname dan event.idm.read_only_udm.target.asset.hostname |
Dipetakan dari log perubahan |
cs_method |
event.idm.read_only_udm.network.http.method |
Dipetakan dari log perubahan |
cs_referer |
event.idm.read_only_udm.network.http.referral_url |
Dipetakan dari log perubahan |
cs_uri_scheme |
event.idm.read_only_udm.network.application_protocol |
Dipetakan dari log perubahan |
cs-username |
event.idm.read_only_udm.principal.user.userid |
Dipetakan dari log perubahan |
timestamp |
event.idm.read_only_udm.metadata.event_timestamp |
Dipetakan dari log perubahan |
sc-status |
event.idm.read_only_udm.network.http.response_code |
Dipetakan dari log perubahan |
rs-status |
event.idm.read_only_udm.network.http.response_code |
Dipetakan dari log perubahan |
s-ip |
event.idm.read_only_udm.target.ip dan event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
sc-bytes |
event.idm.read_only_udm.network.received_bytes |
Dipetakan dari log perubahan |
x-c-country |
event.idm.read_only_udm.principal.location.country_or_region |
Dipetakan dari log perubahan |
x-c-location |
event.idm.read_only_udm.principal.location.name |
Dipetakan dari log perubahan |
x-c-region |
event.idm.read_only_udm.principal.location.state |
Dipetakan dari log perubahan |
column49 |
event.idm.read_only_udm.target.ip dan event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
x_cs_dst_port |
event.idm.read_only_udm.target.port |
Dipetakan dari log perubahan |
x-cs-session-id |
event.idm.read_only_udm.network.session_id |
Dipetakan dari log perubahan |
column56 |
event.idm.read_only_udm.principal.ip dan event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
column57 |
event.idm.read_only_udm.principal.ip dan event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
x-cs-src-port |
event.idm.read_only_udm.principal.port |
Dipetakan dari log perubahan |
x-cs-ssl-ja3 |
event.idm.read_only_udm.network.tls.client.ja3 |
Dipetakan dari log perubahan |
x-cs-ssl-version |
event.idm.read_only_udm.network.tls.version |
Dipetakan dari log perubahan |
column71 |
event.idm.read_only_udm.security_result.category_details |
Dipetakan dari log perubahan |
x-policy-action |
event.idm.read_only_udm.security_result.action_details |
Dipetakan dari log perubahan |
x-policy-name |
event.idm.read_only_udm.security_result.rule_name |
Dipetakan dari log perubahan |
x-ssl-policy-name |
event.idm.read_only_udm.security_result.rule_name |
Dipetakan dari log perubahan |
x-r-cert-subject-cn |
event.idm.read_only_udm.network.tls.server.certificate.subject |
Dipetakan dari log perubahan |
x-rs-file-sha256 |
event.idm.read_only_udm.principal.process.file.sha256 |
Dipetakan dari log perubahan |
x-rs-file-size |
event.idm.read_only_udm.principal.file.size |
Dipetakan dari log perubahan |
x-s-country |
event.idm.read_only_udm.target.location.country_or_region |
Dipetakan dari log perubahan |
x-s-location |
event.idm.read_only_udm.target.location.name |
Dipetakan dari log perubahan |
x-sr-ssl-ja3s |
event.idm.read_only_udm.network.tls.server.ja3s |
Dipetakan dari log perubahan |
x_cs_connect_host |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_connect_port |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_connect_user_agent |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_ip_xff |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-policy-justification-type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-sr-src-port |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
cs-uri-port |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
cs_uri |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
cs_uri_query |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
time_taken |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-access-method |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-app |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-app-activity |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-app-category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-app-cci |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-app-ccl |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-page-id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-site |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-traffic-type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-uri-path |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-error |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-request-id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-s-dp-name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-sc-notification-name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-transaction-id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x-cs-http-version |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-cs-ssl-engine-action |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-cs-ssl-engine-action-reason |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-cs-ssl-fronting-error |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-cs-ssl-handshake-error |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-cs-userip |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-policy-dst-host |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-policy-dst-host-source |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-policy-dst-ip |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-policy-src-ip |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-sr-ssl-engine-action |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-sr-ssl-engine-action-reason |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-ssl-policy-action |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-ssl-policy-dst-host |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-ssl-policy-dst-host-source |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-ssl-policy-dst-ip |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-ssl-policy-src-ip |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x-ssl-bypass-reason |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
SSL BYPASS REASON |
event.idm.read_only_udm.security_result.detection_fields |
Dipetakan dari log perubahan |
x_policy_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
bytes |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_s_dp_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
rs_status |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
postal_code |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
internal_category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
accessMethod |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
postal_code_num |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
log_id |
event.idm.read_only_udm.metadata.product_log_id |
Dipetakan dari log perubahan |
http_version |
event.idm.read_only_udm.network.application_protocol_version |
Dipetakan dari log perubahan |
method |
event.idm.read_only_udm.network.http.method |
Dipetakan dari log perubahan |
int2 |
event.idm.read_only_udm.network.received_bytes |
Dipetakan dari log perubahan |
server_bytes |
event.idm.read_only_udm.network.received_bytes |
Dipetakan dari log perubahan |
bytes_received |
event.idm.read_only_udm.network.received_bytes |
Dipetakan dari log perubahan |
sent_bytes |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
int3 |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
cs-bytes |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
client_bytes |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
int1 |
event.idm.read_only_udm.network.session_duration.seconds |
Dipetakan dari log perubahan |
prin_ip |
event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
prin_ip |
event.idm.read_only_udm.principal.ip |
Dipetakan dari log perubahan |
city |
event.idm.read_only_udm.principal.location.city |
Dipetakan dari log perubahan |
location |
event.idm.read_only_udm.principal.location.country_or_region |
Dipetakan dari log perubahan |
src_latitude |
event.idm.read_only_udm.principal.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
src_longitude |
event.idm.read_only_udm.principal.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
latitude_region |
event.idm.read_only_udm.principal.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
longitude_region |
event.idm.read_only_udm.principal.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
p_application |
event.idm.read_only_udm.principal.application |
Dipetakan dari log perubahan |
state |
event.idm.read_only_udm.principal.location.state |
Dipetakan dari log perubahan |
state_location |
event.idm.read_only_udm.target.location.state |
Dipetakan dari log perubahan |
t_ip |
event.idm.read_only_udm.principal.nat_ip |
Dipetakan dari log perubahan |
p_port |
event.idm.read_only_udm.principal.nat_port |
Dipetakan dari log perubahan |
prin_port |
event.idm.read_only_udm.principal.port |
Dipetakan dari log perubahan |
target_host |
event.idm.read_only_udm.target.asset.hostname |
Dipetakan dari log perubahan |
target_ip |
event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
tar_ip |
event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
target_ip |
event.idm.read_only_udm.target.ip |
Dipetakan dari log perubahan |
tar_ip |
event.idm.read_only_udm.target.ip |
Dipetakan dari log perubahan |
target_host |
event.idm.read_only_udm.target.hostname |
Dipetakan dari log perubahan |
location_name |
event.idm.read_only_udm.target.location.city |
Dipetakan dari log perubahan |
dst_latitude |
event.idm.read_only_udm.target.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
dst_longitude |
event.idm.read_only_udm.target.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
latitude |
event.idm.read_only_udm.target.location.region_latitude |
Dipetakan dari log perubahan |
longitude |
event.idm.read_only_udm.target.location.region_longitude |
Dipetakan dari log perubahan |
name |
event.idm.read_only_udm.security_result.rule_name |
Dipetakan dari log perubahan |
summary_res |
event.idm.read_only_udm.security_result.summary |
Dipetakan dari log perubahan |
target_port |
event.idm.read_only_udm.target.port |
Dipetakan dari log perubahan |
dstport |
event.idm.read_only_udm.target.port |
Dipetakan dari log perubahan |
_id |
event.idm.read_only_udm.metadata.product_log_id |
Dipetakan dari log perubahan |
product_id |
event.idm.read_only_udm.metadata.product_log_id |
Dipetakan dari log perubahan |
url |
event.idm.read_only_udm.target.url |
Dipetakan dari log perubahan |
referer |
event.idm.read_only_udm.network.http.referral_url |
Dipetakan dari log perubahan |
organization_unit |
event.idm.read_only_udm.principal.administrative_domain |
Dipetakan dari log perubahan |
user_id |
event.idm.read_only_udm.principal.user.userid |
Dipetakan dari log perubahan |
cs_username |
event.idm.read_only_udm.principal.user.userid |
Dipetakan dari log perubahan |
useragent |
event.idm.read_only_udm.network.http.user_agent |
Dipetakan dari log perubahan |
cs_user_agent |
event.idm.read_only_udm.network.http.user_agent |
Dipetakan dari log perubahan |
useragent |
event.idm.read_only_udm.network.http.parsed_user_agent |
Dipetakan dari log perubahan |
cs_user_agent |
event.idm.read_only_udm.network.http.parsed_user_agent |
Dipetakan dari log perubahan |
session_duration |
event.idm.read_only_udm.network.session_duration.seconds |
Dipetakan dari log perubahan |
os_version |
event.idm.read_only_udm.principal.platform_version |
Dipetakan dari log perubahan |
os |
event.idm.read_only_udm.principal.platform |
Dipetakan dari log perubahan |
x_c_os |
event.idm.read_only_udm.principal.platform |
Dipetakan dari log perubahan |
ur_normalized |
event.idm.read_only_udm.target.user.email_addresses |
Dipetakan dari log perubahan |
browser_session_id |
event.idm.read_only_udm.network.session_id |
Dipetakan dari log perubahan |
x_cs_session_id |
event.idm.read_only_udm.network.session_id |
Dipetakan dari log perubahan |
malware_id |
event.idm.read_only_udm..threat_id |
Dipetakan dari log perubahan |
src_location |
event.idm.read_only_udm.principal.resource.attribute.labels |
Dipetakan dari log perubahan |
src_zipcode |
event.idm.read_only_udm.principal.resource.attribute.labels |
Dipetakan dari log perubahan |
src_geoip_src |
event.idm.read_only_udm.principal.resource.attribute.labels |
Dipetakan dari log perubahan |
ip_protocol |
event.idm.read_only_udm.network.ip_protocol |
Dipetakan dari log perubahan |
file_size |
event.idm.read_only_udm.principal.file.size |
Dipetakan dari log perubahan |
x_rs_file_size |
event.idm.read_only_udm.principal.file.size |
Dipetakan dari log perubahan |
file_type |
event.idm.read_only_udm.target.file.mime_type |
Dipetakan dari log perubahan |
srcip |
event.idm.read_only_udm.principal.ip |
Dipetakan dari log perubahan |
s_ip |
event.idm.read_only_udm.principal.ip |
Dipetakan dari log perubahan |
c_ip |
event.idm.read_only_udm.principal.ip |
Dipetakan dari log perubahan |
x_cs_src_ip |
event.idm.read_only_udm.principal.ip |
Dipetakan dari log perubahan |
srcip |
event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
s_ip |
event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
c_ip |
event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
x_cs_src_ip |
event.idm.read_only_udm.principal.asset.ip |
Dipetakan dari log perubahan |
srcport |
event.idm.read_only_udm.principal.port |
Dipetakan dari log perubahan |
x_cs_src_port |
event.idm.read_only_udm.principal.port |
Dipetakan dari log perubahan |
file_md5 |
event.idm.read_only_udm.principal.process.file.md5 |
Dipetakan dari log perubahan |
x_rs_file_md5 |
event.idm.read_only_udm.principal.process.file.md5 |
Dipetakan dari log perubahan |
computer_name |
event.idm.read_only_udm.principal.hostname |
Dipetakan dari log perubahan |
computer_name |
event.idm.read_only_udm.principal.asset.hostname |
Dipetakan dari log perubahan |
cs_dns |
event.idm.read_only_udm.principal.asset.hostname |
Dipetakan dari log perubahan |
cs_host |
event.idm.read_only_udm.principal.asset.hostname |
Dipetakan dari log perubahan |
device |
event.idm.read_only_udm.principal.resource.type |
Dipetakan dari log perubahan |
device |
event.idm.read_only_udm.principal.resource.resource_subtype |
Dipetakan dari log perubahan |
device_sn |
event.idm.read_only_udm.principal.resource.id |
Dipetakan dari log perubahan |
src_region |
event.idm.read_only_udm.principal.location.name |
Dipetakan dari log perubahan |
x_c_location |
event.idm.read_only_udm.principal.location.name |
Dipetakan dari log perubahan |
src_country |
event.idm.read_only_udm.principal.location.country_or_region |
Dipetakan dari log perubahan |
x_c_country |
event.idm.read_only_udm.principal.location.country_or_region |
Dipetakan dari log perubahan |
x_c_latitude |
event.idm.read_only_udm.principal.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
x_c_longitude |
event.idm.read_only_udm.principal.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
x_s_latitude |
event.idm.read_only_udm.target.location.region_coordinates.latitude |
Dipetakan dari log perubahan |
x_s_longitude |
event.idm.read_only_udm.target.location.region_coordinates.longitude |
Dipetakan dari log perubahan |
destination_file_path |
event.idm.read_only_udm.target.file.full_path |
Dipetakan dari log perubahan |
dlp_file |
event.idm.read_only_udm.target.file.full_path |
Dipetakan dari log perubahan |
sha256 |
event.idm.read_only_udm.target.file.sha256 |
Dipetakan dari log perubahan |
md5 |
event.idm.read_only_udm.target.file.md5 |
Dipetakan dari log perubahan |
dst_country |
event.idm.read_only_udm.target.location.country_or_region |
Dipetakan dari log perubahan |
x_s_country |
event.idm.read_only_udm.target.location.country_or_region |
Dipetakan dari log perubahan |
x_s_region |
event.idm.read_only_udm.target.location.state |
Dipetakan dari log perubahan |
dst_region |
event.idm.read_only_udm.target.location.name |
Dipetakan dari log perubahan |
x_s_location |
event.idm.read_only_udm.target.location.name |
Dipetakan dari log perubahan |
dst_zipcode |
event.idm.read_only_udm.target.resource.attribute.labels |
Dipetakan dari log perubahan |
dsthost |
event.idm.read_only_udm.target.ip |
Dipetakan dari log perubahan |
dstip |
event.idm.read_only_udm.target.ip |
Dipetakan dari log perubahan |
x_cs_dst_ip |
event.idm.read_only_udm.target.ip |
Dipetakan dari log perubahan |
dsthost |
event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
dstip |
event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
x_cs_dst_ip |
event.idm.read_only_udm.target.asset.ip |
Dipetakan dari log perubahan |
cci |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
alert_type |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_other_category_id |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_userip |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_ssl_bypass |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_ssl_fronting_error |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_ssl_handshake_error |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_handshake_error |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_client_certificate_error |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_malformed_ssl |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_s_custom_signing_ca_error |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_ssl_engine_action |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_ssl_engine_action_reason |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_engine_action |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_engine_action_reason |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_ssl_policy_src_ip |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_ssl_policy_dst_ip |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_ssl_policy_dst_host |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_ssl_policy_dst_host_source |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_ssl_policy_action |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_version |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_ssl_cipher |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_src_ip_egress |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_policy_src_ip |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_policy_dst_ip |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_policy_dst_host |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_policy_dst_host_source |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_policy_justification_type |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_policy_justification_reason |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sc_notification_name |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_cs_http_version |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_dst_ip |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
x_sr_dst_port |
event.idm.read_only_udm..detection_fields |
Dipetakan dari log perubahan |
ccl |
event.idm.read_only_udm..confidence_details |
Dipetakan dari log perubahan |
ccl |
event.idm.read_only_udm..confidence |
Dipetakan dari log perubahan |
dlp_profile_name |
event.idm.read_only_udm..rule_type |
Dipetakan dari log perubahan |
policy_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
dlp_fingerprint_classification |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
dlp_fingerprint_score |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
dlp_unique_count |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_transaction_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_client_ssl_err |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_domain_fronted_sni |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_tunnel_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_request_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_s_zipcode |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_c_zipcode |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_c_browser |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_c_browser_version |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_c_device |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_site |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_page_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_traffic_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_category_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_valid |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_expired |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_untrusted_root |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_incomplete_chain |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_self_signed |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_revoked |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_rs_file_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_rs_file_category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_rs_file_language |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_revocation_check |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_category |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_cci |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_ccl |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_tags |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_suite |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_instance_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_instance_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_instance_tag |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_activity |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_from_user |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_to_user |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_object_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_object_name |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_app_object_id |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_uri_path |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_r_cert_mismatch |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
x_cs_access_method |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
cs_uri_port |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
cs_content_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
sc_content_type |
event.idm.read_only_udm.additional.fields |
Dipetakan dari log perubahan |
app |
event.idm.read_only_udm.target.application |
Dipetakan dari log perubahan |
access_method |
event.idm.read_only_udm.extensions.auth.auth_details |
Dipetakan dari log perubahan |
action |
event.idm.read_only_udm..action |
Dipetakan dari log perubahan |
x_policy_action |
event.idm.read_only_udm..action |
Dipetakan dari log perubahan |
alert_name |
event.idm.read_only_udm..rule_name |
Dipetakan dari log perubahan |
x_ssl_policy_name |
event.idm.read_only_udm..rule_name |
Dipetakan dari log perubahan |
severity |
event.idm.read_only_udm..severity |
Dipetakan dari log perubahan |
activity |
event.idm.read_only_udm..description |
Dipetakan dari log perubahan |
appcategory |
event.idm.read_only_udm..category_details |
Dipetakan dari log perubahan |
x_ssl_policy_categories |
event.idm.read_only_udm..category_details |
Dipetakan dari log perubahan |
x_other_category |
event.idm.read_only_udm..category_details |
Dipetakan dari log perubahan |
sc_bytes |
event.idm.read_only_udm.network.received_bytes |
Dipetakan dari log perubahan |
cs_bytes |
event.idm.read_only_udm.network.sent_bytes |
Dipetakan dari log perubahan |
client_packets |
event.idm.read_only_udm.network.sent_packets |
Dipetakan dari log perubahan |
server_packets |
event.idm.read_only_udm.network.received_packets |
Dipetakan dari log perubahan |
appSessionId |
network.session_id |
Dipetakan dari log perubahan |
clientBytes |
network.sent_bytes |
Dipetakan dari log perubahan |
serverBytes |
network.received_bytes |
Dipetakan dari log perubahan |
ccl |
security_result.confidence_details |
Dipetakan dari log perubahan |
IncidentID", "applicationType", "browser", and "cci |
security_result.detection_fields |
Dipetakan dari log perubahan |
x-cs-app-ccl","x-cs-app-instance-id","x-cs-app-tags" ,"x-cs-app-instance-name" ,"x-cs-app-instance-tag", "x-cs-app-to-user","x-cs-app-object-id" and "x-cs-app-from-user |
additional.fields |
Dipetakan dari log perubahan |
dvchost |
target.hostname |
Dipetakan dari log perubahan |
duser |
target.user.email_addresses |
Dipetakan dari log perubahan |
requestClientApplication |
network.http.parsed_user_agent |
Dipetakan dari log perubahan |
Domain |
principal.administrative_domain |
Dipetakan dari log perubahan |
Peristiwa pemberitahuan
| Nomor kolom | Kolom log | Pemetaan UDM |
|---|---|---|
| 1 | _id |
metadata.product_log_id |
| 2 | access_method |
additional.fields |
| 3 | act_user |
principal.user.email_addressesuserid |
| 4 | action |
security_result.actionaction_details |
| 5 | activity |
additional.fields |
| 6 | alert |
additional.fields |
| 7 | alert_name |
security_result.detection_fields |
| 8 | alert_type |
security_result.detection_fields |
| 9 | app |
principal.application |
| 10 | app-gdpr-level |
additional.fields |
| 11 | app_session_id |
additional.fields |
| 12 | appact |
additional.fields |
| 13 | appcategory |
additional.fields |
| 14 | appsuite |
additional.fields |
| 15 | audit_type |
additional.fields |
| 16 | bcc |
network.email.bccadditional.fields |
| 17 | browser |
principal.browser.browser_type |
| 18 | browser_session_id |
additional.fields |
| 19 | cc |
network.email.ccadditional.fields |
| 20 | cci |
additional.fields |
| 21 | ccl |
additional.fields |
| 22 | client_bytes |
network.sent_bytes |
| 23 | client_packets |
network.sent_packets |
| 24 | cloud_provider |
additional.fields |
| 25 | computer_name |
principal.hostname |
| 26 | conn_duration |
additional.fields |
| 27 | conn_endtime |
additional.fields |
| 28 | conn_starttime |
additional.fields |
| 29 | connection_id |
network.session_id |
| 30 | connection_type |
additional.fields |
| 31 | custom_attr |
additional.fields |
| 32 | destination_file_directory |
additional.fields |
| 33 | destination_file_name |
target.file.names |
| 34 | destination_file_path |
target.file.full_path |
| 35 | device |
principal.platformadditional.fields |
| 36 | device_classification |
additional.fields |
| 37 | dinsid |
additional.fields |
| 38 | dlp_file |
target.file.full_path |
| 39 | dlp_fingerprint_classification |
additional.fields |
| 40 | dlp_fingerprint_score |
additional.fields |
| 41 | dlp_incident_id |
additional.fields |
| 42 | dlp_is_unique_count |
additional.fields |
| 43 | dlp_parent_id |
additional.fields |
| 44 | dlp_profile |
additional.fields |
| 45 | dlp_rule |
additional.fields |
| 46 | dlp_rule_count |
additional.fields |
| 47 | dlp_rule_severity |
additional.fields |
| 48 | dlp_unique_count |
additional.fields |
| 49 | dns_profile |
additional.fields |
| 50 | domain |
network.tls.client.server_name |
| 51 | domain_ip |
principal.ip |
| 52 | driver |
additional.fields |
| 53 | dst_country |
target.location.country_or_region |
| 54 | dst_geoip_src |
additional.fields |
| 55 | dst_latitude |
target.location.region_coordinates.latitude |
| 56 | dst_location |
target.location.city |
| 57 | dst_longitude |
target.location.region_coordinates.longitude |
| 58 | dst_region |
target.location.name |
| 59 | dst_timezone |
additional.fields |
| 60 | dst_zipcode |
target.resource.attribute.labels |
| 61 | dsthost |
target.hostname |
| 62 | dstip |
target.ip |
| 63 | dstport |
target.port |
| 64 | eeml |
additional.fields |
| 65 | email_from_user |
additional.fields |
| 66 | email_modified |
additional.fields |
| 67 | email_user |
additional.fields |
| 68 | encryption_status |
additional.fields |
| 69 | end_time |
additional.fields |
| 70 | file_md5 |
principal.file.md5 |
| 71 | file_owner |
additional.fields |
| 72 | file_path |
principal.file.full_path |
| 73 | file_pdl |
additional.fields |
| 74 | file_size |
principal.file.size |
| 75 | file_type |
principal.file.mime_type |
| 76 | filepath |
additional.fields |
| 77 | fllg |
additional.fields |
| 78 | flpp |
additional.fields |
| 79 | from_user |
principal.user.email_addressesadditional.fields |
| 80 | hostname |
principal.hostname |
| 81 | incident_id |
additional.fields |
| 82 | instance |
additional.fields |
| 83 | instance_id |
additional.fields |
| 84 | ip_protocol |
network.ip_protocol |
| 85 | local_source_time |
additional.fields |
| 86 | location |
additional.fields |
| 87 | mal_sev |
additional.fields |
| 88 | managed_app |
additional.fields |
| 89 | managementID |
additional.fields |
| 90 | md5 |
additional.fields |
| 91 | mime_type |
additional.fields |
| 92 | netskope_pop |
additional.fields |
| 93 | network_session_id |
network.session_id |
| 94 | nsdeviceuid |
principal.asset.asset_id |
| 95 | num_users |
additional.fields |
| 96 | numbytes |
additional.fields |
| 97 | object |
additional.fields |
| 98 | object_id |
additional.fields |
| 99 | object_type |
additional.fields |
| 100 | org |
additional.fields |
| 101 | organization_unit |
principal.administrative_domain |
| 102 | os |
principal.platform |
| 103 | os_details |
additional.fields |
| 104 | os_family |
additional.fields |
| 105 | os_user_name |
additional.fields |
| 106 | os_version |
principal.platform_version |
| 107 | owner |
additional.fields |
| 108 | owner_pdl |
additional.fields |
| 109 | page |
additional.fields |
| 110 | parent_id |
additional.fields |
| 111 | pid |
principal.process.pid |
| 112 | policy |
security_result.rule_name |
| 113 | policy_action |
additional.fields |
| 114 | policy_name |
security_result.rule_name |
| 115 | policy_name_enforced |
additional.fields |
| 116 | process_cert_subject |
additional.fields |
| 117 | process_name |
principal.process.file.names |
| 118 | process_path |
principal.process.file.full_path |
| 119 | publisher_cn |
additional.fields |
| 120 | record_type |
additional.fields |
| 121 | referer |
network.http.referral_url |
| 122 | req |
additional.fields |
| 123 | req_cnt |
additional.fields |
| 124 | request_id |
additional.fields |
| 125 | resp |
additional.fields |
| 126 | resp_cnt |
additional.fields |
| 127 | risk_score |
additional.fields |
| 128 | sa_rule_compliance |
additional.fields |
| 129 | sanctioned_instance |
additional.fields |
| 130 | server_bytes |
network.received_bytes |
| 131 | server_packets |
network.received_packets |
| 132 | severity |
security_result.severity |
| 133 | session_duration |
network.session_duration |
| 134 | session_number_unique |
additional.fields |
| 135 | severity |
security_result.severity |
| 136 | sha256 |
principal.file.sha256 |
| 137 | shared_with |
additional.fields |
| 138 | site |
additional.fields |
| 139 | smtp_to |
additional.fields |
| 140 | spet |
additional.fields |
| 141 | spst |
additional.fields |
| 142 | src_country |
principal.location.country_or_region |
| 143 | src_geoip_src |
principal.resource.attribute.labels |
| 144 | src_latitude |
principal.location.region_coordinates.latitude |
| 145 | src_location |
principal.location.city |
| 146 | src_longitude |
principal.location.region_coordinates.longitude |
| 147 | src_network |
additional.fields |
| 148 | src_region |
principal.location.state |
| 149 | src_timezone |
additional.fields |
| 150 | src_zipcode |
principal.resource.attribute.labels |
| 151 | srcip |
principal.ip |
| 152 | srcport |
principal.port |
| 153 | start_time |
additional.fields |
| 154 | subtype |
additional.fields |
| 155 | tags |
additional.fields |
| 156 | telemetry_app |
additional.fields |
| 157 | thr |
additional.fields |
| 158 | threat_type |
additional.fields |
| 159 | timestamp |
additional.fields |
| 160 | to_user |
additional.fields |
| 161 | total_packets |
additional.fields |
| 162 | traffic_type |
additional.fields |
| 163 | transaction_id |
additional.fields |
| 164 | tss_mode |
additional.fields |
| 165 | tunnel_id |
additional.fields |
| 166 | tur |
additional.fields |
| 167 | type |
additional.fields |
| 168 | ur_normalized |
additional.fields |
| 169 | url |
target.url |
| 170 | user |
additional.fields |
| 171 | user_confidence_index |
additional.fields |
| 172 | user_confidence_level |
additional.fields |
| 173 | user_id |
additional.fields |
| 174 | useragent |
network.http.user_agentnetwork.http.parsed_user_agent |
| 175 | userip |
additional.fields |
| 176 | userkey |
principal.user.email_addresses |
| 177 | oauth |
additional.fields |
| 178 | response_time |
additional.fields |
| 179 | device_sn |
principal.resource.product_object_id |
| 180 | device_type |
additional.fields |
| 181 | dlp_profile_name |
security_result.rule_type |
| 182 | executable_hash |
additional.fields |
| 183 | executable_signed |
additional.fields |
| 184 | file_origin |
additional.fields |
| 185 | policy_version |
additional.fields |
| 186 | port |
additional.fields |
| 187 | product_id |
metadata.product_log_id |
| 188 | unc_path |
additional.fields |
| 189 | vendor_id |
additional.fields |
| 190 | acting_user |
additional.fields |
| 191 | assignee |
target.user.userid |
| 192 | dlp_match_info |
additional.fields |
| 193 | inline_dlp_match_info |
additional.fields |
| 194 | latest_incident_id |
additional.fields |
| 195 | status |
additional.fields |
| 196 | violation |
additional.fields |
| 197 | account_id |
additional.fields |
| 198 | account_name |
additional.fields |
| 199 | acked |
additional.fields |
| 200 | alert_id |
additional.fields |
| 201 | alert_source |
additional.fields |
| 202 | breach_date |
additional.fields |
| 203 | breach_id |
additional.fields |
| 204 | breach_score |
additional.fields |
| 205 | detection_engine |
additional.fields |
| 206 | dlp_fingerprint_match |
additional.fields |
| 207 | dlp_rule_score |
additional.fields |
| 208 | email_title |
additional.fields |
| 209 | event_uuid |
additional.fields |
| 210 | file_category |
additional.fields |
| 211 | file_cls_encrypted |
additional.fields |
| 212 | file_exposure |
additional.fields |
| 213 | file_id |
additional.fields |
| 214 | filename |
additional.fields |
| 215 | iaas_remediated |
additional.fields |
| 216 | iaas_remediated_by |
additional.fields |
| 217 | iaas_remediated_on |
additional.fields |
| 218 | iaas_remediation_action |
additional.fields |
| 219 | instance_name |
additional.fields |
| 220 | loc |
additional.fields |
| 221 | local_md5 |
additional.fields |
| 222 | local_sha1 |
additional.fields |
| 223 | local_sha256 |
additional.fields |
| 224 | mal_id |
additional.fields |
| 225 | mal_type |
additional.fields |
| 226 | malware_id |
additional.fields |
| 227 | malware_severity |
additional.fields |
| 228 | malware_type |
additional.fields |
| 229 | message_id |
additional.fields |
| 230 | modified_date |
additional.fields |
| 231 | pop_id |
additional.fields |
| 232 | redirect_url |
additional.fields |
| 233 | region_id |
additional.fields |
| 234 | region_name |
additional.fields |
| 235 | resource_category |
additional.fields |
| 236 | resource_group |
additional.fields |
| 237 | risk_level_id |
additional.fields |
| 238 | sa_profile_name |
additional.fields |
| 239 | sa_rule_name |
additional.fields |
| 240 | sa_rule_severity |
additional.fields |
| 241 | sender |
additional.fields |
| 242 | severity_id |
additional.fields |
| 243 | severity_level |
additional.fields |
| 244 | shared_credential_user |
additional.fields |
| 245 | shared_domains |
additional.fields |
| 246 | sharedType |
additional.fields |
| 247 | smtp_status |
additional.fields |
| 248 | subject |
additional.fields |
| 249 | suppression_count |
additional.fields |
| 250 | tss_license |
additional.fields |
| 251 | two_factor_auth |
additional.fields |
| 252 | usergroup |
additional.fields |
| 253 | watchlist_name |
additional.fields |
| 254 | web_url |
additional.fields |
Transaksi web
Kolom 1-146 juga dapat digunakan sebagai skema lain.
| Nomor kolom | Kolom log | Pemetaan UDM |
|---|---|---|
| 1 | date |
metadata.timestamp |
| 2 | time |
metadata.timestamp |
| 3 | time-taken |
additional.fields |
| 4 | cs-bytes |
network.sent_bytes |
| 5 | sc-bytes |
network.received_bytes |
| 6 | bytes |
additional.fields |
| 7 | c-ip |
principal.ipprincipal.asset.ip |
| 8 | s-ip |
target.iptarget.asset.ip |
| 9 | cs-username |
principal.user.userid |
| 10 | cs-method |
network.http.method |
| 11 | cs-uri-scheme |
network.application_protocol |
| 12 | cs-uri-query |
additional.fields |
| 13 | cs-user-agent |
network.http.user_agent |
| 14 | cs-content-type |
additional.fields |
| 15 | sc-status |
network.http.response_code |
| 16 | sc-content-type |
additional.fields |
| 17 | cs-dns |
target.hostname |
| 18 | cs-host |
target.hostname |
| 19 | cs-uri |
additional.fields |
| 20 | cs-uri-port |
additional.fields |
| 21 | cs-referer |
network.http.referral_url |
| 22 | x-cs-session-id |
network.session_id |
| 23 | x-cs-access-method |
additional.fields |
| 24 | x-cs-app |
principal.application |
| 25 | x-s-country |
target.location.country_or_region |
| 26 | x-s-latitude |
target.location.region_coordinates.latitude |
| 27 | x-s-longitude |
target.location.region_coordinates.longitude |
| 28 | x-s-location |
target.location.name |
| 29 | x-s-region |
target.location.state |
| 30 | x-s-zipcode |
additional.fields |
| 31 | x-c-country |
principal.location.country_or_region |
| 32 | x-c-latitude |
principal.location.region_coordinates.latitude |
| 33 | x-c-longitude |
principal.location.region_coordinates.longitude |
| 34 | x-c-location |
principal.location.name |
| 35 | x-c-region |
principal.location.state |
| 36 | x-c-zipcode |
additional.fields |
| 37 | x-c-os |
principal.platform |
| 38 | x-c-browser |
additional.fields |
| 39 | x-c-browser-version |
additional.fields |
| 40 | x-c-device |
additional.fields |
| 41 | x-cs-site |
additional.fields |
| 42 | x-cs-timestamp |
metadata.event_timestamp |
| 43 | x-cs-page-id |
additional.fields |
| 44 | x-cs-userip |
security_result.detection_fields |
| 45 | x-cs-traffic-type |
additional.fields |
| 46 | x-cs-tunnel-id |
additional.fields |
| 47 | x-category |
additional.fields |
| 48 | x-other-category |
security_resul.category_details |
| 49 | x-type |
additional.fields |
| 50 | x-server-ssl-err |
additional.fields |
| 51 | x-client-ssl-err |
additional.fields |
| 52 | x-transaction-id |
additional.fields |
| 53 | x-request-id |
additional.fields |
| 54 | x-cs-sni |
network.tls.client.server_name |
| 55 | x-cs-domain-fronted-sni |
additional.fields |
| 56 | x-category-id |
additional.fields |
| 57 | x-other-category-id |
security_result.detection_fields |
| 58 | x-sr-headers-name |
additional.fields |
| 59 | x-sr-headers-value |
additional.fields |
| 60 | x-cs-ssl-ja3 |
network.tls.client.ja3 |
| 61 | x-sr-ssl-ja3s |
network.tls.server.ja3s |
| 62 | x-ssl-bypass |
additional.fields |
| 63 | x-ssl-bypass-reason |
additional.fields |
| 64 | x-r-cert-subject-cn |
network.tls.server.certificate.subject |
| 65 | x-r-cert-issuer-cn |
network.tls.server.certificate.issuer |
| 66 | x-r-cert-startdate |
network.tls.server.certificate.not_before |
| 67 | x-r-cert-enddate |
network.tls.server.certificate.not_after |
| 68 | x-r-cert-valid |
additional.fields |
| 69 | x-r-cert-expired |
additional.fields |
| 70 | x-r-cert-untrusted-root |
additional.fields |
| 71 | x-r-cert-incomplete-chain |
additional.fields |
| 72 | x-r-cert-self-signed |
additional.fields |
| 73 | x-r-cert-revoked |
additional.fields |
| 74 | x-r-cert-revocation-check |
additional.fields |
| 75 | x-r-cert-mismatch |
additional.fields |
| 76 | x-cs-ssl-fronting-error |
security_result.detection_fields |
| 77 | x-cs-ssl-handshake-error |
security_result.detection_fields |
| 78 | x-sr-ssl-handshake-error |
security_result.detection_fields |
| 79 | x-sr-ssl-client-certificate-error |
security_result.detection_fields |
| 80 | x-sr-ssl-malformed-ssl |
security_result.detection_fields |
| 81 | x-s-custom-signing-ca-error |
security_result.detection_fields |
| 82 | x-cs-ssl-engine-action |
security_result.detection_fields |
| 83 | x-cs-ssl-engine-action-reason |
security_result.detection_fields |
| 84 | x-sr-ssl-engine-action |
security_result.detection_fields |
| 85 | x-sr-ssl-engine-action-reason |
security_result.detection_fields |
| 86 | x-ssl-policy-src-ip |
security_result.detection_fields |
| 87 | x-ssl-policy-dst-ip |
security_result.detection_fields |
| 88 | x-ssl-policy-dst-host |
security_result.detection_fields |
| 89 | x-ssl-policy-dst-host-source |
security_result.detection_fields |
| 90 | x-ssl-policy-categories |
security_result.category_details |
| 91 | x-ssl-policy-action |
security_result.detection_fields |
| 92 | x-ssl-policy-name |
security_result.rule_name |
| 93 | x-cs-ssl-version |
network.tls.version |
| 94 | x-cs-ssl-cipher |
network.tls.cipher |
| 95 | x-sr-ssl-version |
security_result.detection_fields |
| 96 | x-sr-ssl-cipher |
security_result.detection_fields |
| 97 | x-cs-src-ip-egress |
security_result.detection_fields |
| 98 | x-s-dp-name |
additional.fields |
| 99 | x-cs-src-ip |
principal.ipprincipal.asset.ip |
| 100 | x-cs-src-port |
principal.port |
| 101 | x-cs-dst-ip |
target.ip |
| 102 | x-cs-dst-port |
target.port |
| 103 | x-sr-src-ip |
security_result.detection_fields |
| 104 | x-sr-src-port |
additional.fields |
| 105 | x-sr-dst-ip |
security_result.detection_fields |
| 106 | x-sr-dst-port |
security_result.detection_fields |
| 107 | x-cs-ip-connect-xff |
additional.fields |
| 108 | x-cs-ip-xff |
additional.fields |
| 109 | x-cs-connect-host |
additional.fields |
| 110 | x-cs-connect-port |
additional.fields |
| 111 | x-cs-connect-user-agent |
additional.fields |
| 112 | x-cs-url |
target.url |
| 113 | x-cs-uri-path |
additional.fields |
| 114 | x-cs-http-version |
security_result.detection_fields |
| 115 | rs-status |
additional.fields |
| 116 | x-cs-app-category |
additional.fields |
| 117 | x-cs-app-cci |
additional.fields |
| 118 | x-cs-app-ccl |
additional.fields |
| 119 | x-cs-app-tags |
additional.fields |
| 120 | x-cs-app-suite |
additional.fields |
| 121 | x-cs-app-instance-id |
additional.fields |
| 122 | x-cs-app-instance-name |
additional.fields |
| 123 | x-cs-app-instance-tag |
additional.fields |
| 124 | x-cs-app-activity |
additional.fields |
| 125 | x-cs-app-from-user |
additional.fields |
| 126 | x-cs-app-to-user |
additional.fields |
| 127 | x-cs-app-object-type |
additional.fields |
| 128 | x-cs-app-object-name |
additional.fields |
| 129 | x-cs-app-object-id |
additional.fields |
| 130 | x-rs-file-type |
principal.process.file.mime_type |
| 131 | x-rs-file-category |
additional.fields |
| 132 | x-rs-file-language |
additional.fields |
| 133 | x-rs-file-size |
principal.process.size |
| 134 | x-rs-file-md5 |
principal.process.file.md5 |
| 135 | x-rs-file-sha256 |
principal.process.file.sha256 |
| 136 | x-error |
additional.fields |
| 137 | x-c-local-time |
additional.fields |
| 138 | x-policy-action |
security_result.actionaction_details |
| 139 | x-policy-name |
additional.fields |
| 140 | x-policy-src-ip |
security_result.detection_fields |
| 141 | x-policy-dst-ip |
security_result.detection_fields |
| 142 | x-policy-dst-host |
security_result.detection_fields |
| 143 | x-policy-dst-host-source |
security_result.detection_fields |
| 144 | x-policy-justification-type |
security_result.detection_fields |
| 145 | x-policy-justification-reason |
security_result.detection_fields |
| 146 | x-sc-notification-name |
security_result.detection_fields |
| 147 | sr-bytes |
additional.fields |
| 148 | rs-bytes |
additional.fields |
| 149 | x-action |
additional.fields |
| 150 | x-action-reason |
additional.fields |
| 151 | x-c-authn-user |
additional.fields |
| 152 | x-c-authn-source |
additional.fields |
| 153 | x-c-authn-surrogate |
additional.fields |
| 154 | x-c-authn-surrogate-status |
additional.fields |
| 155 | x-c-authz-groups |
additional.fields |
| 156 | x-c-authz-ou |
additional.fields |
| 157 | x-cs-xau |
additional.fields |
| 158 | x-cs-connect-xau |
additional.fields |
| 159 | x-c-user-confidence-index |
additional.fields |
| 160 | x-c-hostname |
additional.fields |
| 161 | x-c-device-uid |
principal.asset.asset_id |
| 162 | x-c-os-family |
additional.fields |
| 163 | x-c-os-version |
principal.platform_version |
| 164 | x-c-nsclient-version |
metadata.product_version |
| 165 | x-c-nsclient-client-profile |
additional.fields |
| 166 | x-c-nsclient-steering-profile |
additional.fields |
| 167 | x-c-device-classification |
additional.fields |
| 168 | x-cs-nsclient-tunnel-type |
additional.fields |
| 169 | x-cs-process |
principal.process.file.full_path |
| 170 | x-cs-pid |
principal.process.pid |
| 171 | x-cs-parent-process |
principal.process.parent_process.file.full_path |
| 172 | x-cs-ppid |
principal.process.parent_process.pid |
| 173 | x-tp-result |
additional.fields |
| 174 | x-tp-engine |
additional.fields |
| 175 | x-tp-malware-name |
additional.fields |
| 176 | x-tp-severity |
additional.fields |
| 177 | x-sr-forward-dest |
additional.fields |
| 178 | x-ssl-policy-issuer |
additional.fields |
| 179 | x-eip-policy-name |
additional.fields |
| 180 | x-eip-policy-footprint |
additional.fields |
| 181 | x-policy-categories |
additional.fields |
| 182 | x-c-timezone |
additional.fields |
| 183 | x-support |
additional.fields |
| 184 | x-r-country |
additional.fields |
| 185 | x-r-latitude |
additional.fields |
| 186 | x-r-longitude |
additional.fields |
| 187 | x-r-location |
additional.fields |
| 188 | x-r-region |
additional.fields |
| 189 | x-r-zipcode |
additional.fields |
| 190 | x-c-authz-source |
additional.fields |
| 191 | x-cs-app-instance-tags |
additional.fields |
| 192 | x-cs-ssl-malformed-ssl |
additional.fields |
| 193 | x-cs-access-proxy |
additional.fields |
| 194 | x-c-local-timestamp |
additional.fields |
| 195 | x-r-cert-start |
network.tls.server.certificate.not_before |
| 196 | x-r-cert-end |
network.tls.server.certificate.not_after |
| 197 | x-tenant-id |
additional.fields |
Log Perubahan
Melihat Log Perubahan untuk parser ini
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.