Netskope 웹 프록시 로그 수집

다음에서 지원:

이 문서에서는 Google Cloud Storage V2를 사용하여 Netskope 웹 프록시 로그를 Google Security Operations로 수집하는 방법을 설명합니다.

Netskope는 웹 트래픽을 실시간으로 검사하고 제어하는 클라우드 네이티브 보안 웹 게이트웨이를 제공합니다. 웹 트랜잭션 (WebTx) 로그는 사용자 ID, 애플리케이션, URL 카테고리, 위협 및 DLP 평결, 네트워크 메타데이터를 비롯해 Netskope 프록시에서 처리한 모든 HTTP 및 HTTPS 세션의 상세 레코드를 캡처합니다.

시작하기 전에

다음 기본 요건이 충족되었는지 확인합니다.

  • Google SecOps 인스턴스
  • Cloud Storage API가 사용 설정된 GCP 프로젝트
  • GCS 버킷을 만들고 관리할 수 있는 권한
  • GCS 버킷의 IAM 정책을 관리할 수 있는 권한
  • 관리자 사용자 인증 정보가 있는 Netskope 테넌트에 대한 권한 액세스

옵션 - Google Cloud Storage로 Netskope 로그 스트리밍

테넌트에서 Netskope 로그 스트리밍 구독이 사용 설정된 경우 이 옵션을 사용하세요. Netskope Log Streaming은 WebTx 로그 파일을 압축된 .gzip 파일로 240초의 고정된 간격으로 GCS 버킷에 직접 푸시합니다.

Google Cloud Storage 버킷 만들기

  1. Google Cloud 콘솔로 이동합니다.
  2. 프로젝트를 선택하거나 새 프로젝트를 만듭니다.
  3. 탐색 메뉴에서 Cloud Storage> 버킷으로 이동합니다.
  4. 버킷 만들기를 클릭합니다.
  5. 다음 구성 세부정보를 제공합니다.

    설정
    버킷 이름 지정 전역적으로 고유한 이름 (예: netskope-webtx-logs)을 입력합니다.
    위치 유형 필요에 따라 선택 (리전, 이중 리전, 멀티 리전)
    위치 조직과 가장 가까운 위치를 선택합니다 (예: us-central1).
    스토리지 클래스 Standard (자주 액세스하는 로그에 권장)
    액세스 제어 균일 (권장)
    보호 조치 선택사항: 객체 버전 관리 또는 보관 정책 사용 설정
  6. 만들기를 클릭합니다.

GCP 서비스 계정 만들기

Netskope 로그 스트리밍에는 GCS 버킷에 대한 쓰기 권한이 있는 GCP 서비스 계정이 필요합니다. 이 서비스 계정의 비공개 키는 Netskope에서 로그 파일을 푸시할 때 인증하는 데 사용됩니다.

  1. GCP 콘솔에서 IAM 및 관리자 > 서비스 계정으로 이동합니다.
  2. 서비스 계정 만들기를 클릭합니다.
  3. 다음 구성 세부정보를 제공합니다.
    • 서비스 계정 이름: netskope-log-streaming을 입력합니다.
    • 서비스 계정 설명: Service account for Netskope Log Streaming to push WebTx logs to GCS를 입력합니다.
  4. 만들고 계속하기를 클릭합니다.
  5. 이 서비스 계정에 프로젝트에 대한 액세스 권한 부여 섹션에서 다음 단계를 따르세요.
    1. 역할 선택을 클릭합니다.
    2. 스토리지 객체 생성자를 검색하여 선택합니다.
  6. 계속을 클릭합니다.
  7. 완료를 클릭합니다.

JSON 키 생성

  1. IAM 및 관리자 > 서비스 계정에서 서비스 계정 netskope-log-streaming을 클릭합니다.
  2. 탭을 선택합니다.
  3. 키 추가 > 새 키 만들기를 클릭합니다.
  4. 키 유형으로 JSON을 선택합니다.
  5. 만들기를 클릭합니다.
  6. JSON 키 파일이 자동으로 다운로드됩니다. 이 파일을 안전하게 저장합니다.
  7. 텍스트 편집기에서 JSON 키 파일을 열고 private_key 필드를 찾습니다. 다음 섹션에서 이 값이 필요합니다.

GCS 버킷에 대한 쓰기 권한 부여

  1. Cloud Storage> 버킷으로 이동합니다.
  2. 버킷 이름 (예: netskope-webtx-logs)을 클릭합니다.
  3. 권한 탭으로 이동합니다.
  4. 액세스 권한 부여를 클릭합니다.
  5. 다음 구성 세부정보를 제공합니다.
    • 주 구성원 추가: 서비스 계정 이메일 (예: netskope-log-streaming@YOUR_PROJECT_ID.iam.gserviceaccount.com)을 입력합니다.
    • 역할 할당: 스토리지 객체 생성자를 선택합니다.
  6. 저장을 클릭합니다.

로그 스트림 만들기

  1. 관리자 사용자 인증 정보로 Netskope 테넌트에 로그인합니다.
  2. 설정 > 도구 > 로그 스트리밍으로 이동합니다.
  3. 스트림 만들기를 클릭합니다.
  4. 이름 필드에 스트림의 사람이 읽을 수 있는 이름을 입력합니다 (예: Chronicle WebTx GCS).
  5. 대상 유형으로 GCP Cloud Storage를 선택합니다.
  6. 다음 구성 세부정보를 제공합니다.

    • 버킷: GCS 버킷의 이름 (예: netskope-webtx-logs)을 입력합니다.

    • 경로 (선택사항): 로그가 저장될 버킷 내 폴더 경로를 입력합니다 (예: netskope/webtx/{%Y}).

    • 비공개 키: 이전 섹션에서 생성된 JSON 키 파일의 private_key 값을 입력합니다. 줄바꿈 (\n) 기호와 함께 PEM 형식으로 키를 입력합니다.

      -----BEGIN PRIVATE KEY-----\nprivate_key_content\n-----END PRIVATE KEY-----\n
      
  7. 전송 옵션을 검토합니다. 푸시 빈도는 240초입니다.

  8. 저장 (또는 만들기)을 클릭하여 스트림을 활성화합니다.

GCS에서 Netskope WebTx 로그를 수집하도록 Google SecOps에서 피드 구성

Google SecOps 서비스 계정 가져오기

Google SecOps는 고유한 서비스 계정을 사용하여 GCS 버킷에서 데이터를 읽습니다. 이 서비스 계정에 버킷 액세스 권한을 부여해야 합니다.

  1. SIEM 설정> 피드로 이동합니다.
  2. 새 피드 추가를 클릭합니다.
  3. 단일 피드 구성을 클릭합니다.
  4. 피드 이름 필드에 피드 이름을 입력합니다(예: Netskope WebTx Logs).
  5. 소스 유형으로 Google Cloud Storage V2를 선택합니다.
  6. 로그 유형으로 Netskope 웹 프록시를 선택합니다.
  7. 서비스 계정 가져오기를 클릭합니다. 고유한 서비스 계정 이메일이 표시됩니다(예:

    chronicle-12345678@chronicle-gcp-prod.iam.gserviceaccount.com
    
  8. 다음 단계에서 사용할 수 있도록 이 이메일 주소를 복사합니다.

  9. 다음을 클릭합니다.

  10. 다음 입력 매개변수의 값을 지정합니다.

    • 스토리지 버킷 URL: 다음 접두사 경로를 사용하여 GCS 버킷 URI를 입력합니다.

      gs://netskope-webtx-logs/netskope/webtx/
      
      • 다음과 같이 바꿉니다.
        • netskope-webtx-logs: GCS 버킷 이름입니다.
        • netskope/webtx/: Netskope 로그 스트리밍에서 구성된 경로 접두사입니다 (루트의 경우 비워 둠).
    • 소스 삭제 옵션: 환경설정에 따라 삭제 옵션을 선택합니다.

      • 삭제 안함: 전송 후 파일을 삭제하지 않습니다 (테스트에 권장).
      • 전송된 파일 삭제: 전송이 완료되면 파일을 삭제합니다.
      • 전송된 파일 및 빈 디렉터리 삭제: 전송이 완료되면 파일과 빈 디렉터리를 삭제합니다.

    • 최대 파일 기간: 지난 일수 동안 수정된 파일을 포함합니다 (기본값은 180일).

    • 애셋 네임스페이스: 애셋 네임스페이스

    • 수집 라벨: 이 피드의 이벤트에 적용할 라벨입니다.

  11. 다음을 클릭합니다.

  12. 확정 화면에서 새 피드 구성을 검토한 다음 제출을 클릭합니다.

Google SecOps 서비스 계정에 IAM 권한 부여

Google SecOps 서비스 계정에는 GCS 버킷에 대한 스토리지 객체 뷰어 역할이 필요합니다.

  1. Cloud Storage> 버킷으로 이동합니다.
  2. 버킷 이름 (예: netskope-webtx-logs)을 클릭합니다.
  3. 권한 탭으로 이동합니다.
  4. 액세스 권한 부여를 클릭합니다.
  5. 다음 구성 세부정보를 제공합니다.
    • 주 구성원 추가: Google SecOps 서비스 계정 이메일 (예: chronicle-12345678@chronicle-gcp-prod.iam.gserviceaccount.com)을 붙여넣습니다.
    • 역할 할당: 스토리지 객체 뷰어를 선택합니다.
  6. 저장을 클릭합니다.

옵션 - Cloud Exchange Log Shipper를 Google Cloud Storage로

로그 시퍼 모듈이 구성된 Netskope Cloud Exchange 플랫폼이 배포된 경우 이 옵션을 사용합니다. 로그 시퍼는 Netskope 테넌트에서 WebTx 로그를 가져와 압축된 .gzip 파일로 GCS 버킷에 푸시합니다. 그러면 Google SecOps가 Google Cloud Storage V2 피드를 통해 이를 읽습니다.

시작하기 전에 (Cloud Exchange)

이 옵션에 필요한 다음 추가 기본 요건이 충족되었는지 확인합니다.

GCS 대상 플러그인 구성

  1. Cloud Exchange에서 Settings(설정) > Plugin Store(플러그인 스토어)로 이동합니다.
  2. Google Cloud SCC (Google GCS) 플러그인 상자를 검색하여 선택합니다.
  3. Configure New Plugin (새 플러그인 구성)을 클릭합니다.
  4. 다음 구성 세부정보를 제공합니다.
    • 구성 이름: 설명이 포함된 이름 (예: GCS WebTx Destination)을 입력합니다.
    • 매핑: 매핑 파일을 선택합니다. 원본 .gzip 파일로 푸시되는 WebTx 로그에는 매핑 변환이 적용되지 않습니다.
    • 버킷: GCS 버킷의 이름 (예: netskope-webtx-logs)을 입력합니다.
    • 경로 (선택사항): 폴더 경로 (예: netskope/webtx/)를 입력합니다.
    • 비공개 키: 서비스 계정의 JSON 키 파일에서 private_key 값을 입력합니다.
  5. 저장을 클릭합니다.
  6. 새 플러그인 구성이 로그 시퍼 > 플러그인 페이지에 표시됩니다.

비즈니스 규칙 구성 (선택사항)

기본적으로 모두 비즈니스 규칙은 모든 알림과 이벤트를 필터링합니다. WebTx 로그를 구체적으로 필터링하려면 새 비즈니스 규칙을 만드세요.

  1. 로그 시퍼에서 비즈니스 규칙으로 이동합니다.
  2. 새 규칙 만들기를 클릭합니다.
  3. 규칙 이름 (예: WebTx Only)을 입력합니다.
  4. WebTx 데이터만 포함하도록 원하는 필터를 구성합니다.
  5. 저장을 클릭합니다.

로그 전송 구성

  1. 로그 시퍼에서 로그 전송으로 이동합니다.
  2. 로그 전송 구성 추가를 클릭합니다.
  3. 다음 구성 세부정보를 제공합니다.
    • 소스 구성: Netskope CLS 소스 플러그인 (예: WebTxCLS 또는 Netskope CLS)을 선택합니다.
    • 대상 구성: 구성한 GCS 대상 플러그인을 선택합니다 (예: GCS WebTx Destination).
    • 비즈니스 규칙: 비즈니스 규칙 (예: All 또는 WebTx Only)을 선택합니다.
  4. 저장을 클릭합니다.

  5. 이전 데이터를 추가로 가져오려면 로그 전송 작업에서 이전 데이터 가져오기 아이콘을 클릭합니다.

  6. 시작종료 기간을 선택하고 가져오기를 클릭합니다.

GCS에서 Netskope WebTx 로그를 수집하도록 Google SecOps에서 피드 구성

Netskope 로그 스트리밍 옵션과 동일한 단계에 따라 Google SecOps 피드를 만들고 IAM 권한을 부여합니다.

  1. Google SecOps 서비스 계정 가져오기: Google Cloud Storage V2를 소스 유형으로, Netskope 웹 프록시를 로그 유형으로 사용하여 피드를 만듭니다.
  2. Google SecOps 서비스 계정에 IAM 권한 부여 - Google SecOps 서비스 계정에 GCS 버킷에 대한 스토리지 객체 뷰어 역할 (삭제 옵션을 사용하는 경우 스토리지 객체 관리자)을 부여합니다.

로그 전송 확인

WebTx 로그가 GCS 버킷에 전송되고 있는지 확인하려면 다음 단계를 따르세요.

  1. Cloud Exchange에서 로그 전송기 > 로그 전송으로 이동합니다.
  2. Total Logs/WebTx Sent to External Receiver(외부 수신자에게 전송된 총 로그/WebTx) 및 Total WebTx Sent to Storage Bucket(스토리지 버킷에 전송된 총 WebTx) 열을 확인하여 데이터가 대상으로 푸시되고 있는지 확인합니다.
  3. GCS 버킷에서 로그 시퍼가 .gzip 파일을 쓰고 있는지 확인합니다.

로그 시퍼 전역 설정 구성 (선택사항)

관리자만 로그 시퍼 전역 설정을 변경할 수 있습니다. 설정 > 로그 발송자로 이동합니다. '일반'과 '매핑'이라는 두 개의 탭이 있습니다.

일반 탭에서 로그 전송 재시도 전략을 구성할 수 있습니다.

  • 기본값 (3회 재시도): 로그 전송에 실패하면 로그 시퍼가 대상에 로그를 푸시하기 위해 3회 시도합니다. 3번의 재시도가 모두 실패하면 해당 로그 배치가 삭제됩니다.
  • 성공적인 전송까지 재시도: 로그가 성공적으로 전송될 때까지 무제한으로 재시도합니다.

알림, 이벤트, WebTx에 UTF-8 인코딩을 사용 설정하여 UTF-8 인코딩 데이터를 원활하게 처리할 수도 있습니다. 기본적으로 이 기능은 사용 중지되어 있습니다.

UDM 매핑 테이블

거래 이벤트

열 번호 로그 필드 UDM 매핑
1 bytes additional.fields
2 c-ip principal.ip
principal.asset.ip
3 cs-bytes network.sent_bytes
4 cs-content-type additional.fields
5 cs-dns target.hostname
target.asset.hostname
6 cs-host target.hostname
target.asset.hostname (cs-dns가 비어 있는 경우)
7 cs-method network.http.method
8 cs-referer network.http.referral_url
9 cs-uri additional.fields
10 cs-uri-port additional.fields
target.port (x-cs-dst-port가 비어 있는 경우)
11 cs-uri-query additional.fields
12 cs-uri-scheme network.application_protocol
13 cs-user-agent network.http.user_agent
14 cs-username principal.user.email_addresses (유효한 이메일인 경우)
principal.user.userid (유효한 이메일이 아닌 경우)
15 date metadata.event_timestamp
16 rs-status additional.fields
17 s-ip target.ip
target.asset.ip
18 sc-bytes network.received_bytes
19 sc-content-type additional.fields
20 sc-status network.http.response_code
21 time metadata.event_timestamp
22 time-taken network.session_duration
23 x-c-browser principal.browser.browser_type
24 x-c-browser-version principal.browser.browser_version
25 x-c-country principal.location.country_or_region
26 x-c-device additional.fields
27 x-c-latitude principal.location.region_coordinates.latitude
28 x-c-local-time security_result.detection_fields
29 x-c-location principal.location.city
30 x-c-longitude principal.location.region_coordinates.longitude
31 x-c-os principal.platform
32 x-c-region principal.location.state
33 x-c-zipcode additional.fields
34 x-category additional.fields
35 x-category-id additional.fields
36 x-client-ssl-err additional.fields
37 x-cs-access-method additional.fields
38 x-cs-app principal.application
39 x-cs-app-activity additional.fields
40 x-cs-app-category additional.fields
41 x-cs-app-cci additional.fields
42 x-cs-app-ccl additional.fields
43 x-cs-app-from-user principal.user.email_address (유효한 이메일인 경우)
principal.user.userid (유효한 이메일이 아닌 경우)
44 x-cs-app-instance-id principal.resource.product_object_id
45 x-cs-app-instance-name principal.resource.name
46 x-cs-app-instance-tag additional.fields
47 x-cs-app-object-id additional.fields
48 x-cs-app-object-name additional.fields
49 x-cs-app-object-type additional.fields
50 x-cs-app-suite additional.fields
51 x-cs-app-tags additional.fields
52 x-cs-app-to-user additional.fields
53 x-cs-connect-host additional.fields
54 x-cs-connect-port additional.fields
55 x-cs-connect-user-agent network.http.user_agent
network.http.parsed_user_agent
56 x-cs-domain-fronted-sni additional.fields
57 x-cs-dst-ip target.ip
58 x-cs-dst-port target.port
59 x-cs-http-version network.application_protocol_version
60 x-cs-ip-connect-xff principal.ip
principal.asset.ip
61 x-cs-ip-xff principal.ip
principal.asset.ip
62 x-cs-page-id additional.fields
63 x-cs-session-id network.session_id
64 x-cs-site additional.fields
65 x-cs-sni network.tls.client.server_name
66 x-cs-src-ip principal.ip
principal.asset.ip
67 x-cs-src-ip-egress principal.ip
principal.asset.ip
68 x-cs-src-port principal.port
69 x-cs-ssl-cipher network.tls.cipher
70 x-cs-ssl-engine-action additional.fields
71 x-cs-ssl-engine-action-reason additional.fields
72 x-cs-ssl-fronting-error security_result.detection_fields
73 x-cs-ssl-handshake-error security_result.detection_fields
74 x-cs-ssl-ja3 network.tls.client.ja3
75 x-cs-ssl-version network.tls.version
76 x-cs-timestamp metadata.event_timestamp
77 x-cs-traffic-type additional.fields
78 x-cs-tunnel-id additional.fields
79 x-cs-uri-path additional.fields
80 x-cs-url target.url
81 x-cs-userip principal.ip
principal.asset.ip
82 x-error additional.fields
83 x-other-category security_result.category_details
84 x-other-category-id security_result.detection_fields
85 x-policy-action security_result.action
security_result.action_details
86 x-policy-dst-host security_result.detection_fields
87 x-policy-dst-host-source security_result.detection_fields
88 x-policy-dst-ip security_result.detection_fields
89 x-policy-justification-reason additional.fields
90 x-policy-justification-type additional.fields
91 x-policy-name security_result.rule_name
92 x-policy-src-ip security_result.detection_fields
93 x-r-cert-enddate network.tls.server.certificate.not_after
94 x-r-cert-expired additional.fields
95 x-r-cert-incomplete-chain additional.fields
96 x-r-cert-issuer-cn network.tls.server.certificate.issuer
97 x-r-cert-mismatch additional.fields
98 x-r-cert-revocation-check additional.fields
99 x-r-cert-revoked additional.fields
100 x-r-cert-self-signed additional.fields
101 x-r-cert-startdate network.tls.server.certificate.not_before
102 x-r-cert-subject-cn network.tls.server.certificate.subject
103 x-r-cert-untrusted-root additional.fields
104 x-r-cert-valid additional.fields
105 x-request-id additional.fields
106 x-rs-file-category additional.fields
107 x-rs-file-language additional.fields
108 x-rs-file-md5 principal.file.md5
109 x-rs-file-sha256 principal.file.sha256
110 x-rs-file-size principal.file.size
111 x-rs-file-type additional.fields
112 x-s-country target.location.country_or_region
113 x-s-custom-signing-ca-error security_result.detection_fields
114 x-s-dp-name additional.fields
115 x-s-latitude target.location.region_coordinates.latitude
116 x-s-location target.location.city
117 x-s-longitude target.location.region_coordinates.longitude
118 x-s-region target.location.state
119 x-s-zipcode additional.fields
120 x-sc-notification-name additional.fields
121 x-server-ssl-err additional.fields
122 x-sr-dst-ip security_result.detection_fields
123 x-sr-dst-port security_result.detection_fields
124 x-sr-headers-name additional.fields
125 x-sr-headers-value additional.fields
126 x-sr-src-ip intermediary.ip
127 x-sr-src-port intermediary.port
128 x-sr-ssl-cipher security_result.detection_fields
129 x-sr-ssl-client-certificate-error security_result.detection_fields
130 x-sr-ssl-engine-action security_result.detection_fields
131 x-sr-ssl-engine-action-reason security_result.detection_fields
132 x-sr-ssl-handshake-error security_result.detection_fields
133 x-sr-ssl-ja3s network.tls.server.ja3s
134 x-sr-ssl-malformed-ssl security_result.detection_fields
135 x-sr-ssl-version security_result.detection_fields
136 x-ssl-bypass security_result.detection_fields
137 x-ssl-bypass-reason security_result.summary
138 x-ssl-policy-action security_result.detection_fields
139 x-ssl-policy-categories security_result.category_details
140 x-ssl-policy-dst-host security_result.detection_fields
141 x-ssl-policy-dst-host-source security_result.detection_fields
142 x-ssl-policy-dst-ip security_result.detection_fields
143 x-ssl-policy-name security_result.detection_fields
144 x-ssl-policy-src-ip security_result.detection_fields
145 x-transaction-id additional.fields
146 x-type metadata.product_event_type
x_rs_file_size event.idm.read_only_udm.principal.process.file.size 변경 로그에서 매핑됨
x_rs_file_type event.idm.read_only_udm.principal.process.file.mime_type 변경 로그에서 매핑됨
x_r_cert_start event.idm.read_only_udm.network.tls.server.certificate.not_before 변경 로그에서 매핑됨
x_r_cert_end event.idm.read_only_udm.network.tls.server.certificate.not_after 변경 로그에서 매핑됨
x_tenant_id event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_r_country event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_r_latitude event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_r_longitude event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_r_location event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_r_region event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_r_zipcode event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_c_authz_source event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_cs_app_instance_tags event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_cs_ssl_malformed_ssl event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_cs_access_proxy event.idm.read_only_udm.additional 변경 로그에서 매핑됨
x_c_local_timestamp event.idm.read_only_udm.additional 변경 로그에서 매핑됨
s_ip event.idm.read_only_udm.target.ip 변경 로그에서 매핑됨
file_md5 event.idm.read_only_udm.principal.file.md5 변경 로그에서 매핑됨
device_sn event.idm.read_only_udm.principal.resource.product_object_id 변경 로그에서 매핑됨
act_user event.idm.read_only_udm.principal.user.email_addresses 변경 로그에서 매핑됨
from_user event.idm.read_only_udm.principal.user.email_addresses 변경 로그에서 매핑됨
userkey event.idm.read_only_udm.principal.user.email_addresses 변경 로그에서 매핑됨
act_user event.idm.read_only_udm.principal.user.userid 변경 로그에서 매핑됨
cs_app event.idm.read_only_udm.principal.application 변경 로그에서 매핑됨
bcc event.idm.read_only_udm.network.email.bcc 변경 로그에서 매핑됨
cc event.idm.read_only_udm.network.email.cc 변경 로그에서 매핑됨
source_ip event.idm.read_only_udm.principal.ip 변경 로그에서 매핑됨
hostname event.idm.read_only_udm.principal.hostname 변경 로그에서 매핑됨
pid event.idm.read_only_udm.principal.process.pid 변경 로그에서 매핑됨
process_path event.idm.read_only_udm.principal.process.file.full_path 변경 로그에서 매핑됨
process_name event.idm.read_only_udm.principal.process.file.names 변경 로그에서 매핑됨
file_path event.idm.read_only_udm.principal.file.full_path 변경 로그에서 매핑됨
src_file_type event.idm.read_only_udm.principal.file.mime_type 변경 로그에서 매핑됨
src_sha256 event.idm.read_only_udm.principal.file.sha256 변경 로그에서 매핑됨
x_rs_file_sha256 event.idm.read_only_udm.principal.process.file.sha256 변경 로그에서 매핑됨
destination_file_name event.idm.read_only_udm.target.file.names 변경 로그에서 매핑됨
x_cs_timestamp event.idm.read_only_udm.metadata.event_timestamp 변경 로그에서 매핑됨
dst_location event.idm.read_only_udm.target.location.city 변경 로그에서 매핑됨
assignee event.idm.read_only_udm.target.user.userid 변경 로그에서 매핑됨
connection_id event.idm.read_only_udm.network.session_id 변경 로그에서 매핑됨
network_session_id event.idm.read_only_udm.network.session_id 변경 로그에서 매핑됨
policy event.idm.read_only_udm.security_result.rule_name 변경 로그에서 매핑됨
policy_name event.idm.read_only_udm.security_result.rule_name 변경 로그에서 매핑됨
action_data event.idm.read_only_udm.security_result.action_details 변경 로그에서 매핑됨
column2 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
access_method event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column5 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
activity event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column6 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
alert event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column7 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
alert_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column8 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
alert_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column10 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
app-gdpr-level event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column11 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
app_session_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column12 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
appact event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column14 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
appsuite event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column15 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
audit_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column18 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
browser_session_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column24 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
cloud_provider event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column26 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
conn_duration event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column27 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
conn_endtime event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column28 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
conn_starttime event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column30 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
connection_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column32 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
destination_file_directory event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column35 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
device event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column36 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
device_classification event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column37 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
dinsid event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column76 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
filepath event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column82 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
instance event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column83 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
instance_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column137 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
shared_with event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column138 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
site event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column139 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
smtp_to event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column140 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
spet event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column141 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
spst event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column109 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
page event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column196 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
violation event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column197 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
account_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column198 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
account_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column199 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
acked event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column200 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
alert_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column201 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
alert_source event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column202 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
breach_date event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column203 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
breach_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column204 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
breach_score event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column205 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
detection_engine event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column206 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
dlp_fingerprint_match event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column207 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
dlp_rule_score event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column208 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
email_title event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column209 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
event_uuid event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column210 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
file_category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column211 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
file_cls_encrypted event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column212 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
file_exposure event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column213 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
file_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column214 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
filename event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column215 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
iaas_remediated event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column216 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
iaas_remediated_by event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column217 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
iaas_remediated_on event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column218 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
iaas_remediation_action event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column219 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
instance_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column220 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
loc event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column221 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
local_md5 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column222 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
local_sha1 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column223 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
local_sha256 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column224 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
mal_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column225 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
mal_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column226 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
malware_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column227 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
malware_severity event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column228 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
malware_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column229 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
message_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column230 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
modified_date event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column231 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
pop_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column232 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
redirect_url event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column233 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
region_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column234 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
region_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column235 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
resource_category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column236 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
resource_group event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column237 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
risk_level_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column238 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
sa_profile_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column239 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
sa_rule_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column240 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
sa_rule_severity event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column241 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
sender event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column242 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
severity_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column243 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
severity_level event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column244 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
shared_credential_user event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column245 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
shared_domains event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column246 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
sharedType event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column247 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
smtp_status event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column248 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
subject event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column249 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
suppression_count event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column250 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
tss_license event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column251 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
two_factor_auth event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column252 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
usergroup event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column253 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
watchlist_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column254 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
web_url event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column13 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
appcategory event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column31 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
custom_attr event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column86 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
location event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column90 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
md5 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column91 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
mime_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column113 event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
policy_action event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column57 (x-cs-dst-ip) event.idm.read_only_udm.target.ipevent.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
column58 (x-cs-dst-port) event.idm.read_only_udm.target.port 변경 로그에서 매핑됨
column66 (x-cs-src-ip) event.idm.read_only_udm.principal.ipevent.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
column68 (x-cs-src-port) event.idm.read_only_udm.principal.port 변경 로그에서 매핑됨
column108 (x-rs-file-md5) event.idm.read_only_udm.principal.file.md5 변경 로그에서 매핑됨
column6 (cs-host) event.idm.read_only_udm.target.hostnameevent.idm.read_only_udm.target.asset.hostname 변경 로그에서 매핑됨
column11 (cs-uri-query) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column34 (x-category) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column35 (x-category-id) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column36 (x-client-ssl-err) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column37 (x-cs-access-method) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column40 (x-cs-app-category) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column46 (x-cs-app-instance-tag) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column47 (x-cs-app-object-id) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column50 (x-cs-app-suite) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column52 (x-cs-app-to-user) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column53 (x-cs-connect-host) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column54 (x-cs-connect-port) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column56 (x-cs-domain-fronted-sni) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column71 (x-cs-ssl-engine-action-reason) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column78 (x-cs-tunnel-id) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column79 (x-cs-uri-path) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column89 (x-policy-justification-reason) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column90 (x-policy-justification-type) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column107 (x-rs-file-language) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column119 (x-s-zipcode) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column120 (x-sc-notification-name) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column121 (x-server-ssl-err) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column124 (x-sr-headers-name) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column125 (x-sr-headers-value) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column14 (cs-username) event.idm.read_only_udm.principal.user.userid 변경 로그에서 매핑됨
column23 (x-c-browser) event.idm.read_only_udm.principal.browser.browser_type 변경 로그에서 매핑됨
column24 (x-c-browser-version) event.idm.read_only_udm.principal.browser.browser_version 변경 로그에서 매핑됨
column28 (x-c-local-time) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column84 (x-other-category-id) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column88 (x-policy-dst-ip) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column92 (x-policy-src-ip) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column123 (x-sr-dst-port) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column144 (x-ssl-policy-src-ip) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column31 (x-c-os) event.idm.read_only_udm.principal.platform 변경 로그에서 매핑됨
column38 (x-cs-app) event.idm.read_only_udm.principal.application 변경 로그에서 매핑됨
column43 (x-cs-app-from-user) event.idm.read_only_udm.principal.user.email_address 변경 로그에서 매핑됨
column43 (x-cs-app-from-user) event.idm.read_only_udm.principal.user.userid 변경 로그에서 매핑됨
column44 (x-cs-app-instance-id) event.idm.read_only_udm.principal.resource.product_object_id 변경 로그에서 매핑됨
column45 (x-cs-app-instance-name) event.idm.read_only_udm.principal.resource.name 변경 로그에서 매핑됨
column55 (x-cs-connect-user-agent) event.idm.read_only_udm.network.http.user_agentevent.idm.read_only_udm.network.http.parsed_user_agent 변경 로그에서 매핑됨
column60 (x-cs-ip-connect-xff) event.idm.read_only_udm.principal.ipevent.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
column61 (x-cs-ip-xff) event.idm.read_only_udm.principal.ipevent.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
column81 (x-cs-userip) event.idm.read_only_udm.principal.ipevent.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
column63 (x-cs-session-id) event.idm.read_only_udm.network.session_id 변경 로그에서 매핑됨
column69 (x-cs-ssl-cipher) event.idm.read_only_udm.network.tls.cipher 변경 로그에서 매핑됨
column75 (x-cs-ssl-version) event.idm.read_only_udm.network.tls.version 변경 로그에서 매핑됨
column109 (x-rs-file-sha256) event.idm.read_only_udm.principal.file.sha256 변경 로그에서 매핑됨
column126 (x-sr-src-ip) event.idm.read_only_udm.intermediary.ip 변경 로그에서 매핑됨
column127 (x-sr-src-port) event.idm.read_only_udm.intermediary.port 변경 로그에서 매핑됨
column70 (x-cs-ssl-engine-action) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column19 (sc-content-type) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column26 (x-c-device) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column39 (x-cs-app-activity) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column41 (x-cs-app-cci) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column42 (x-cs-app-ccl) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column51 (x-cs-app-tags) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column64 (x-cs-site) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column48 (x-cs-app-object-name) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column49 (x-cs-app-object-type) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column106 (x-rs-file-category) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column111 (x-rs-file-type) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column9 (cs-uri) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column4 (cs-content-type) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column108 (x-rs-file-md5) event.idm.read_only_udm.principal.process.file.md5 변경 로그에서 매핑됨
column110 (x-rs-file-size) event.idm.read_only_udm.principal.file.size 변경 로그에서 매핑됨
column85 (x-policy-action) event.idm.read_only_udm.security_result.action_details 변경 로그에서 매핑됨
column20 (http_response_code) event.idm.read_only_udm.network.http.response_code 변경 로그에서 매핑됨
column1 (bytes) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column3 (cs-bytes) event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
column18 (sc-bytes) event.idm.read_only_udm.network.received_bytes 변경 로그에서 매핑됨
column22 (time-taken) event.idm.read_only_udm.network.session_duration 변경 로그에서 매핑됨
column27 (x-c-latitude) event.idm.read_only_udm.principal.location.region_coordinates.latitude 변경 로그에서 매핑됨
column30 (x-c-longitude) event.idm.read_only_udm.principal.location.region_coordinates.longitude 변경 로그에서 매핑됨
column32 (x-c-region) event.idm.read_only_udm.principal.location.state 변경 로그에서 매핑됨
column57 (x-cs-dst-ip) event.idm.read_only_udm.intermediary.ipevent.idm.read_only_udm.intermediary.asset.ip 변경 로그에서 매핑됨
column74 (x-cs-ssl-ja3) event.idm.read_only_udm.network.tls.client.ja3 변경 로그에서 매핑됨
column115 (x-s-latitude) event.idm.read_only_udm.target.location.region_coordinates.latitude 변경 로그에서 매핑됨
column117 (x-s-longitude) event.idm.read_only_udm.target.location.region_coordinates.longitude 변경 로그에서 매핑됨
column118 (x-s-region) event.idm.read_only_udm.target.location.state 변경 로그에서 매핑됨
column7 (method) event.idm.read_only_udm.network.http.method 변경 로그에서 매핑됨
column12 (app_protocol) event.idm.read_only_udm.network.application_protocol 변경 로그에서 매핑됨
column13 (network_http_user_agent) event.idm.read_only_udm.network.http.user_agent 변경 로그에서 매핑됨
column17 (server_ip) event.idm.read_only_udm.target.ipevent.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
column58 (intermediary_port) event.idm.read_only_udm.intermediary.port 변경 로그에서 매핑됨
column65 (x-cs-sni) event.idm.read_only_udm.network.tls.client.server_name 변경 로그에서 매핑됨
column70 (engine_action) event.idm.read_only_udm.security_result.action_details 변경 로그에서 매핑됨
column70 (engine_action) event.idm.read_only_udm.security_result.action 변경 로그에서 매핑됨
column76 (generated_timestamp) event.idm.read_only_udm.metadata.event_timestamp 변경 로그에서 매핑됨
column80 (x-cs-url) event.idm.read_only_udm.target.url 변경 로그에서 매핑됨
column83 (other_categories) event.idm.read_only_udm.security_result.category_details 변경 로그에서 매핑됨
column139 (x-ssl-policy-categories) event.idm.read_only_udm.security_result.category_details 변경 로그에서 매핑됨
column85 (x-policy-action) event.idm.read_only_udm.security_result.action 변경 로그에서 매핑됨
column91 (x-policy-name) event.idm.read_only_udm.security_result.rule_name 변경 로그에서 매핑됨
column96 (x-r-cert-issuer-cn) event.idm.read_only_udm.network.tls.server.certificate.issuer 변경 로그에서 매핑됨
column102 (x-r-cert-subject-cn) event.idm.read_only_udm.network.tls.server.certificate.subject 변경 로그에서 매핑됨
column112 (x-s-country) event.idm.read_only_udm.target.location.country_or_region 변경 로그에서 매핑됨
column133 (x-sr-ssl-ja3s) event.idm.read_only_udm.network.tls.server.ja3s 변경 로그에서 매핑됨
column136 (x-ssl-bypass) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column143 (x-ssl-policy-name) event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
column137 (x-ssl-bypass-reason) event.idm.read_only_udm.security_result.summary 변경 로그에서 매핑됨
column146 (x-type) event.idm.read_only_udm.metadata.product_event_type 변경 로그에서 매핑됨
column62 (x-cs-page-id) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column63 (x-cs-session-id) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column66 (x-cs-src-ip) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column72 (x-cs-ssl-fronting-error) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column73 (x-cs-ssl-handshake-error) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column77 (x-cs-traffic-type) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column82 (x-error) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column86 (x-policy-dst-host) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column87 (x-policy-dst-host-source) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column94 (x-r-cert-expired) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column95 (x-r-cert-incomplete-chain) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column97 (x-r-cert-mismatch) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column98 (x-r-cert-revocation-check) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column99 (x-r-cert-revoked) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column100 (x-r-cert-self-signed) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column103 (x-r-cert-untrusted-root) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column104 (x-r-cert-valid) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column105 (x-request-id) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column113 (x-s-custom-signing-ca-error) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column114 (x-s-dp-name) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column122 (x-sr-dst-ip) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column128 (x-sr-ssl-cipher) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column129 (x-sr-ssl-client-certificate-error) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column130 (x-sr-ssl-engine-action) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column131 (x-sr-ssl-engine-action-reason) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column132 (x-sr-ssl-handshake-error) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column134 (x-sr-ssl-malformed-ssl) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column135 (x-sr-ssl-version) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column138 (x-ssl-policy-action) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column140 (x-ssl-policy-dst-host) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column141 (x-ssl-policy-dst-host-source) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column142 (x-ssl-policy-dst-ip) event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
column8 (cs-referer) event.idm.read_only_udm.network.http.referral_url 변경 로그에서 매핑됨
column16 (http_response_code) event.idm.read_only_udm.network.http.response_code 변경 로그에서 매핑됨
column101 (x-r-cert-startdate) event.idm.read_only_udm.network.tls.server.certificate.not_before 변경 로그에서 매핑됨
column93 (x-r-cert-enddate) event.idm.read_only_udm.network.tls.server.certificate.not_after 변경 로그에서 매핑됨
column2 event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
cs_dns event.idm.read_only_udm.target.hostnameevent.idm.read_only_udm.target.asset.hostname 변경 로그에서 매핑됨
cs_host event.idm.read_only_udm.target.hostnameevent.idm.read_only_udm.target.asset.hostname 변경 로그에서 매핑됨
cs_method event.idm.read_only_udm.network.http.method 변경 로그에서 매핑됨
cs_referer event.idm.read_only_udm.network.http.referral_url 변경 로그에서 매핑됨
cs_uri_scheme event.idm.read_only_udm.network.application_protocol 변경 로그에서 매핑됨
cs-username event.idm.read_only_udm.principal.user.userid 변경 로그에서 매핑됨
timestamp event.idm.read_only_udm.metadata.event_timestamp 변경 로그에서 매핑됨
sc-status event.idm.read_only_udm.network.http.response_code 변경 로그에서 매핑됨
rs-status event.idm.read_only_udm.network.http.response_code 변경 로그에서 매핑됨
s-ip event.idm.read_only_udm.target.ipevent.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
sc-bytes event.idm.read_only_udm.network.received_bytes 변경 로그에서 매핑됨
x-c-country event.idm.read_only_udm.principal.location.country_or_region 변경 로그에서 매핑됨
x-c-location event.idm.read_only_udm.principal.location.name 변경 로그에서 매핑됨
x-c-region event.idm.read_only_udm.principal.location.state 변경 로그에서 매핑됨
column49 event.idm.read_only_udm.target.ipevent.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
x_cs_dst_port event.idm.read_only_udm.target.port 변경 로그에서 매핑됨
x-cs-session-id event.idm.read_only_udm.network.session_id 변경 로그에서 매핑됨
column56 event.idm.read_only_udm.principal.ipevent.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
column57 event.idm.read_only_udm.principal.ipevent.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
x-cs-src-port event.idm.read_only_udm.principal.port 변경 로그에서 매핑됨
x-cs-ssl-ja3 event.idm.read_only_udm.network.tls.client.ja3 변경 로그에서 매핑됨
x-cs-ssl-version event.idm.read_only_udm.network.tls.version 변경 로그에서 매핑됨
column71 event.idm.read_only_udm.security_result.category_details 변경 로그에서 매핑됨
x-policy-action event.idm.read_only_udm.security_result.action_details 변경 로그에서 매핑됨
x-policy-name event.idm.read_only_udm.security_result.rule_name 변경 로그에서 매핑됨
x-ssl-policy-name event.idm.read_only_udm.security_result.rule_name 변경 로그에서 매핑됨
x-r-cert-subject-cn event.idm.read_only_udm.network.tls.server.certificate.subject 변경 로그에서 매핑됨
x-rs-file-sha256 event.idm.read_only_udm.principal.process.file.sha256 변경 로그에서 매핑됨
x-rs-file-size event.idm.read_only_udm.principal.file.size 변경 로그에서 매핑됨
x-s-country event.idm.read_only_udm.target.location.country_or_region 변경 로그에서 매핑됨
x-s-location event.idm.read_only_udm.target.location.name 변경 로그에서 매핑됨
x-sr-ssl-ja3s event.idm.read_only_udm.network.tls.server.ja3s 변경 로그에서 매핑됨
x_cs_connect_host event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_connect_port event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_connect_user_agent event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_ip_xff event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-policy-justification-type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-sr-src-port event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
cs-uri-port event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
cs_uri event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
cs_uri_query event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
time_taken event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-access-method event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-app event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-app-activity event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-app-category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-app-cci event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-app-ccl event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-page-id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-site event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-traffic-type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-uri-path event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-error event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-request-id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-s-dp-name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-sc-notification-name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-transaction-id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x-cs-http-version event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-cs-ssl-engine-action event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-cs-ssl-engine-action-reason event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-cs-ssl-fronting-error event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-cs-ssl-handshake-error event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-cs-userip event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-policy-dst-host event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-policy-dst-host-source event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-policy-dst-ip event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-policy-src-ip event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-sr-ssl-engine-action event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-sr-ssl-engine-action-reason event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-ssl-policy-action event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-ssl-policy-dst-host event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-ssl-policy-dst-host-source event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-ssl-policy-dst-ip event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-ssl-policy-src-ip event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x-ssl-bypass-reason event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
SSL BYPASS REASON event.idm.read_only_udm.security_result.detection_fields 변경 로그에서 매핑됨
x_policy_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
bytes event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_s_dp_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
rs_status event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
postal_code event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
internal_category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
accessMethod event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
postal_code_num event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
log_id event.idm.read_only_udm.metadata.product_log_id 변경 로그에서 매핑됨
http_version event.idm.read_only_udm.network.application_protocol_version 변경 로그에서 매핑됨
method event.idm.read_only_udm.network.http.method 변경 로그에서 매핑됨
int2 event.idm.read_only_udm.network.received_bytes 변경 로그에서 매핑됨
server_bytes event.idm.read_only_udm.network.received_bytes 변경 로그에서 매핑됨
bytes_received event.idm.read_only_udm.network.received_bytes 변경 로그에서 매핑됨
sent_bytes event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
int3 event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
cs-bytes event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
client_bytes event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
int1 event.idm.read_only_udm.network.session_duration.seconds 변경 로그에서 매핑됨
prin_ip event.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
prin_ip event.idm.read_only_udm.principal.ip 변경 로그에서 매핑됨
city event.idm.read_only_udm.principal.location.city 변경 로그에서 매핑됨
location event.idm.read_only_udm.principal.location.country_or_region 변경 로그에서 매핑됨
src_latitude event.idm.read_only_udm.principal.location.region_coordinates.latitude 변경 로그에서 매핑됨
src_longitude event.idm.read_only_udm.principal.location.region_coordinates.longitude 변경 로그에서 매핑됨
latitude_region event.idm.read_only_udm.principal.location.region_coordinates.latitude 변경 로그에서 매핑됨
longitude_region event.idm.read_only_udm.principal.location.region_coordinates.longitude 변경 로그에서 매핑됨
p_application event.idm.read_only_udm.principal.application 변경 로그에서 매핑됨
state event.idm.read_only_udm.principal.location.state 변경 로그에서 매핑됨
state_location event.idm.read_only_udm.target.location.state 변경 로그에서 매핑됨
t_ip event.idm.read_only_udm.principal.nat_ip 변경 로그에서 매핑됨
p_port event.idm.read_only_udm.principal.nat_port 변경 로그에서 매핑됨
prin_port event.idm.read_only_udm.principal.port 변경 로그에서 매핑됨
target_host event.idm.read_only_udm.target.asset.hostname 변경 로그에서 매핑됨
target_ip event.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
tar_ip event.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
target_ip event.idm.read_only_udm.target.ip 변경 로그에서 매핑됨
tar_ip event.idm.read_only_udm.target.ip 변경 로그에서 매핑됨
target_host event.idm.read_only_udm.target.hostname 변경 로그에서 매핑됨
location_name event.idm.read_only_udm.target.location.city 변경 로그에서 매핑됨
dst_latitude event.idm.read_only_udm.target.location.region_coordinates.latitude 변경 로그에서 매핑됨
dst_longitude event.idm.read_only_udm.target.location.region_coordinates.longitude 변경 로그에서 매핑됨
latitude event.idm.read_only_udm.target.location.region_latitude 변경 로그에서 매핑됨
longitude event.idm.read_only_udm.target.location.region_longitude 변경 로그에서 매핑됨
name event.idm.read_only_udm.security_result.rule_name 변경 로그에서 매핑됨
summary_res event.idm.read_only_udm.security_result.summary 변경 로그에서 매핑됨
target_port event.idm.read_only_udm.target.port 변경 로그에서 매핑됨
dstport event.idm.read_only_udm.target.port 변경 로그에서 매핑됨
_id event.idm.read_only_udm.metadata.product_log_id 변경 로그에서 매핑됨
product_id event.idm.read_only_udm.metadata.product_log_id 변경 로그에서 매핑됨
url event.idm.read_only_udm.target.url 변경 로그에서 매핑됨
referer event.idm.read_only_udm.network.http.referral_url 변경 로그에서 매핑됨
organization_unit event.idm.read_only_udm.principal.administrative_domain 변경 로그에서 매핑됨
user_id event.idm.read_only_udm.principal.user.userid 변경 로그에서 매핑됨
cs_username event.idm.read_only_udm.principal.user.userid 변경 로그에서 매핑됨
useragent event.idm.read_only_udm.network.http.user_agent 변경 로그에서 매핑됨
cs_user_agent event.idm.read_only_udm.network.http.user_agent 변경 로그에서 매핑됨
useragent event.idm.read_only_udm.network.http.parsed_user_agent 변경 로그에서 매핑됨
cs_user_agent event.idm.read_only_udm.network.http.parsed_user_agent 변경 로그에서 매핑됨
session_duration event.idm.read_only_udm.network.session_duration.seconds 변경 로그에서 매핑됨
os_version event.idm.read_only_udm.principal.platform_version 변경 로그에서 매핑됨
os event.idm.read_only_udm.principal.platform 변경 로그에서 매핑됨
x_c_os event.idm.read_only_udm.principal.platform 변경 로그에서 매핑됨
ur_normalized event.idm.read_only_udm.target.user.email_addresses 변경 로그에서 매핑됨
browser_session_id event.idm.read_only_udm.network.session_id 변경 로그에서 매핑됨
x_cs_session_id event.idm.read_only_udm.network.session_id 변경 로그에서 매핑됨
malware_id event.idm.read_only_udm..threat_id 변경 로그에서 매핑됨
src_location event.idm.read_only_udm.principal.resource.attribute.labels 변경 로그에서 매핑됨
src_zipcode event.idm.read_only_udm.principal.resource.attribute.labels 변경 로그에서 매핑됨
src_geoip_src event.idm.read_only_udm.principal.resource.attribute.labels 변경 로그에서 매핑됨
ip_protocol event.idm.read_only_udm.network.ip_protocol 변경 로그에서 매핑됨
file_size event.idm.read_only_udm.principal.file.size 변경 로그에서 매핑됨
x_rs_file_size event.idm.read_only_udm.principal.file.size 변경 로그에서 매핑됨
file_type event.idm.read_only_udm.target.file.mime_type 변경 로그에서 매핑됨
srcip event.idm.read_only_udm.principal.ip 변경 로그에서 매핑됨
s_ip event.idm.read_only_udm.principal.ip 변경 로그에서 매핑됨
c_ip event.idm.read_only_udm.principal.ip 변경 로그에서 매핑됨
x_cs_src_ip event.idm.read_only_udm.principal.ip 변경 로그에서 매핑됨
srcip event.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
s_ip event.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
c_ip event.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
x_cs_src_ip event.idm.read_only_udm.principal.asset.ip 변경 로그에서 매핑됨
srcport event.idm.read_only_udm.principal.port 변경 로그에서 매핑됨
x_cs_src_port event.idm.read_only_udm.principal.port 변경 로그에서 매핑됨
file_md5 event.idm.read_only_udm.principal.process.file.md5 변경 로그에서 매핑됨
x_rs_file_md5 event.idm.read_only_udm.principal.process.file.md5 변경 로그에서 매핑됨
computer_name event.idm.read_only_udm.principal.hostname 변경 로그에서 매핑됨
computer_name event.idm.read_only_udm.principal.asset.hostname 변경 로그에서 매핑됨
cs_dns event.idm.read_only_udm.principal.asset.hostname 변경 로그에서 매핑됨
cs_host event.idm.read_only_udm.principal.asset.hostname 변경 로그에서 매핑됨
device event.idm.read_only_udm.principal.resource.type 변경 로그에서 매핑됨
device event.idm.read_only_udm.principal.resource.resource_subtype 변경 로그에서 매핑됨
device_sn event.idm.read_only_udm.principal.resource.id 변경 로그에서 매핑됨
src_region event.idm.read_only_udm.principal.location.name 변경 로그에서 매핑됨
x_c_location event.idm.read_only_udm.principal.location.name 변경 로그에서 매핑됨
src_country event.idm.read_only_udm.principal.location.country_or_region 변경 로그에서 매핑됨
x_c_country event.idm.read_only_udm.principal.location.country_or_region 변경 로그에서 매핑됨
x_c_latitude event.idm.read_only_udm.principal.location.region_coordinates.latitude 변경 로그에서 매핑됨
x_c_longitude event.idm.read_only_udm.principal.location.region_coordinates.longitude 변경 로그에서 매핑됨
x_s_latitude event.idm.read_only_udm.target.location.region_coordinates.latitude 변경 로그에서 매핑됨
x_s_longitude event.idm.read_only_udm.target.location.region_coordinates.longitude 변경 로그에서 매핑됨
destination_file_path event.idm.read_only_udm.target.file.full_path 변경 로그에서 매핑됨
dlp_file event.idm.read_only_udm.target.file.full_path 변경 로그에서 매핑됨
sha256 event.idm.read_only_udm.target.file.sha256 변경 로그에서 매핑됨
md5 event.idm.read_only_udm.target.file.md5 변경 로그에서 매핑됨
dst_country event.idm.read_only_udm.target.location.country_or_region 변경 로그에서 매핑됨
x_s_country event.idm.read_only_udm.target.location.country_or_region 변경 로그에서 매핑됨
x_s_region event.idm.read_only_udm.target.location.state 변경 로그에서 매핑됨
dst_region event.idm.read_only_udm.target.location.name 변경 로그에서 매핑됨
x_s_location event.idm.read_only_udm.target.location.name 변경 로그에서 매핑됨
dst_zipcode event.idm.read_only_udm.target.resource.attribute.labels 변경 로그에서 매핑됨
dsthost event.idm.read_only_udm.target.ip 변경 로그에서 매핑됨
dstip event.idm.read_only_udm.target.ip 변경 로그에서 매핑됨
x_cs_dst_ip event.idm.read_only_udm.target.ip 변경 로그에서 매핑됨
dsthost event.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
dstip event.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
x_cs_dst_ip event.idm.read_only_udm.target.asset.ip 변경 로그에서 매핑됨
cci event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
alert_type event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_other_category_id event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_userip event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_ssl_bypass event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_ssl_fronting_error event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_ssl_handshake_error event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_handshake_error event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_client_certificate_error event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_malformed_ssl event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_s_custom_signing_ca_error event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_ssl_engine_action event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_ssl_engine_action_reason event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_engine_action event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_engine_action_reason event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_ssl_policy_src_ip event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_ssl_policy_dst_ip event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_ssl_policy_dst_host event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_ssl_policy_dst_host_source event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_ssl_policy_action event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_version event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_ssl_cipher event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_src_ip_egress event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_policy_src_ip event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_policy_dst_ip event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_policy_dst_host event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_policy_dst_host_source event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_policy_justification_type event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_policy_justification_reason event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sc_notification_name event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_cs_http_version event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_dst_ip event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
x_sr_dst_port event.idm.read_only_udm..detection_fields 변경 로그에서 매핑됨
ccl event.idm.read_only_udm..confidence_details 변경 로그에서 매핑됨
ccl event.idm.read_only_udm..confidence 변경 로그에서 매핑됨
dlp_profile_name event.idm.read_only_udm..rule_type 변경 로그에서 매핑됨
policy_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
dlp_fingerprint_classification event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
dlp_fingerprint_score event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
dlp_unique_count event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_transaction_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_client_ssl_err event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_domain_fronted_sni event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_tunnel_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_request_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_s_zipcode event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_c_zipcode event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_c_browser event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_c_browser_version event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_c_device event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_site event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_page_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_traffic_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_category_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_valid event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_expired event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_untrusted_root event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_incomplete_chain event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_self_signed event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_revoked event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_rs_file_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_rs_file_category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_rs_file_language event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_revocation_check event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_category event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_cci event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_ccl event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_tags event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_suite event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_instance_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_instance_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_instance_tag event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_activity event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_from_user event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_to_user event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_object_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_object_name event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_app_object_id event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_uri_path event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_r_cert_mismatch event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
x_cs_access_method event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
cs_uri_port event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
cs_content_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
sc_content_type event.idm.read_only_udm.additional.fields 변경 로그에서 매핑됨
app event.idm.read_only_udm.target.application 변경 로그에서 매핑됨
access_method event.idm.read_only_udm.extensions.auth.auth_details 변경 로그에서 매핑됨
action event.idm.read_only_udm..action 변경 로그에서 매핑됨
x_policy_action event.idm.read_only_udm..action 변경 로그에서 매핑됨
alert_name event.idm.read_only_udm..rule_name 변경 로그에서 매핑됨
x_ssl_policy_name event.idm.read_only_udm..rule_name 변경 로그에서 매핑됨
severity event.idm.read_only_udm..severity 변경 로그에서 매핑됨
activity event.idm.read_only_udm..description 변경 로그에서 매핑됨
appcategory event.idm.read_only_udm..category_details 변경 로그에서 매핑됨
x_ssl_policy_categories event.idm.read_only_udm..category_details 변경 로그에서 매핑됨
x_other_category event.idm.read_only_udm..category_details 변경 로그에서 매핑됨
sc_bytes event.idm.read_only_udm.network.received_bytes 변경 로그에서 매핑됨
cs_bytes event.idm.read_only_udm.network.sent_bytes 변경 로그에서 매핑됨
client_packets event.idm.read_only_udm.network.sent_packets 변경 로그에서 매핑됨
server_packets event.idm.read_only_udm.network.received_packets 변경 로그에서 매핑됨
appSessionId network.session_id 변경 로그에서 매핑됨
clientBytes network.sent_bytes 변경 로그에서 매핑됨
serverBytes network.received_bytes 변경 로그에서 매핑됨
ccl security_result.confidence_details 변경 로그에서 매핑됨
IncidentID", "applicationType", "browser", and "cci security_result.detection_fields 변경 로그에서 매핑됨
x-cs-app-ccl","x-cs-app-instance-id","x-cs-app-tags" ,"x-cs-app-instance-name" ,"x-cs-app-instance-tag", "x-cs-app-to-user","x-cs-app-object-id" and "x-cs-app-from-user additional.fields 변경 로그에서 매핑됨
dvchost target.hostname 변경 로그에서 매핑됨
duser target.user.email_addresses 변경 로그에서 매핑됨
requestClientApplication network.http.parsed_user_agent 변경 로그에서 매핑됨
Domain principal.administrative_domain 변경 로그에서 매핑됨

알림 이벤트

열 번호 로그 필드 UDM 매핑
1 _id metadata.product_log_id
2 access_method additional.fields
3 act_user principal.user.email_addresses
userid
4 action security_result.action
action_details
5 activity additional.fields
6 alert additional.fields
7 alert_name security_result.detection_fields
8 alert_type security_result.detection_fields
9 app principal.application
10 app-gdpr-level additional.fields
11 app_session_id additional.fields
12 appact additional.fields
13 appcategory additional.fields
14 appsuite additional.fields
15 audit_type additional.fields
16 bcc network.email.bcc
additional.fields
17 browser principal.browser.browser_type
18 browser_session_id additional.fields
19 cc network.email.cc
additional.fields
20 cci additional.fields
21 ccl additional.fields
22 client_bytes network.sent_bytes
23 client_packets network.sent_packets
24 cloud_provider additional.fields
25 computer_name principal.hostname
26 conn_duration additional.fields
27 conn_endtime additional.fields
28 conn_starttime additional.fields
29 connection_id network.session_id
30 connection_type additional.fields
31 custom_attr additional.fields
32 destination_file_directory additional.fields
33 destination_file_name target.file.names
34 destination_file_path target.file.full_path
35 device principal.platform
additional.fields
36 device_classification additional.fields
37 dinsid additional.fields
38 dlp_file target.file.full_path
39 dlp_fingerprint_classification additional.fields
40 dlp_fingerprint_score additional.fields
41 dlp_incident_id additional.fields
42 dlp_is_unique_count additional.fields
43 dlp_parent_id additional.fields
44 dlp_profile additional.fields
45 dlp_rule additional.fields
46 dlp_rule_count additional.fields
47 dlp_rule_severity additional.fields
48 dlp_unique_count additional.fields
49 dns_profile additional.fields
50 domain network.tls.client.server_name
51 domain_ip principal.ip
52 driver additional.fields
53 dst_country target.location.country_or_region
54 dst_geoip_src additional.fields
55 dst_latitude target.location.region_coordinates.latitude
56 dst_location target.location.city
57 dst_longitude target.location.region_coordinates.longitude
58 dst_region target.location.name
59 dst_timezone additional.fields
60 dst_zipcode target.resource.attribute.labels
61 dsthost target.hostname
62 dstip target.ip
63 dstport target.port
64 eeml additional.fields
65 email_from_user additional.fields
66 email_modified additional.fields
67 email_user additional.fields
68 encryption_status additional.fields
69 end_time additional.fields
70 file_md5 principal.file.md5
71 file_owner additional.fields
72 file_path principal.file.full_path
73 file_pdl additional.fields
74 file_size principal.file.size
75 file_type principal.file.mime_type
76 filepath additional.fields
77 fllg additional.fields
78 flpp additional.fields
79 from_user principal.user.email_addresses
additional.fields
80 hostname principal.hostname
81 incident_id additional.fields
82 instance additional.fields
83 instance_id additional.fields
84 ip_protocol network.ip_protocol
85 local_source_time additional.fields
86 location additional.fields
87 mal_sev additional.fields
88 managed_app additional.fields
89 managementID additional.fields
90 md5 additional.fields
91 mime_type additional.fields
92 netskope_pop additional.fields
93 network_session_id network.session_id
94 nsdeviceuid principal.asset.asset_id
95 num_users additional.fields
96 numbytes additional.fields
97 object additional.fields
98 object_id additional.fields
99 object_type additional.fields
100 org additional.fields
101 organization_unit principal.administrative_domain
102 os principal.platform
103 os_details additional.fields
104 os_family additional.fields
105 os_user_name additional.fields
106 os_version principal.platform_version
107 owner additional.fields
108 owner_pdl additional.fields
109 page additional.fields
110 parent_id additional.fields
111 pid principal.process.pid
112 policy security_result.rule_name
113 policy_action additional.fields
114 policy_name security_result.rule_name
115 policy_name_enforced additional.fields
116 process_cert_subject additional.fields
117 process_name principal.process.file.names
118 process_path principal.process.file.full_path
119 publisher_cn additional.fields
120 record_type additional.fields
121 referer network.http.referral_url
122 req additional.fields
123 req_cnt additional.fields
124 request_id additional.fields
125 resp additional.fields
126 resp_cnt additional.fields
127 risk_score additional.fields
128 sa_rule_compliance additional.fields
129 sanctioned_instance additional.fields
130 server_bytes network.received_bytes
131 server_packets network.received_packets
132 severity security_result.severity
133 session_duration network.session_duration
134 session_number_unique additional.fields
135 severity security_result.severity
136 sha256 principal.file.sha256
137 shared_with additional.fields
138 site additional.fields
139 smtp_to additional.fields
140 spet additional.fields
141 spst additional.fields
142 src_country principal.location.country_or_region
143 src_geoip_src principal.resource.attribute.labels
144 src_latitude principal.location.region_coordinates.latitude
145 src_location principal.location.city
146 src_longitude principal.location.region_coordinates.longitude
147 src_network additional.fields
148 src_region principal.location.state
149 src_timezone additional.fields
150 src_zipcode principal.resource.attribute.labels
151 srcip principal.ip
152 srcport principal.port
153 start_time additional.fields
154 subtype additional.fields
155 tags additional.fields
156 telemetry_app additional.fields
157 thr additional.fields
158 threat_type additional.fields
159 timestamp additional.fields
160 to_user additional.fields
161 total_packets additional.fields
162 traffic_type additional.fields
163 transaction_id additional.fields
164 tss_mode additional.fields
165 tunnel_id additional.fields
166 tur additional.fields
167 type additional.fields
168 ur_normalized additional.fields
169 url target.url
170 user additional.fields
171 user_confidence_index additional.fields
172 user_confidence_level additional.fields
173 user_id additional.fields
174 useragent network.http.user_agent
network.http.parsed_user_agent
175 userip additional.fields
176 userkey principal.user.email_addresses
177 oauth additional.fields
178 response_time additional.fields
179 device_sn principal.resource.product_object_id
180 device_type additional.fields
181 dlp_profile_name security_result.rule_type
182 executable_hash additional.fields
183 executable_signed additional.fields
184 file_origin additional.fields
185 policy_version additional.fields
186 port additional.fields
187 product_id metadata.product_log_id
188 unc_path additional.fields
189 vendor_id additional.fields
190 acting_user additional.fields
191 assignee target.user.userid
192 dlp_match_info additional.fields
193 inline_dlp_match_info additional.fields
194 latest_incident_id additional.fields
195 status additional.fields
196 violation additional.fields
197 account_id additional.fields
198 account_name additional.fields
199 acked additional.fields
200 alert_id additional.fields
201 alert_source additional.fields
202 breach_date additional.fields
203 breach_id additional.fields
204 breach_score additional.fields
205 detection_engine additional.fields
206 dlp_fingerprint_match additional.fields
207 dlp_rule_score additional.fields
208 email_title additional.fields
209 event_uuid additional.fields
210 file_category additional.fields
211 file_cls_encrypted additional.fields
212 file_exposure additional.fields
213 file_id additional.fields
214 filename additional.fields
215 iaas_remediated additional.fields
216 iaas_remediated_by additional.fields
217 iaas_remediated_on additional.fields
218 iaas_remediation_action additional.fields
219 instance_name additional.fields
220 loc additional.fields
221 local_md5 additional.fields
222 local_sha1 additional.fields
223 local_sha256 additional.fields
224 mal_id additional.fields
225 mal_type additional.fields
226 malware_id additional.fields
227 malware_severity additional.fields
228 malware_type additional.fields
229 message_id additional.fields
230 modified_date additional.fields
231 pop_id additional.fields
232 redirect_url additional.fields
233 region_id additional.fields
234 region_name additional.fields
235 resource_category additional.fields
236 resource_group additional.fields
237 risk_level_id additional.fields
238 sa_profile_name additional.fields
239 sa_rule_name additional.fields
240 sa_rule_severity additional.fields
241 sender additional.fields
242 severity_id additional.fields
243 severity_level additional.fields
244 shared_credential_user additional.fields
245 shared_domains additional.fields
246 sharedType additional.fields
247 smtp_status additional.fields
248 subject additional.fields
249 suppression_count additional.fields
250 tss_license additional.fields
251 two_factor_auth additional.fields
252 usergroup additional.fields
253 watchlist_name additional.fields
254 web_url additional.fields

웹 거래

열 1~146을 다른 스키마로 사용할 수도 있습니다.

열 번호 로그 필드 UDM 매핑
1 date metadata.timestamp
2 time metadata.timestamp
3 time-taken additional.fields
4 cs-bytes network.sent_bytes
5 sc-bytes network.received_bytes
6 bytes additional.fields
7 c-ip principal.ip
principal.asset.ip
8 s-ip target.ip
target.asset.ip
9 cs-username principal.user.userid
10 cs-method network.http.method
11 cs-uri-scheme network.application_protocol
12 cs-uri-query additional.fields
13 cs-user-agent network.http.user_agent
14 cs-content-type additional.fields
15 sc-status network.http.response_code
16 sc-content-type additional.fields
17 cs-dns target.hostname
18 cs-host target.hostname
19 cs-uri additional.fields
20 cs-uri-port additional.fields
21 cs-referer network.http.referral_url
22 x-cs-session-id network.session_id
23 x-cs-access-method additional.fields
24 x-cs-app principal.application
25 x-s-country target.location.country_or_region
26 x-s-latitude target.location.region_coordinates.latitude
27 x-s-longitude target.location.region_coordinates.longitude
28 x-s-location target.location.name
29 x-s-region target.location.state
30 x-s-zipcode additional.fields
31 x-c-country principal.location.country_or_region
32 x-c-latitude principal.location.region_coordinates.latitude
33 x-c-longitude principal.location.region_coordinates.longitude
34 x-c-location principal.location.name
35 x-c-region principal.location.state
36 x-c-zipcode additional.fields
37 x-c-os principal.platform
38 x-c-browser additional.fields
39 x-c-browser-version additional.fields
40 x-c-device additional.fields
41 x-cs-site additional.fields
42 x-cs-timestamp metadata.event_timestamp
43 x-cs-page-id additional.fields
44 x-cs-userip security_result.detection_fields
45 x-cs-traffic-type additional.fields
46 x-cs-tunnel-id additional.fields
47 x-category additional.fields
48 x-other-category security_resul.category_details
49 x-type additional.fields
50 x-server-ssl-err additional.fields
51 x-client-ssl-err additional.fields
52 x-transaction-id additional.fields
53 x-request-id additional.fields
54 x-cs-sni network.tls.client.server_name
55 x-cs-domain-fronted-sni additional.fields
56 x-category-id additional.fields
57 x-other-category-id security_result.detection_fields
58 x-sr-headers-name additional.fields
59 x-sr-headers-value additional.fields
60 x-cs-ssl-ja3 network.tls.client.ja3
61 x-sr-ssl-ja3s network.tls.server.ja3s
62 x-ssl-bypass additional.fields
63 x-ssl-bypass-reason additional.fields
64 x-r-cert-subject-cn network.tls.server.certificate.subject
65 x-r-cert-issuer-cn network.tls.server.certificate.issuer
66 x-r-cert-startdate network.tls.server.certificate.not_before
67 x-r-cert-enddate network.tls.server.certificate.not_after
68 x-r-cert-valid additional.fields
69 x-r-cert-expired additional.fields
70 x-r-cert-untrusted-root additional.fields
71 x-r-cert-incomplete-chain additional.fields
72 x-r-cert-self-signed additional.fields
73 x-r-cert-revoked additional.fields
74 x-r-cert-revocation-check additional.fields
75 x-r-cert-mismatch additional.fields
76 x-cs-ssl-fronting-error security_result.detection_fields
77 x-cs-ssl-handshake-error security_result.detection_fields
78 x-sr-ssl-handshake-error security_result.detection_fields
79 x-sr-ssl-client-certificate-error security_result.detection_fields
80 x-sr-ssl-malformed-ssl security_result.detection_fields
81 x-s-custom-signing-ca-error security_result.detection_fields
82 x-cs-ssl-engine-action security_result.detection_fields
83 x-cs-ssl-engine-action-reason security_result.detection_fields
84 x-sr-ssl-engine-action security_result.detection_fields
85 x-sr-ssl-engine-action-reason security_result.detection_fields
86 x-ssl-policy-src-ip security_result.detection_fields
87 x-ssl-policy-dst-ip security_result.detection_fields
88 x-ssl-policy-dst-host security_result.detection_fields
89 x-ssl-policy-dst-host-source security_result.detection_fields
90 x-ssl-policy-categories security_result.category_details
91 x-ssl-policy-action security_result.detection_fields
92 x-ssl-policy-name security_result.rule_name
93 x-cs-ssl-version network.tls.version
94 x-cs-ssl-cipher network.tls.cipher
95 x-sr-ssl-version security_result.detection_fields
96 x-sr-ssl-cipher security_result.detection_fields
97 x-cs-src-ip-egress security_result.detection_fields
98 x-s-dp-name additional.fields
99 x-cs-src-ip principal.ip
principal.asset.ip
100 x-cs-src-port principal.port
101 x-cs-dst-ip target.ip
102 x-cs-dst-port target.port
103 x-sr-src-ip security_result.detection_fields
104 x-sr-src-port additional.fields
105 x-sr-dst-ip security_result.detection_fields
106 x-sr-dst-port security_result.detection_fields
107 x-cs-ip-connect-xff additional.fields
108 x-cs-ip-xff additional.fields
109 x-cs-connect-host additional.fields
110 x-cs-connect-port additional.fields
111 x-cs-connect-user-agent additional.fields
112 x-cs-url target.url
113 x-cs-uri-path additional.fields
114 x-cs-http-version security_result.detection_fields
115 rs-status additional.fields
116 x-cs-app-category additional.fields
117 x-cs-app-cci additional.fields
118 x-cs-app-ccl additional.fields
119 x-cs-app-tags additional.fields
120 x-cs-app-suite additional.fields
121 x-cs-app-instance-id additional.fields
122 x-cs-app-instance-name additional.fields
123 x-cs-app-instance-tag additional.fields
124 x-cs-app-activity additional.fields
125 x-cs-app-from-user additional.fields
126 x-cs-app-to-user additional.fields
127 x-cs-app-object-type additional.fields
128 x-cs-app-object-name additional.fields
129 x-cs-app-object-id additional.fields
130 x-rs-file-type principal.process.file.mime_type
131 x-rs-file-category additional.fields
132 x-rs-file-language additional.fields
133 x-rs-file-size principal.process.size
134 x-rs-file-md5 principal.process.file.md5
135 x-rs-file-sha256 principal.process.file.sha256
136 x-error additional.fields
137 x-c-local-time additional.fields
138 x-policy-action security_result.action
action_details
139 x-policy-name additional.fields
140 x-policy-src-ip security_result.detection_fields
141 x-policy-dst-ip security_result.detection_fields
142 x-policy-dst-host security_result.detection_fields
143 x-policy-dst-host-source security_result.detection_fields
144 x-policy-justification-type security_result.detection_fields
145 x-policy-justification-reason security_result.detection_fields
146 x-sc-notification-name security_result.detection_fields
147 sr-bytes additional.fields
148 rs-bytes additional.fields
149 x-action additional.fields
150 x-action-reason additional.fields
151 x-c-authn-user additional.fields
152 x-c-authn-source additional.fields
153 x-c-authn-surrogate additional.fields
154 x-c-authn-surrogate-status additional.fields
155 x-c-authz-groups additional.fields
156 x-c-authz-ou additional.fields
157 x-cs-xau additional.fields
158 x-cs-connect-xau additional.fields
159 x-c-user-confidence-index additional.fields
160 x-c-hostname additional.fields
161 x-c-device-uid principal.asset.asset_id
162 x-c-os-family additional.fields
163 x-c-os-version principal.platform_version
164 x-c-nsclient-version metadata.product_version
165 x-c-nsclient-client-profile additional.fields
166 x-c-nsclient-steering-profile additional.fields
167 x-c-device-classification additional.fields
168 x-cs-nsclient-tunnel-type additional.fields
169 x-cs-process principal.process.file.full_path
170 x-cs-pid principal.process.pid
171 x-cs-parent-process principal.process.parent_process.file.full_path
172 x-cs-ppid principal.process.parent_process.pid
173 x-tp-result additional.fields
174 x-tp-engine additional.fields
175 x-tp-malware-name additional.fields
176 x-tp-severity additional.fields
177 x-sr-forward-dest additional.fields
178 x-ssl-policy-issuer additional.fields
179 x-eip-policy-name additional.fields
180 x-eip-policy-footprint additional.fields
181 x-policy-categories additional.fields
182 x-c-timezone additional.fields
183 x-support additional.fields
184 x-r-country additional.fields
185 x-r-latitude additional.fields
186 x-r-longitude additional.fields
187 x-r-location additional.fields
188 x-r-region additional.fields
189 x-r-zipcode additional.fields
190 x-c-authz-source additional.fields
191 x-cs-app-instance-tags additional.fields
192 x-cs-ssl-malformed-ssl additional.fields
193 x-cs-access-proxy additional.fields
194 x-c-local-timestamp additional.fields
195 x-r-cert-start network.tls.server.certificate.not_before
196 x-r-cert-end network.tls.server.certificate.not_after
197 x-tenant-id additional.fields

변경 로그

이 파서의 변경 로그 보기

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.