스키마: Axonius.Activity
설명: Axonius 활동 로깅의 활동 이벤트
참조URL: https://docs.axonius.com/docs/activities
필드:
- 이름: time
required: true
설명: 이벤트가 생성된 타임스탬프
type: timestamp
timeFormats:
- unix
isEventTime: true
- name: source
required: true
설명: 활동 이벤트를 생성한 소스 시스템
type: string
- name: event
required: true
설명: 활동 이벤트와 관련된 필드들의 모음
type: object
필드:
- 이름: action
required: true
설명: 수행된 특정 작업
type: string
- name: category
required: true
설명: 활동 이벤트의 범주
type: string
- 이름: type
required: true
설명: 이벤트의 유형/심각도 수준
type: string
- name: user
설명: 이벤트와 관련된 사용자 (사용자에 의해 시작된 작업)
type: string
- name: params
설명: 이벤트에 대한 추가 매개변수 및 세부사항 (구조는 이벤트 범주에 따라 다름)
type: object
필드:
- name: source
설명: 작업에 관련된 소스 시스템 또는 통합 (UserManagement 이벤트)
type: string
- name: user_name
설명: 작업에 관련된 사용자의 사용자명 또는 이메일 (UserManagement 이벤트)
type: string
- name: adapter
설명: 작업에 관련된 어댑터 이름 (CustomDiscovery, Adapters 이벤트)
type: string
- name: client_id
설명: 어댑터 인스턴스의 클라이언트 식별자 (Adapters 이벤트)
type: string
- name: devices_count
설명: 처리된 장치 수 (Adapters 이벤트)
type: bigint
- name: users_count
설명: 처리된 사용자 수 (Adapters 이벤트)
type: bigint
- name: duration
설명: 어댑터 작업의 지속 시간 (HH:MM:SS 형식) (Adapters 이벤트)
type: string
- name: generic_counts_msg
설명: 처리된 엔티티에 대한 포괄적인 통계를 포함한 상세 카운트 메시지 (Adapters 이벤트)
type: string
- name: space_id
설명: 대시보드 공간의 고유 식별자 (Dashboard 이벤트)
type: string
- name: space_name
설명: 대시보드 공간의 사람이 읽을 수 있는 이름 (Dashboard 이벤트)
type: string
- 이름: ip
설명: 사용자 세션과 연관된 IP 주소 (UserSession 이벤트)
type: string
지표:
- ip
- 이름: status
설명: 인증 시도의 상태 (UserSession 이벤트)
type: string
- 이름: name
설명: 적용 규칙, 정책, 워크플로우 또는 저장된 쿼리의 이름 (Enforcements, Workflows, SavedQueries 이벤트)
type: string
- name: access_type
설명: 저장된 쿼리의 접근 수준 (SavedQueries 이벤트)
type: string
- name: module
설명: 저장된 쿼리가 대상으로 하는 데이터 모듈 (SavedQueries 이벤트)
type: string
- name: action_name
설명: 실행되는 동작의 설명적 이름 (RunAction 이벤트)
type: string
- name: enforcement
설명: 실행되는 적용 규칙 식별자 (Enforcements RunAction 이벤트)
type: string
- 이름: workflow
설명: 실행되는 워크플로우의 식별자 또는 이름 (Workflows RunAction 이벤트)
type: string
- name: run_id
설명: 동작 실행 추적을 위한 실행 런 식별자 (RunAction 이벤트)
type: string
- 이름: id
설명: 액세스되는 데이터 항목의 고유 식별자 (Users ViewItem 이벤트)
type: string
- name: config_id
설명: 웹후크 구성 식별자 (WebhookManagement 이벤트)
type: string
- 이름: vendor_name
설명: 외부 공급업체 또는 서비스 이름 (WebhookManagement 이벤트)
type: string