Axonius 로그
Panther Console에서 Axonius 로그 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: Axonius.Activity
설명: Axonius 활동 로그의 활동 이벤트
참조 URL: https://docs.axonius.com/docs/activities
필드:
- name: time
필수: true
설명: 이벤트가 생성된 시점의 타임스탬프
유형: timestamp
시간 형식:
- unix
이벤트 시간 여부: true
- name: source
필수: true
설명: 활동 이벤트를 생성하는 원본 시스템
유형: string
- 이름: event
필수: true
설명: 활동 이벤트와 관련된 필드 모음
유형: object
필드:
- 이름: action
필수: true
설명: 수행된 특정 작업
유형: string
- 이름: category
필수: true
설명: 활동 이벤트의 범주
유형: string
- 이름: type
필수: true
설명: 이벤트의 유형/심각도 수준
유형: string
- 이름: user
설명: 이벤트와 연결된 사용자(사용자 시작 작업)
유형: string
- 이름: params
설명: 이벤트에 대한 추가 매개변수 및 세부 정보(구조는 이벤트 범주에 따라 다름)
유형: object
필드:
- name: source
설명: 작업에 관련된 원본 시스템 또는 통합(UserManagement 이벤트)
유형: string
- name: user_name
설명: 작업에 관련된 사용자의 사용자 이름 또는 이메일(UserManagement 이벤트)
유형: string
- 이름: adapter
설명: 작업에 관련된 adapter 이름(CustomDiscovery, Adapters 이벤트)
유형: string
- 이름: client_id
설명: adapter 인스턴스의 클라이언트 식별자(Adapters 이벤트)
유형: string
- 이름: devices_count
설명: 처리된 장치 수(Adapters 이벤트)
유형: bigint
- 이름: users_count
설명: 처리된 사용자 수(Adapters 이벤트)
유형: bigint
- 이름: duration
설명: HH:MM:SS 형식의 adapter 작업 기간(Adapters 이벤트)
유형: string
- 이름: generic_counts_msg
설명: 처리된 엔티티에 대한 포괄적인 통계를 포함한 상세 카운트 메시지(Adapters 이벤트)
유형: string
- 이름: space_id
설명: 대시보드 공간의 고유 식별자(Dashboard 이벤트)
유형: string
- 이름: space_name
설명: 대시보드 공간의 사람이 읽을 수 있는 이름(Dashboard 이벤트)
유형: string
- 이름: ip
설명: 사용자 세션과 연결된 IP 주소(UserSession 이벤트)
유형: string
지표:
- ip
- 이름: status
설명: 인증 시도의 상태(UserSession 이벤트)
유형: string
- 이름: name
설명: 강제 적용 룰, 정책, 워크플로 또는 저장된 쿼리의 이름(Enforcements, Workflows, SavedQueries 이벤트)
유형: string
- 이름: access_type
설명: 저장된 쿼리의 액세스 수준(SavedQueries 이벤트)
유형: string
- 이름: module
설명: 저장된 쿼리가 대상으로 하는 데이터 모듈(SavedQueries 이벤트)
유형: string
- 이름: action_name
설명: 실행 중인 작업의 설명적 이름(RunAction 이벤트)
유형: string
- 이름: enforcement
설명: 실행 중인 강제 적용 룰 식별자(Enforcements RunAction 이벤트)
유형: string
- 이름: workflow
설명: 실행 중인 워크플로 식별자 또는 이름(Workflows RunAction 이벤트)
유형: string
- 이름: run_id
설명: 작업 실행을 추적하기 위한 실행 식별자(RunAction 이벤트)
유형: string
- 이름: id
설명: 액세스되는 데이터 항목의 고유 식별자(Users ViewItem 이벤트)
유형: string
- 이름: config_id
설명: 웹훅 구성 식별자(WebhookManagement 이벤트)
유형: string
- 이름: vendor_name
설명: 외부 공급업체 또는 서비스 이름(WebhookManagement 이벤트)
유형: string