Material Security 로그
Material Security 로그를 Panther 콘솔에서 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
스키마: Material.NewCaseCreated
설명: Material에서 생성된 사례
참조 URL: https://material.security/
필드:
- 이름: caseCreated
필수: true
유형: object
필드:
- 이름: _internal
유형: object
필드:
- 이름: internalAllMarks
유형: array
요소:
유형: object
필드:
- 이름: markedBy
유형: object
필드:
- 이름: acctEmail
유형: string
지표:
- email
- 이름: acctId
유형: string
- 이름: csp
유형: string
- 이름: isAdmin
유형: boolean
- 이름: uAcctId
유형: string
- 이름: userReport
유형: object
필드:
- 이름: job
유형: object
필드:
- 이름: jobId
유형: string
- 이름: jobType
유형: string
- 이름: reportedInMsftReportMsgAddin
유형: boolean
- 이름: reportedInOutlookAddin
유형: boolean
- 이름: labelName
유형: string
- 이름: reportedStub
유형: boolean
- 이름: ruleMatch
유형: object
필드:
- 이름: id
유형: string
- 이름: markedAt
유형: string
- 이름: internalMark
유형: object
필드:
- 이름: markedBy
유형: object
필드:
- 이름: acctEmail
유형: string
- 이름: acctId
유형: string
- 이름: csp
유형: string
- 이름: isAdmin
유형: boolean
- 이름: uAcctId
유형: string
- 이름: userReport
유형: object
필드:
- 이름: job
유형: object
필드:
- 이름: jobId
유형: string
- 이름: jobType
유형: string
- 이름: reportedInMsftReportMsgAddin
유형: boolean
- 이름: reportedInOutlookAddin
유형: boolean
- 이름: labelName
유형: string
- 이름: reportedStub
유형: boolean
- 이름: ruleMatch
유형: object
필드:
- 이름: id
유형: string
- 이름: markedAt
유형: string
- 이름: caseId
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: createdBy
유형: object
필드:
- 이름: system
유형: boolean
- 이름: mark
유형: object
필드:
- 이름: userReport
유형: object
필드:
- 이름: reportingMethod
유형: string
- 이름: ruleMatch
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: ruleName
유형: string
- 이름: ruleProvenanceType
유형: string
- 이름: markType
유형: string
- 이름: markedAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: markedBy
유형: object
필드:
- name: actor
유형: object
필드:
- 이름: acctEmail
유형: string
지표:
- email
- 이름: acctId
유형: string
- 이름: csp
유형: string
- 이름: isAdmin
유형: boolean
- 이름: uAcctId
유형: string
- 이름: system
유형: boolean
- 이름: messageId
유형: string
- 이름: eventId
유형: string
- 이름: forCase
유형: object
필드:
- 이름: caseId
유형: string
- 이름: info
유형: object
필드:
- 이름: remedyHistory
유형: array
요소:
유형: object
필드:
- 이름: reason
유형: object
필드:
- 이름: userReport
유형: object
필드:
- 이름: global
유형: boolean
- 이름: 룰
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: remedy
유형: object
필드:
- 이름: markSpam
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxAllow
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxDeny
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxTeach
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: vaxBanner
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: reporterAcknowledgementConfig
유형: object
필드:
- 이름: acknowledgeNewReporters
유형: boolean
- 이름: acknowledgePreviousReporters
유형: boolean
- 이름: acknowledgementMessage
유형: string
- 이름: id
유형: string
- 이름: type
유형: string
- 이름: version
유형: string
- 이름: judgedBy
유형: string
- 이름: caseAnalysis
유형: object
필드:
- 이름: caseId
유형: string
- 이름: completedAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: judgement
유형: string
- 이름: reasons
유형: array
요소:
유형: string
- 이름: type
유형: string
- 이름: caseAnalysisHistory
유형: array
요소:
유형: object
필드:
- 이름: caseId
유형: string
- 이름: completedAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: judgement
유형: string
- 이름: reasons
유형: array
요소:
유형: string
- 이름: type
유형: string
- 이름: recommendedJudgementCategory
유형: string
- 이름: orgId
유형: string
- 이름: caseId
유형: string
- 이름: closedStatus
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: hasNovelDomain
유형: boolean
- 이름: hasNovelSender
유형: boolean
- 이름: isHistorical
유형: boolean
- 이름: isShadow
유형: boolean
- 이름: judgedAt
유형: string
- 이름: judgementCategory
유형: string
- 이름: judgementHistory
유형: array
요소:
유형: object
필드:
- 이름: judgedBy
유형: string
- 이름: recommendedJudgementCategory
유형: string
- 이름: judgedAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: judgementCategory
유형: string
- 이름: judgementReason
유형: object
필드:
- 이름: default
유형: boolean
- 이름: adminReport
유형: boolean
- 이름: caseClassification
유형: boolean
- 이름: modelName
유형: string
- 이름: modelVersion
유형: string
- 이름: reasons
유형: array
요소:
유형: string
- 이름: score
유형: float
- 이름: 룰
유형: object
필드:
- 이름: custom
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: builtIn
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: judgementReason
유형: object
필드:
- 이름: default
유형: boolean
- 이름: adminReport
유형: boolean
- 이름: caseClassification
유형: boolean
- 이름: modelName
유형: string
- 이름: modelVersion
유형: string
- 이름: reasons
유형: array
요소:
유형: string
- 이름: score
유형: float
- 이름: 룰
유형: object
필드:
- 이름: custom
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: builtIn
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: newMarkedMessagesCount
유형: bigint
- 이름: newSimilarMessagesCount
유형: bigint
- 이름: remediateSimilarMessages
유형: boolean
- 이름: remedy
유형: object
필드:
- 이름: reason
유형: object
필드:
- 이름: userReport
유형: object
필드:
- 이름: global
유형: boolean
- 이름: 룰
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: remedy
유형: object
필드:
- 이름: vaxTeach
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: markSpam
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxDeny
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxBanner
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: vaxAllow
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: reporterAcknowledgementConfig
유형: object
필드:
- 이름: acknowledgeNewReporters
유형: boolean
- 이름: acknowledgePreviousReporters
유형: boolean
- 이름: acknowledgementMessage
유형: string
- 이름: id
유형: string
- 이름: type
유형: string
- 이름: version
유형: string
- 이름: reviewedStatus
유형: string
- 이름: shouldInvestigate
유형: boolean
- 이름: updatedAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: status
유형: object
필드:
- 이름: caseId
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: investigation
유형: object
필드:
- 이름: override
유형: object
필드:
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: isShadow
유형: boolean
- 이름: remedy
유형: object
필드:
- 이름: reason
유형: object
필드:
- 이름: userReport
유형: object
필드:
- 이름: global
유형: boolean
- 이름: 룰
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: remedy
유형: object
필드:
- 이름: vaxTeach
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: markSpam
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxDeny
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxBanner
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: vaxAllow
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: reporterAcknowledgementConfig
유형: object
필드:
- 이름: acknowledgeNewReporters
유형: boolean
- 이름: acknowledgePreviousReporters
유형: boolean
- 이름: acknowledgementMessage
유형: string
- 이름: id
유형: string
- 이름: type
유형: string
- 이름: version
유형: string
- 이름: remedyHistory
유형: array
요소:
유형: object
필드:
- 이름: reason
유형: object
필드:
- 이름: userReport
유형: object
필드:
- 이름: global
유형: boolean
- 이름: 룰
유형: object
필드:
- 이름: ruleId
유형: string
- 이름: remedy
유형: object
필드:
- 이름: vaxTeach
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: markSpam
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxDeny
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: vaxBanner
유형: object
필드:
- 이름: message
유형: string
- 이름: selected
유형: boolean
- 이름: vaxAllow
유형: object
필드:
- 이름: selected
유형: boolean
- 이름: reporterAcknowledgementConfig
유형: object
필드:
- 이름: acknowledgeNewReporters
유형: boolean
- 이름: acknowledgePreviousReporters
유형: boolean
- 이름: acknowledgementMessage
유형: string
- 이름: id
유형: string
- 이름: type
유형: string
- 이름: version
유형: string
- 이름: reviewed
유형: object
필드:
- 이름: status
유형: string
- 이름: forMessage
유형: object
필드:
- 이름: json
유형: object
필드:
- 이름: inReplyTo
유형: string
- 이름: sender
유형: string
- 이름: xMailer
유형: string
- 이름: inReplyTos
유형: array
요소:
유형: string
- 이름: references
유형: array
요소:
유형: string
- 이름: rawReplyTo
유형: array
요소:
유형: string
- 이름: replyTo
유형: array
요소:
유형: string
- 이름: dkim
유형: string
- 이름: dmarc
유형: string
- 이름: spf
유형: string
- 이름: received
유형: array
요소:
유형: string
- 이름: acctEmail
유형: string
지표:
- email
- 이름: acctId
유형: string
- 이름: attachmentIds
유형: array
요소:
유형: string
- 이름: attachmentMimes
유형: array
요소:
유형: string
- 이름: attachmentNames
유형: array
요소:
유형: string
- 이름: attachments
유형: array
요소:
유형: object
필드:
- 이름: attachId
유형: string
- name: filename
유형: string
- 이름: md5
유형: string
지표:
- md5
- 이름: mime
유형: string
- 이름: sha256
유형: string
지표:
- sha256
- 이름: size
유형: bigint
- 이름: store
유형: string
- 이름: date
유형: timestamp
시간 형식:
- rfc3339
- 이름: from
유형: string
- 이름: headers
유형: array
요소:
유형: object
필드:
- 이름: k
유형: string
- 이름: v
유형: string
- name: host
유형: string
- 이름: hostDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: hostFlags
유형: object
필드:
- 이름: isDraft
유형: boolean
- 이름: isInbox
유형: boolean
- 이름: isRetrieved
유형: boolean
- 이름: isSent
유형: boolean
- 이름: isSpam
유형: boolean
- 이름: isTrash
유형: boolean
- 이름: isUnread
유형: boolean
- 이름: hostMsgId
유형: string
- 이름: hostTags
유형: array
요소:
유형: string
- 이름: hostThreadId
유형: string
- 이름: isDiagnostic
유형: boolean
- 이름: isPurgatoryV2
유형: boolean
- 이름: isStub
유형: boolean
- 이름: links
유형: array
요소:
유형: object
필드:
- 이름: text
유형: string
- 이름: href
유형: string
- 이름: messageId
유형: string
- 이름: numAttachments
유형: bigint
- 이름: parts
유형: array
요소:
유형: object
필드:
- 이름: attachmentType
유형: string
- 이름: attachId
유형: string
- name: filename
유형: string
- 이름: md5
유형: string
지표:
- md5
- 이름: sha256
유형: string
지표:
- sha256
- 이름: store
유형: string
- 이름: text
유형: string
- 이름: headers
유형: array
요소:
유형: object
필드:
- 이름: k
유형: string
- 이름: v
유형: string
- 이름: mime
유형: string
- 이름: path
유형: string
- 이름: size
유형: bigint
- 이름: rawFrom
유형: array
요소:
유형: string
- 이름: rawTo
유형: array
요소:
유형: string
- 이름: receivedDates
유형: array
요소:
유형: timestamp
시간 형식:
- rfc3339
- 이름: snippet
유형: string
- 이름: snippetMime
유형: string
- 이름: subject
유형: string
- 이름: to
유형: array
요소:
유형: string
- 이름: totalSize
유형: bigint
- 이름: uDomainId
유형: string
- 이름: key
유형: array
요소:
유형: string
- 이름: getMaterialBaseUrl
유형: object
필드:
- 이름: url
유형: string
지표:
- url
- 이름: timestamp
유형: timestamp
시간 형식:
- rfc3339
이벤트 시간 여부: true스키마: Material.IssueChange
설명: Material의 이슈 변경 이벤트
참조 URL: https://material.security/
필드:
- 이름: account
유형: object
필드:
- 이름: email
유형: string
지표:
- email
- 이름: uAcctId
유형: string
- 이름: after
유형: object
필드:
- 이름: status
유형: string
- 이름: before
유형: object
필드:
- 이름: status
유형: string
- 이름: eventId
유형: string
- 이름: issue
필수: true
유형: object
필드:
- 이름: 디택션Id
유형: string
- 이름: id
유형: string
- 이름: severity
유형: string
- 이름: status
유형: string
- 이름: messageChange
유형: json
- 이름: tenant
유형: object
필드:
- 이름: uDomainId
유형: string
- 이름: timestamp
필수: true
유형: timestamp
시간 형식:
- rfc3339
이벤트 시간 여부: true
- 이름: type
유형: string스키마: Material.AuditLog
설명: Material의 감사 로그 이벤트
참조 URL: https://material.security/
필드:
- 이름: eventId
유형: string
- 이름: timestamp
필수: true
유형: timestamp
시간 형식:
- rfc3339
이벤트 시간 여부: true
- 이름: orgId
유형: string
- 이름: uDomainId
유형: string
- 이름: edgeUDomainId
유형: string
- 이름: tenantIdApiV1
유형: string
- 이름: getMaterialBaseUrl
유형: object
필드:
- 이름: url
유형: string
지표:
- url
- 이름: auditLog
필수: true
유형: object
필드:
- 이름: category
유형: string
- 이름: action
유형: string
- name: actor
유형: object
필드:
- 이름: secretManagerClientId
유형: string
- 이름: ip
유형: string
지표:
- ip
- 이름: realm
유형: object
필드:
- 이름: domains
유형: string
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: metadata
유형: object
필드:
- 이름: permIds
유형: array
요소:
유형: string
- 이름: match
유형: string
- 이름: rolesPresent
유형: array
요소:
유형: string
- 이름: system
유형: boolean
- 이름: user
유형: object
필드:
- 이름: id
유형: bigint
- 이름: orgId
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: updatedAt
유형: timestamp
시간 형식:
- rfc3339
- name: displayName
유형: string
- 이름: givenName
유형: string
- 이름: familyName
유형: string
- 이름: contactEmail
유형: string
지표:
- email
- 이름: pylonEmailHash
유형: string
- 이름: permIds
유형: array
요소:
유형: string
- 이름: accts
유형: array
요소:
유형: object
필드:
- 이름: uAcctId
유형: string
- 이름: uDomainId
유형: string
- 이름: edgeUDomainId
유형: string
- 이름: 대상
유형: object
필드:
- 이름: global
유형: boolean
- 이름: globalAllDomains
유형: boolean
- 이름: domains
유형: array
요소:
유형: string
- 이름: message
유형: object
필드:
- 이름: hId
유형: string
- 이름: date
유형: timestamp
시간 형식:
- rfc3339
- 이름: group
유형: object
필드:
- 이름: uGroupId
유형: string
- 이름: name
유형: string
- 이름: type
유형: string
- 이름: account
유형: object
필드:
- 이름: uAcctId
유형: string
- name: displayName
유형: string
- 이름: acctEmail
유형: string
지표:
- email
- 이름: externalAccount
유형: object
필드:
- 이름: emailAddress
유형: string
지표:
- email
- 이름: case
유형: object
필드:
- 이름: caseId
유형: string
- 이름: uDomainId
유형: string
- 이름: repMessage
유형: object
필드:
- 이름: hId
유형: string
- 이름: uAcctId
유형: string
- 이름: from
유형: string
- 이름: date
유형: string
- 이름: subject
유형: string
- 이름: spf
유형: string
- 이름: dkim
유형: string
- 이름: dmarc
유형: string
- 이름: numLinks
유형: bigint
- 이름: numAttachments
유형: bigint
- 이름: file
유형: object
필드:
- 이름: fileId
유형: string
- 이름: filePolicy
유형: object
필드:
- 이름: policyId
유형: string
- 이름: uDomainId
유형: string
- 이름: apiToken
유형: object
필드:
- 이름: clientId
유형: string
- 이름: 디택션
유형: object
필드:
- 이름: id
유형: string
- 이름: issue
유형: object
필드:
- 이름: id
유형: string
- 이름: customView
유형: object
필드:
- 이름: id
유형: bigint
- 이름: name
유형: string
- 이름: visibility
유형: string
- 이름: uDomainId
유형: string
- 이름: trustedEntity
유형: object
필드:
- 이름: id
유형: string
- 이름: change
유형: object
필드:
- 이름: before
유형: json
- 이름: after
유형: json
- 이름: changed
유형: array
요소:
유형: string
- 이름: details
유형: object
필드:
- 이름: case_shared
유형: object
필드:
- 이름: feedback
유형: object
필드:
- name: source
유형: string
- 이름: comment
유형: string
- 이름: attackCategory
유형: array
요소:
유형: string
- 이름: agree
유형: boolean
- 이름: reason
유형: string
- 이름: cases_merged
유형: object
필드:
- 이름: mergeIntoCaseId
유형: string
- 이름: mergedCaseIds
유형: array
요소:
유형: string
- 이름: message_search_performed
유형: object
필드:
- 이름: query
유형: string
- 이름: options
유형: object
필드:
- 이름: warehouse
유형: string
- 이름: includeDrafts
유형: boolean
- 이름: isSensitive
유형: boolean
- 이름: isSuspicious
유형: boolean
- 이름: isDetectedMessages
유형: boolean
- 이름: inCaseState
유형: string
- 이름: exemptFromCase
유형: boolean
- 이름: types
유형: array
요소:
유형: string
- 이름: suspiciousTypes
유형: array
요소:
유형: string
- 이름: rules
유형: array
요소:
유형: string
- 이름: rulesQuery
유형: object
필드:
- 이름: evaluationEnabled
유형: boolean
- 이름: implicationEnabled
유형: boolean
- 이름: forceEvaluate
유형: boolean
- 이름: isValid
유형: boolean
- 이름: isDeprecated
유형: boolean
- 이름: ids
유형: array
요소:
유형: string
- 이름: versionIds
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- 이름: version
유형: string
- 이름: implications
유형: array
요소:
유형: string
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeEmptyRules
유형: boolean
- 이름: versionedIds
유형: array
요소:
유형: string
- 이름: provenanceTypes
유형: array
요소:
유형: object
필드:
- 이름: builtIn
유형: object
필드:
- 이름: release
유형: object
필드:
- 이름: created
유형: boolean
- 이름: remote
유형: object
필드:
- 이름: created
유형: boolean
- 이름: custom
유형: object
필드:
- 이름: api
유형: object
필드:
- 이름: created
유형: boolean
- 이름: search
유형: object
필드:
- 이름: created
유형: boolean
- 이름: thirdParty
유형: object
필드:
- 이름: microsoft
유형: object
필드:
- 이름: created
유형: boolean
- 이름: isMaterialOwned
유형: boolean
- 이름: serviceIds
유형: array
요소:
유형: string
- 이름: isVerifiedDelivery
유형: boolean
- 이름: purgatoryReason
유형: string
- 이름: withinDays
유형: bigint
- 이름: startDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: endDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: excludeBufferRole
유형: string
- 이름: useExactMatch
유형: boolean
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeShadowModeSuspiciousRulesMatches
유형: boolean
- 이름: message_list_viewed
유형: object
필드:
- 이름: options
유형: object
필드:
- 이름: warehouse
유형: string
- 이름: includeDrafts
유형: boolean
- 이름: isSensitive
유형: boolean
- 이름: isSuspicious
유형: boolean
- 이름: isDetectedMessages
유형: boolean
- 이름: inCaseState
유형: string
- 이름: exemptFromCase
유형: boolean
- 이름: types
유형: array
요소:
유형: string
- 이름: suspiciousTypes
유형: array
요소:
유형: string
- 이름: rules
유형: array
요소:
유형: string
- 이름: rulesQuery
유형: object
필드:
- 이름: evaluationEnabled
유형: boolean
- 이름: implicationEnabled
유형: boolean
- 이름: forceEvaluate
유형: boolean
- 이름: isValid
유형: boolean
- 이름: isDeprecated
유형: boolean
- 이름: ids
유형: array
요소:
유형: string
- 이름: versionIds
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- 이름: version
유형: string
- 이름: implications
유형: array
요소:
유형: string
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeEmptyRules
유형: boolean
- 이름: versionedIds
유형: array
요소:
유형: string
- 이름: provenanceTypes
유형: array
요소:
유형: object
필드:
- 이름: builtIn
유형: object
필드:
- 이름: release
유형: object
필드:
- 이름: created
유형: boolean
- 이름: remote
유형: object
필드:
- 이름: created
유형: boolean
- 이름: custom
유형: object
필드:
- 이름: api
유형: object
필드:
- 이름: created
유형: boolean
- 이름: search
유형: object
필드:
- 이름: created
유형: boolean
- 이름: thirdParty
유형: object
필드:
- 이름: microsoft
유형: object
필드:
- 이름: created
유형: boolean
- 이름: isMaterialOwned
유형: boolean
- 이름: serviceIds
유형: array
요소:
유형: string
- 이름: isVerifiedDelivery
유형: boolean
- 이름: purgatoryReason
유형: string
- 이름: withinDays
유형: bigint
- 이름: startDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: endDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: excludeBufferRole
유형: string
- 이름: useExactMatch
유형: boolean
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeShadowModeSuspiciousRulesMatches
유형: boolean
- 이름: mql_message_search_performed
유형: object
필드:
- 이름: query
유형: string
- 이름: startDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: endDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: classification
유형: string
- 이름: message_attachment_downloaded
유형: object
필드:
- 이름: name
유형: string
- 이름: message_shared
유형: object
필드:
- 이름: reason
유형: string
- 이름: comment
유형: string
- 이름: message_deleted
유형: object
필드:
- 이름: numRequested
유형: bigint
- 이름: uAcctId
유형: string
- 이름: searchQuery
유형: string
- 이름: groupListId
유형: string
- 이름: isFullDelete
유형: boolean
- 이름: sensitive_mark_changed
유형: object
필드:
- 이름: numRequested
유형: bigint
- 이름: markType
유형: string
- 이름: uAcctId
유형: string
- 이름: searchQuery
유형: string
- 이름: groupListId
유형: string
- 이름: suspicious_mark_changed
유형: object
필드:
- 이름: numRequested
유형: bigint
- 이름: searchQuery
유형: string
- 이름: groupListId
유형: string
- 이름: account_unlock_job_created
유형: object
필드:
- 이름: acctEmail
유형: string
지표:
- email
- 이름: jobStarted
유형: timestamp
시간 형식:
- rfc3339
- 이름: messagesFound
유형: bigint
- 이름: messagesUnlocked
유형: bigint
- 이름: runtimeMinutes
유형: bigint
- 이름: account_unlock_job_started
유형: object
필드:
- 이름: acctEmail
유형: string
지표:
- email
- 이름: jobStarted
유형: timestamp
시간 형식:
- rfc3339
- 이름: messagesFound
유형: bigint
- 이름: messagesUnlocked
유형: bigint
- 이름: runtimeMinutes
유형: bigint
- 이름: account_unlock_job_done
유형: object
필드:
- 이름: acctEmail
유형: string
지표:
- email
- 이름: jobStarted
유형: timestamp
시간 형식:
- rfc3339
- 이름: messagesFound
유형: bigint
- 이름: messagesUnlocked
유형: bigint
- 이름: runtimeMinutes
유형: bigint
- 이름: acct_csp_update
유형: object
필드:
- 이름: google
유형: object
필드:
- 이름: updates
유형: object
필드:
- 이름: gmailAutoForwarding
유형: object
필드:
- 이름: disposition
유형: string
- 이름: emailAddress
유형: string
지표:
- email
- 이름: enabled
유형: boolean
- 이름: gmailPop
유형: object
필드:
- 이름: accessWindow
유형: string
- 이름: disposition
유형: string
- 이름: gmailImap
유형: object
필드:
- 이름: autoExpunge
유형: boolean
- 이름: enabled
유형: boolean
- 이름: expungeBehavior
유형: string
- 이름: maxFolderSize
유형: bigint
- 이름: gmailRuleForwarding
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- 이름: criteria
유형: object
필드:
- 이름: from
유형: string
- 이름: to
유형: string
- 이름: subject
유형: string
- 이름: query
유형: string
- 이름: negatedQuery
유형: string
- 이름: hasAttachment
유형: boolean
- 이름: excludeChats
유형: boolean
- 이름: size
유형: bigint
- 이름: sizeComparison
유형: string
- 이름: action
유형: object
필드:
- 이름: addLabelIds
유형: array
요소:
유형: string
- 이름: removeLabelIds
유형: array
요소:
유형: string
- 이름: forward
유형: string
- 이름: deletes
유형: object
필드:
- 이름: gmailPop
유형: boolean
- 이름: gmailImap
유형: boolean
- 이름: gmailAutoForwarding
유형: boolean
- 이름: gmailRuleForwarding
유형: object
필드:
- 이름: all
유형: boolean
- 이름: individual
유형: array
요소:
유형: object
필드:
- 이름: uAcctId
유형: string
- 이름: filterId
유형: string
- 이름: googleAsps
유형: object
필드:
- 이름: all
유형: boolean
- 이름: individual
유형: array
요소:
유형: object
필드:
- 이름: uAcctId
유형: string
- 이름: 코드 ID
유형: bigint
- 이름: 사용자 세션 취소
유형: boolean
- 이름: microsoft
유형: object
필드:
- 이름: deletes
유형: object
필드:
- 이름: 사용자 세션 취소
유형: boolean
- 이름: 파일 검색 수행됨
유형: object
필드:
- 이름: query
유형: string
- 이름: options
유형: object
필드:
- 이름: warehouse
유형: string
- 이름: includeDrafts
유형: boolean
- 이름: isSensitive
유형: boolean
- 이름: isSuspicious
유형: boolean
- 이름: isDetectedMessages
유형: boolean
- 이름: inCaseState
유형: string
- 이름: exemptFromCase
유형: boolean
- 이름: types
유형: array
요소:
유형: string
- 이름: suspiciousTypes
유형: array
요소:
유형: string
- 이름: rules
유형: array
요소:
유형: string
- 이름: rulesQuery
유형: object
필드:
- 이름: evaluationEnabled
유형: boolean
- 이름: implicationEnabled
유형: boolean
- 이름: forceEvaluate
유형: boolean
- 이름: isValid
유형: boolean
- 이름: isDeprecated
유형: boolean
- 이름: ids
유형: array
요소:
유형: string
- 이름: versionIds
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- 이름: version
유형: string
- 이름: implications
유형: array
요소:
유형: string
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeEmptyRules
유형: boolean
- 이름: versionedIds
유형: array
요소:
유형: string
- 이름: provenanceTypes
유형: array
요소:
유형: object
필드:
- 이름: builtIn
유형: object
필드:
- 이름: release
유형: object
필드:
- 이름: created
유형: boolean
- 이름: remote
유형: object
필드:
- 이름: created
유형: boolean
- 이름: custom
유형: object
필드:
- 이름: api
유형: object
필드:
- 이름: created
유형: boolean
- 이름: search
유형: object
필드:
- 이름: created
유형: boolean
- 이름: thirdParty
유형: object
필드:
- 이름: microsoft
유형: object
필드:
- 이름: created
유형: boolean
- 이름: isMaterialOwned
유형: boolean
- 이름: serviceIds
유형: array
요소:
유형: string
- 이름: isVerifiedDelivery
유형: boolean
- 이름: purgatoryReason
유형: string
- 이름: withinDays
유형: bigint
- 이름: startDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: endDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: excludeBufferRole
유형: string
- 이름: useExactMatch
유형: boolean
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeShadowModeSuspiciousRulesMatches
유형: boolean
- 이름: 파일 목록 조회됨
유형: object
필드:
- 이름: options
유형: object
필드:
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: 파일 권한 취소됨
유형: object
필드:
- 이름: 파일 이름
유형: string
- 이름: fileId
유형: string
- 이름: 파일 URL
유형: string
지표:
- url
- 이름: 권한이 성공적으로 제거됨
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- name: displayName
유형: string
- 이름: emailAddress
유형: string
지표:
- email
- 이름: 찾을 수 없음
유형: boolean
- 이름: 파일 권한이 업데이트됨
유형: object
필드:
- 이름: 파일 이름
유형: string
- 이름: fileId
유형: string
- 이름: 파일 URL
유형: string
지표:
- url
- 이름: 권한이 성공적으로 제거됨
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- name: displayName
유형: string
- 이름: emailAddress
유형: string
지표:
- email
- 이름: 찾을 수 없음
유형: boolean
- 이름: 접근 수준
유형: string
- 이름: 파일 레이블이 업데이트됨
유형: object
필드:
- 이름: 파일 이름
유형: string
- 이름: fileId
유형: string
- 이름: 파일 URL
유형: string
지표:
- url
- 이름: 레이블이 성공적으로 제거됨
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- 이름: labelName
유형: string
- 이름: 찾을 수 없음
유형: boolean
- 이름: 사용자 정의 카테고리
유형: object
필드:
- 이름: id
유형: string
- name: displayName
유형: string
- 이름: 재질 디택션 일치 항목 조회됨
유형: object
필드:
- 이름: options
유형: object
필드:
- 이름: warehouse
유형: string
- 이름: includeDrafts
유형: boolean
- 이름: isSensitive
유형: boolean
- 이름: isSuspicious
유형: boolean
- 이름: isDetectedMessages
유형: boolean
- 이름: inCaseState
유형: string
- 이름: exemptFromCase
유형: boolean
- 이름: types
유형: array
요소:
유형: string
- 이름: suspiciousTypes
유형: array
요소:
유형: string
- 이름: rules
유형: array
요소:
유형: string
- 이름: rulesQuery
유형: object
필드:
- 이름: evaluationEnabled
유형: boolean
- 이름: implicationEnabled
유형: boolean
- 이름: forceEvaluate
유형: boolean
- 이름: isValid
유형: boolean
- 이름: isDeprecated
유형: boolean
- 이름: ids
유형: array
요소:
유형: string
- 이름: versionIds
유형: array
요소:
유형: object
필드:
- 이름: id
유형: string
- 이름: version
유형: string
- 이름: implications
유형: array
요소:
유형: string
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeEmptyRules
유형: boolean
- 이름: versionedIds
유형: array
요소:
유형: string
- 이름: provenanceTypes
유형: array
요소:
유형: object
필드:
- 이름: builtIn
유형: object
필드:
- 이름: release
유형: object
필드:
- 이름: created
유형: boolean
- 이름: remote
유형: object
필드:
- 이름: created
유형: boolean
- 이름: custom
유형: object
필드:
- 이름: api
유형: object
필드:
- 이름: created
유형: boolean
- 이름: search
유형: object
필드:
- 이름: created
유형: boolean
- 이름: thirdParty
유형: object
필드:
- 이름: microsoft
유형: object
필드:
- 이름: created
유형: boolean
- 이름: isMaterialOwned
유형: boolean
- 이름: serviceIds
유형: array
요소:
유형: string
- 이름: isVerifiedDelivery
유형: boolean
- 이름: purgatoryReason
유형: string
- 이름: withinDays
유형: bigint
- 이름: startDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: endDate
유형: timestamp
시간 형식:
- rfc3339
- 이름: excludeBufferRole
유형: string
- 이름: useExactMatch
유형: boolean
- 이름: uDomainIds
유형: array
요소:
유형: string
- 이름: includeShadowModeSuspiciousRulesMatches
유형: boolean
- 이름: 이슈 조회됨
유형: object
필드:
- 이름: id
유형: string
- 이름: 엔터티 유형
유형: string
- 이름: uDomainId
유형: string
- 이름: uAcctId
유형: string
- 이름: uGroupId
유형: string
- 이름: U 파일 ID
유형: string
- 이름: messageId
유형: string
- 이름: 메시지 날짜
유형: timestamp
시간 형식:
- rfc3339
- 이름: 앱 ID
유형: string
- 이름: 앱 유형
유형: string
- 이름: 디택션Id
유형: string
- 이름: 디택션 유형
유형: string
- 이름: status
유형: string
- 이름: 이슈 댓글 추가됨
유형: object
필드:
- 이름: comment
유형: string
- 이름: 사용자 정의 보기 생성됨
유형: object
필드:
- 이름: 보기 ID
유형: bigint
- 이름: name
유형: string
- 이름: visibility
유형: string
- 이름: 필터 포함 여부
유형: boolean
- 이름: 정렬 포함 여부
유형: boolean
- 이름: 그룹화 포함 여부
유형: boolean
- 이름: 쿼리 포함 여부
유형: boolean
- 이름: 표시 옵션 포함 여부
유형: boolean
- 이름: 사용자 정의 보기 삭제됨
유형: object
필드:
- 이름: 보기 ID
유형: bigint
- 이름: name
유형: string
- 이름: visibility
유형: string
- 이름: 통합 생성
유형: object
필드:
- 이름: id
유형: string
- 이름: type
유형: string
- 이름: 통합 삭제
유형: object
필드:
- 이름: id
유형: string
- 이름: type
유형: string
- 이름: 이벤트 구독 생성됨
유형: object
필드:
- 이름: name
유형: string
- 이름: id
유형: string
- 이름: 이벤트 구독 수정됨
유형: object
필드:
- 이름: name
유형: string
- 이름: id
유형: string
- 이름: enabled
유형: boolean
- 이름: 이벤트 구독 삭제됨
유형: object
필드:
- 이름: name
유형: string
- 이름: id
유형: string
- 이름: login
유형: object
필드:
- 이름: 계정 이메일
유형: string
지표:
- email
- 이름: 초대된 이메일
유형: string
지표:
- email
- 이름: API 요청 시도됨
유형: object
필드:
- 이름: url
유형: string
지표:
- url
- 이름: method
유형: string
- 이름: 역할 변경됨
유형: object
필드:
- name: added
유형: json
- 이름: 변경되지 않음
유형: json
- name: removed
유형: json
- 이름: 그룹 역할 바인딩
유형: json
- 이름: 그룹 멤버십
유형: json
- 이름: 다시 동기화
유형: object
필드:
- 이름: request
유형: string
- 이름: 챌린지 우회 생성됨
유형: object
필드:
- 이름: id
유형: string
- 이름: orgId
유형: string
- 이름: 엔터티 ID
유형: object
필드:
- 이름: type
유형: string
- 이름: uDomainId
유형: string
- 이름: uAcctId
유형: string
- 이름: 우회 기한
유형: timestamp
시간 형식:
- rfc3339
- 이름: 생성자 사용자 ID
유형: bigint
- 이름: 이유
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: 챌린지 우회 업데이트됨
유형: object
필드:
- 이름: id
유형: string
- 이름: orgId
유형: string
- 이름: 엔터티 ID
유형: object
필드:
- 이름: type
유형: string
- 이름: uDomainId
유형: string
- 이름: uAcctId
유형: string
- 이름: 우회 기한
유형: timestamp
시간 형식:
- rfc3339
- 이름: 생성자 사용자 ID
유형: bigint
- 이름: 이유
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: 챌린지 우회 삭제됨
유형: object
필드:
- 이름: id
유형: string
- 이름: orgId
유형: string
- 이름: 엔터티 ID
유형: object
필드:
- 이름: type
유형: string
- 이름: uDomainId
유형: string
- 이름: uAcctId
유형: string
- 이름: 우회 기한
유형: timestamp
시간 형식:
- rfc3339
- 이름: 생성자 사용자 ID
유형: bigint
- 이름: 이유
유형: string
- 이름: createdAt
유형: timestamp
시간 형식:
- rfc3339
- 이름: 챌린지 우회됨
유형: object
필드:
- 이름: id
유형: string
- 이름: 챌린지 대상 리소스 ID
유형: string
- 이름: 챌린지 프로필 유형
유형: string
- 이름: 신뢰된 엔터티 생성됨
유형: object
필드:
- name: entity
유형: object
필드:
- 이름: id
유형: string
- 이름: orgId
유형: string
- 이름: 마지막으로 수정된 시각
유형: timestamp
시간 형식:
- rfc3339
- 이름: 마지막으로 수정한 사용자
유형: string
- 이름: 엔터티 ID
유형: string
- 이름: uDomainId
유형: string
- 이름: 하위 도메인 포함
유형: boolean
- 이름: 피싱 보고 무시
유형: boolean
- 이름: 이메일 인증 결과 무시
유형: boolean
- 이름: 외부 액세스 취소 무시
유형: boolean
- 이름: 복제 확인 건너뛰기
유형: boolean
- 이름: 안전한 이슈 생성
유형: boolean
- 이름: category
유형: string
- 이름: type
유형: string
- 이름: enabled
유형: boolean
- 이름: 타임라인 이벤트
유형: array
요소:
유형: object
필드:
- 이름: timestamp
유형: timestamp
시간 형식:
- rfc3339
- 이름: event
유형: string
- 이름: uAcctId
유형: string
- 이름: 댓글 값
유형: string
- 이름: 설정 이름
유형: string
- 이름: 이전 설정 값
유형: boolean
- 이름: 이후 설정 값
유형: boolean
- 이름: 등록됨 여부
유형: boolean
- 이름: 삭제 가능 여부
유형: boolean
- 이름: 신뢰된 엔터티 댓글 추가됨
유형: object
필드:
- 이름: 댓글 값
유형: string
- 이름: VIP 추가됨
유형: object
필드:
- 이름: uAcctId
유형: string
- 이름: 이메일 별칭
유형: array
요소:
유형: string
지표:
- email
- 이름: 표시 이름
유형: array
요소:
유형: string
- 이름: error
유형: object
필드:
- 이름: type
유형: string
- 이름: message
유형: string