사용자를 사용할 것이며, 가 활성화될 수 있습니다 "이벤트가 처리되지 않을 때 알러트를 트리거" 설정의 기본값은. 로그 소스에서 일정 기간 동안 데이터 흐름이 중단되면 알림을 받으므로 이 옵션을 활성화 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\
스키마: Rapid7.AuditLog
설명: Rapid7 InsightIDR 감사 로그
참조 URL: https://docs.rapid7.com/insightidr/audit-logging/
필드:
- 이름: action
required: true
설명: 수행된 작업.
type: string
- 이름: audit_id
required: true
설명: 감사 로그 항목의 고유 식별자.
type: string
- 이름: result
설명: 수행된 작업의 결과.
type: string
- 이름: access_method
설명: 서비스에 액세스하는 데 사용된 방식.
type: string
- 이름: product
설명: 로그 항목과 관련된 제품.
type: string
- 이름: description
설명: 작업에 대한 추가 세부 정보 또는 컨텍스트.
type: string
- 이름: service_info
설명: 서비스 및 이벤트에 대한 정보.
type: object
필드:
- 이름: previousEntry
설명: 로그의 이전 항목에 대한 정보.
유형: json
- name: event
설명: 로그 항목을 유발한 이벤트에 대한 세부 정보.
type: object
필드:
- 이름: type
설명: 이벤트의 유형.
type: string
- name: correlationId
설명: 추적을 위한 상관 식별자.
type: string
- 이름: customerId
설명: 고객 식별자.
type: string
- 이름: updatedBy
설명: 항목을 업데이트한 주체의 식별자.
type: string
지표:
- 이메일
- 이름: initiatorIdentification
설명: 시작자의 식별 정보.
type: object
필드:
- 이름: email
설명: 시작자의 이메일.
type: string
지표:
- 이메일
- name: userId
설명: 시작자의 사용자 ID.
type: string
- 이름: apiKeyId
설명: 해당되는 경우 시작자의 API 키 ID.
type: string
- 이름: automatedFlowName
설명: 해당되는 경우 자동화 플로우의 이름.
type: string
- 이름: customerId
설명: 시작자의 고객 ID.
type: string
- 이름: timestamp
설명: 이벤트 타임스탬프.
type: timestamp
timeFormats:
- unix_ms
isEventTime: true
- 이름: type
설명: 서비스 정보의 유형.
type: string
- 이름: time
required: true
설명: 감사 로그의 타임스탬프.
type: timestamp
timeFormats:
- rfc3339
isEventTime: true
- name: request
설명: 사용자 정보를 포함한 요청 세부 사항.
type: object
필드:
- name: user
설명: 요청의 사용자 세부 정보.
type: object
필드:
- 이름: email
설명: 사용자의 이메일.
type: string
지표:
- 이메일
- 이름: name
설명: 사용자의 이름.
type: string
지표:
- username