Rapid7 로그
Rapid7 로그를 Panther 콘솔에 연결
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
schema: Rapid7.AuditLog
설명: Rapid7 InsightIDR 감사 로그
referenceURL: https://docs.rapid7.com/insightidr/audit-logging/
필드:
- 이름: action
필수: true
설명: 수행된 작업.
유형: string
- 이름: audit_id
필수: true
설명: 감사 로그 항목의 고유 식별자.
유형: string
- 이름: result
설명: 수행된 작업의 결과.
유형: string
- 이름: access_method
설명: 서비스를 액세스하는 데 사용된 방법.
유형: string
- 이름: product
설명: 로그 항목과 관련된 제품.
유형: string
- 이름: description
설명: 작업에 대한 추가 세부 정보 또는 맥락.
유형: string
- name: service_info
설명: 서비스와 이벤트에 대한 정보.
유형: object
필드:
- name: previousEntry
설명: 로그의 이전 항목에 대한 정보.
유형: json
- 이름: event
설명: 로그 항목을 트리거한 이벤트에 대한 세부 정보.
유형: object
필드:
- 이름: type
설명: 이벤트 유형.
유형: string
- name: correlationId
설명: 추적을 위한 상관 식별자.
유형: string
- 이름: customerId
설명: 고객 식별자.
유형: string
- name: updatedBy
설명: 항목을 업데이트한 사람 또는 대상을 식별하는 식별자.
유형: string
지표:
- email
- name: initiatorIdentification
설명: 시작자에 대한 식별 정보.
유형: object
필드:
- 이름: email
설명: 시작자의 이메일.
유형: string
지표:
- email
- 이름: userId
설명: 시작자의 사용자 ID.
유형: string
- 이름: apiKeyId
설명: 해당하는 경우 시작자의 API 키 ID.
유형: string
- name: automatedFlowName
설명: 해당하는 경우 자동화된 플로우의 이름.
유형: string
- 이름: customerId
설명: 시작자의 고객 ID.
유형: string
- 이름: timestamp
설명: 이벤트 타임스탬프.
유형: timestamp
시간 형식:
- unix_ms
이벤트 시간 여부: true
- 이름: type
설명: 서비스 정보의 유형.
유형: string
- name: time
필수: true
설명: 감사 로그의 타임스탬프.
유형: timestamp
시간 형식:
- rfc3339
이벤트 시간 여부: true
- 이름: request
설명: 사용자 정보를 포함한 요청 세부 정보.
유형: object
필드:
- 이름: user
설명: 요청의 사용자 세부 정보.
유형: object
필드:
- 이름: email
설명: 사용자의 이메일.
유형: string
지표:
- email
- 이름: name
설명: 사용자의 이름.
유형: string
지표:
- username