5.3. セキュリティログで参照可能な項目

セキュリティログで参照可能なログ項目は以下になります。

注釈

6月25日以降、セキュリティログの参照およびログダウンロード時にURL Category Listは参照できません
7月24日以降、FWログ、セキュリティアラートログの参照およびログダウンロード時にCategoryは参照できません
表 5.3.1. セキュリティログで参照可能なログ項目

項番

出力項目名

FW

セキュリティアラート

URLフィルタリング

意味

1

Receive Time

〇

〇

〇

ログを受信した時間

2

Type

〇

〇

〇

ログのタイプ

3

Subtype

〇

〇

〇

ログのサブタイプ

4

Source IP

〇

〇

〇

送信元IPアドレス

5

Destination IP

〇

〇

〇

送信先IPアドレス

6

Rule Name

〇

〇

〇

一致したルール名

7

Application

〇

〇

〇

一致したアプリケーション名

8

Session ID

〇

〇

〇

セッションID

9

Source Port

〇

〇

〇

送信元ポート番号

10

Destination Port

〇

〇

〇

送信先ポート番号

11

IP Protocol

〇

〇

〇

IPプロトコル名

12

Action

〇

〇

〇

実行したアクション名

13

Bytes

〇

セッションの合計バイト数

14

URL/Filename

〇

〇

一致したURL名

15

Threat/Content Name

〇

(9999)固定

脅威ID

16

Category

〇

〇

〇

URLのカテゴリ

17

Severity

〇

〇

脅威の重大度

18

StartTime

〇

開始時間

19

Direction

〇

攻撃される方向

20

ElapsedTime

〇

経過時間

21

Session End Reason

〇

セッションの終了理由

22

Action Source

〇

実行されるアクション名

23

HTTP method

〇

HTTPメゾット

24

Threat Category

〇

脅威カテゴリ

25

URL Category List

〇

URLカテゴリリスト