5.3. セキュリティログで参照可能な項目¶
セキュリティログで参照可能なログ項目は以下になります。
項番 | 出力項目名 | FW | セキュリティアラート | URLフィルタリング | 意味 |
1 | Receive Time | 〇 | 〇 | 〇 | ログを受信した時間 |
2 | Type | 〇 | 〇 | 〇 | ログのタイプ |
3 | Subtype | 〇 | 〇 | 〇 | ログのサブタイプ |
4 | Source IP | 〇 | 〇 | 〇 | 送信元IPアドレス |
5 | Destination IP | 〇 | 〇 | 〇 | 送信先IPアドレス |
6 | Rule Name | 〇 | 〇 | 〇 | 一致したルール名 |
7 | Application | 〇 | 〇 | 〇 | 一致したアプリケーション名 |
8 | Session ID | 〇 | 〇 | 〇 | セッションID |
9 | Source Port | 〇 | 〇 | 〇 | 送信元ポート番号 |
10 | Destination Port | 〇 | 〇 | 〇 | 送信先ポート番号 |
11 | IP Protocol | 〇 | 〇 | 〇 | IPプロトコル名 |
12 | Action | 〇 | 〇 | 〇 | 実行したアクション名 |
13 | Bytes | 〇 | セッションの合計バイト数 | ||
14 | URL/Filename | 〇 | 〇 | 一致したURL名 | |
15 | Threat/Content Name | 〇 | (9999)固定 | 脅威ID | |
16 | Category | 〇 | 〇 | 〇 | URLのカテゴリ |
17 | Severity | 〇 | 〇 | 脅威の重大度 | |
18 | StartTime | 〇 | 開始時間 | ||
19 | Direction | 〇 | 攻撃される方向 | ||
20 | ElapsedTime | 〇 | 経過時間 | ||
21 | Session End Reason | 〇 | セッションの終了理由 | ||
22 | Action Source | 〇 | 実行されるアクション名 | ||
23 | HTTP method | 〇 | HTTPメゾット | ||
24 | Threat Category | 〇 | 脅威カテゴリ | ||
25 | URL Category List | 〇 | URLカテゴリリスト |