Fonti dati del Log Writer

Le seguenti fonti dei dati sono disponibili per Log Writer.

Nota Le lettere accanto a ciascuna fonte dei dati vengono utilizzate nella tabella sottostante per rappresentarne la disponibilità per il campo dati.

A. EventsApplicationControlData

B. EventsCommonData

C. EventsDataControlData

D. EventsDeviceControlData (aggiunti nuovi campi dati)

E. EventsFirewallData

F. EventsTamperProtectionData

G. EventsWebData (aggiunti nuovi campi dati)

H. ThreatEventData

I. ThreatInstances

J. ComputerStatusData

I campi disponibili relativi ai dati per ciascuna di queste fonit dei dati sono elencati nella tabella qui di seguito. Tutte le colonne della data e ora esprimono valori in Tempo universale coordinato (UTC), nel formato "anno-mese-giorno hh:min:ss" (24 ore).

I nuovi campi dati disponibili in SEC 5.0 o versioni successive sono indicati.

Campo dati

Tipo di dati

Fonte dati

A

B

C

D

E

F

G

H

I

J

EventID

integer

EventTime

datetime

EventTypeID

integer

EventTypeName

nvarchar

SubTypeID

integer

SubTypeName

nvarchar

InsertedAt

datetime

UserName

nvarchar

ComputerName

nvarchar

ComputerDomain

nvarchar

ComputerIPAddress

nvarchar

Name

nvarchar

ReportingName

nvarchar

ActionID

integer

ActionName

nvarchar

ScanTypeID

integer

ScanTypeName

nvarchar

RuleName

nvarchar

TrueFileType

nvarchar

DestinationPath

nvarchar

DestinationTypeID

integer

DestinationTypeName

nvarchar

SourcePath

nvarchar

FileName

nvarchar

DestinationValue

nvarchar

FileSize

(SEC 5.0 o successiva)

long

DeviceTypeID

integer

DeviceTypeName

nvarchar

Model

nvarchar

DeviceID

nvarchar

Role

nvarchar

FilePath

nvarchar

FileVersion

nvarchar

FileChecksum

nvarchar

CommandLine

nvarchar

Session

nvarchar

Desktop

nvarchar

Location

nvarchar

ProtocolID

integer

ProtocolText

nvarchar

DirectionID

integer

DirectionText

nvarchar

LocalAddress

nvarchar

RemoteAddress

nvarchar

LocalPort

integer

RemotePort

integer

Target

nvarchar

TargetTypeID

integer

TargetTypeText

nvarchar

RuleID

nvarchar

BlockedSite

nvarchar

ReferringURL

nvarchar

ReasonID

(SEC 5.0 o successiva)

integer

ReasonName

(SEC 5.0 o successiva)

nvarchar

CategoryID

(SEC 5.0 o successiva)

integer

CategoryName

(SEC 5.0 o successiva)

nvarchar

ActionTakenID

integer

ActionTakenName

nvarchar

ScannerTypeID

integer

ScannerTypeName

nvarchar

StatusID

integer

StatusName

nvarchar

ThreatID

integer

ThreatName

nvarchar

ThreatTypeID

integer

ThreatTypeName

nvarchar

ThreatSubTypeID

integer

ThreatSubTypeName

nvarchar

FullFilePath

nvarchar

CheckSum

nvarchar

FirstDetectedAt

datetime

Priority

integer

ComputerID

integer

Connected

bit

Managed

bit

OnAccessState

bit

TamperProtectionState

bit

SedState

integer

HmpaState

integer

PatchState

bit

FirewallState

integer

AppControlState

bit

DeviceControlState

bit

WebControlState

bit