Log Writer のデータソース

Log Writer で利用できるデータソースは次のとおりです。

データソース名のはじめに付いているアルファベットは、以下の一覧表のデータソースの項目と対応しています。一覧表は、各データソースで利用可能なデータフィールドを示します。

A. EventsApplicationControlData

B. EventsCommonData

C. EventsDataControlData

D. EventsDeviceControlData (新しいデータフィールドを追加)

E. EventsFirewallData

F. EventsTamperProtectionData

G. EventsWebData (新しいデータフィールドを追加)

H. ThreatEventData

I. ThreatInstances

J. ComputerStatusData

これらの各データソースで利用可能なデータフィールドは、次の表を参照してください。日時データはすべて yyyy-mm-dd hh:mi:ss という形式の世界協定時 (24時間形式) で返されます。

SEC 5.0 以降で利用可能な新しいデータフィールドは、「SEC 5.0 以降」と表記されています。

データフィールド

データ型

データソース

A

B

C

D

E

F

G

H

I

J

EventID

integer

EventTime

datetime

EventTypeID

integer

EventTypeName

nvarchar

SubTypeID

integer

SubTypeName

nvarchar

InsertedAt

datetime

UserName

nvarchar

ComputerName

nvarchar

ComputerDomain

nvarchar

ComputerIPAddress

nvarchar

Name

nvarchar

ReportingName

nvarchar

ActionID

integer

ActionName

nvarchar

ScanTypeID

integer

ScanTypeName

nvarchar

RuleName

nvarchar

TrueFileType

nvarchar

DestinationPath

nvarchar

DestinationTypeID

integer

DestinationTypeName

nvarchar

SourcePath

nvarchar

FileName

nvarchar

DestinationValue

nvarchar

FileSize

(SEC 5.0 以降)

long

DeviceTypeID

integer

DeviceTypeName

nvarchar

Model

nvarchar

DeviceID

nvarchar

Role

nvarchar

FilePath

nvarchar

FileVersion

nvarchar

FileChecksum

nvarchar

CommandLine

nvarchar

Session

nvarchar

Desktop

nvarchar

Location

nvarchar

ProtocolID

integer

ProtocolText

nvarchar

DirectionID

integer

DirectionText

nvarchar

LocalAddress

nvarchar

RemoteAddress

nvarchar

LocalPort

integer

RemotePort

integer

Target

nvarchar

TargetTypeID

integer

TargetTypeText

nvarchar

RuleID

nvarchar

BlockedSite

nvarchar

ReferringURL

nvarchar

ReasonID

(SEC 5.0 以降)

integer

ReasonName

(SEC 5.0 以降)

nvarchar

CategoryID

(SEC 5.0 以降)

integer

CategoryName

(SEC 5.0 以降)

nvarchar

ActionTakenID

integer

ActionTakenName

nvarchar

ScannerTypeID

integer

ScannerTypeName

nvarchar

StatusID

integer

StatusName

nvarchar

ThreatID

integer

ThreatName

nvarchar

ThreatTypeID

integer

ThreatTypeName

nvarchar

ThreatSubTypeID

integer

ThreatSubTypeName

nvarchar

FullFilePath

nvarchar

CheckSum

nvarchar

FirstDetectedAt

datetime

Priority

integer

ComputerID

integer

Connected

bit

Managed

bit

OnAccessState

bit

TamperProtectionState

bit

SedState

integer

HmpaState

integer

PatchState

bit

FirewallState

integer

AppControlState

bit

DeviceControlState

bit

WebControlState

bit