有關偵測到的物件的環境資料

下表列出了有關偵測到的物件的環境的傳輸資料的範圍,具體取決於物件的來源。

有關偵測到的物件的環境資料

物件來源

參數

敘述

資料類型

範例

web

sourceIP

建立連線的電腦的 IP 位址。

IP 位址

192.0.2.0

sourceHostname

建立連線的電腦的名稱。

字串

example.com

destinationIp

與其建立了連線的電腦的 IP 位址。

IP 位址

198.51.100.0

destinationPort

與其建立連線的電腦的連接埠。

整數

3128

URL

被存取的 Web 資源的 URL。

IDS 技術可偵測沒有此參數。

對於 URL 技術偵測,此參數與detectedObject參數具有相同的值。

String

https://example.com:443/

method。

HTTP 請求方法。

String

Connect

referrer

從起進行重新導向的 URL。

String

https://example.com:443/

agentString

HTTP 請求的使用者代理標頭,包含用戶端應用程式的名稱和版本。

String

Mozilla/4.0

mail

mailFrom

寄件者的電子郵件信箱。

String

sender@example.com

mailTo

以逗號分隔的收件者電子郵件信箱清單。

陣列

recipient1@example.com,recipient2@example.com

subject

郵件主旨。

String

'您是贏家'

messageId

電子郵件 ID。

String

1745028736.156014.1542897410859.JavaMail.svc_jira_pool@hqconflapp2

  • endpoint
  • external

hostName

產生偵測的電腦的名稱。

String

computername.example.com

IP

產生偵測的電腦的 IP 位址。

IP 位址

198.51.100.0

dns

sourceIp

發起 DNS 連線的電腦的 IP 位址。

IP 位址

192.0.2.0

destinationIp

與其建立 DNS 連線的電腦(通常是 DNS 伺服器)的 IP 位址。

IP 位址

198.51.100.0

destinationPort

與其建立 DNS 連線的電腦(通常是 DNS 伺服器)的連接埠。

整數

3128

dnsMessageType

DNS 訊息類型:

  • Request
  • Response

String

Request

dnsRequestType

以下DNS 請求類型之一:

  • A
  • AAA
  • CNAME
  • MX

String

MX

domainToBeResolved

來自DNS 請求的網域名稱。

字串

example.com

另請參閱

有關偵測到的物件的資料

有關偵測到的威脅的資料

頁面頂部