前のトピック: イベントの 7 つの領域

次のトピック: アクタ - ターゲット

アクタ - ソース

フィールド名

説明

source_username

イベント情報に指定されたアクションを開始したユーザ名またはユーザ ID です。

source_domainname

source_username フィールドに指定されたユーザ名またはユーザ ID の認証ドメインです。

source_groupname

イベント情報に指定されたグループの名前です。

source_uid

source_username フィールドに指定されたユーザ名またはユーザ ID の ID 番号です。

source_gid

source_groupname フィールドに指定されたグループの ID 番号です。

source_hostname

イベント情報に指定されたアクションの開始元となるホストの名前(FQDN またはショート ネーム)です。 source_hostname が空の場合、この値は DM および XMP ファイル内の source_address に設定されます。

source_hostdomainname

source_hostname フィールドに指定されたホストのドメイン名です。

source_address

source_hostname フィールドに指定されたホストの IP(またはその他プロトコルの)アドレスです。

source_mac_address

source_hostname フィールドに指定されたホストの MAC アドレスです。

source_port

イベント情報に指定されたアクションを開始するために使用される通信ポートです。

source_processname

イベント情報に指定されたアクションを開始したプロセスまたは実行ファイルの名前です。

source_objectname

イベント情報に指定されたアクションに関連するオブジェクトの名前です。

source_objectattr

イベント情報に指定されたオブジェクトの属性の名前です。

source_objectid

source_objectname フィールドに指定されたオブジェクトの ID 番号です。

source_objectclass

source_objectname フィールドに指定されたオブジェクトのクラスです。

source_objectvalue

source_objectname フィールドに指定されたオブジェクトの値です。