前のトピック: イベント固有

次のトピック: イベントのタイプ

結果固有

フィールド名

説明

event_result

指定されたイベント情報の結果値です。 通常、成功した場合は「S」、失敗した場合は「F」に設定されます。 場合によっては、このフィールドに他の値が使用されることもあります([Accepted]、[Dropped]、[Rejected]など)。

result_string

このイベントに指定されているアクションを説明する文字列です。 このフィールドの情報は、ベンダーによって提供される場合があります。

result_signature

そのシグネチャは、一致したウイルスの名前または IDS シグネチャの名前です。 シグネチャ ベースの一致を使用しない種類のイベントである場合、このフィールドは空白になります。

result_code

イベント情報に指定されたリターン コードです。 通常は、イベントが失敗した場合にこのフィールドに値が入力されます。

result_version

result_signature フィールドに指定されたシグネチャのバージョンです。

result_priority

指定されたイベント情報の優先度です。

result_scope

指定されたイベント情報のスコープです。

result_severity

指定されたイベント情報の重大度です。