预定义搜索字段及值
以下表格按类别展示含预定义值的搜索字段:
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
对文件执行的操作类型。 |
|
|
|
涉及更改文件属性的操作类型。 |
|
|
|
被访问或修改的对象的类型。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
生成警报的技术类型。 |
|
|
|
描述生成警报的类型。 |
|
|
|
描述触发警报的扫描类型。 |
|
|
|
对文件采取的操作 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
网络流量方向 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
进程完整性级别 |
|
|
|
父进程的完整性级别。 |
|
|
|
表示进程运行时拥有的权限。 |
|
|
process.parent_access_privileges |
表示父进程运行时拥有的权限。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
数据访问类型。 |
|
|
|
注册表数据类型。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
执行操作的用户类型。 |
|
|
字段名称 |
定义 |
预定义值 |
|---|---|---|
|
|
以下值表示访问邮箱的用户类型。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
事件名称。 |
– |
|
|
操作系统类型。 |
|
|
|
事件类型。 |
|
|
|
检测类型。 |
|
|
|
生成警报的传感器。 |
|
|
|
操作系统的架构类型。 |
|
|
|
表示该活动是Microsoft 365合规中心事件。 |
|
|
|
表示操作是否成功。 |
|