预定义的搜索字段和值
以下表格按类别展示了带有预定义值的搜索字段:
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
对文件执行的操作类型 |
|
|
|
涉及更改文件属性的操作类型。 |
|
|
|
被访问或修改的对象的类型。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
生成警报的技术类型。 |
|
|
|
描述生成警报的类型。 |
|
|
|
描述触发警报的扫描类型。 |
|
|
|
对文件采取的措施。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
网络流量的方向 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
进程的完整性级别 |
|
|
|
父进程的完整性级别 |
|
|
|
指示进程运行时拥有的权限级别。 |
|
|
进程.父进程访问权限 |
指示父进程运行时拥有的权限级别。 |
|
|
字段名 |
描述 |
预定义值 |
|---|---|---|
|
|
数据访问的类型。 |
|
|
|
注册表数据的类型。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
执行操作的用户类型。 |
|
|
字段名称 |
定义 |
预定义值 |
|---|---|---|
|
|
以下值表示访问邮箱的用户类型。 |
|
|
字段名称 |
描述 |
预定义值 |
|---|---|---|
|
|
事件名称 |
– |
|
|
操作系统类型 |
|
|
|
事件类型。 |
|
|
|
检测类型。 |
|
|
|
生成告警的传感器。 |
|
|
|
操作系统的架构类型。 |
|
|
|
表示该活动是Microsoft 365合规中心事件。 |
|
|
|
表示操作是否成功。 |
|