사용자 정의 특성 사전
이러한 특성은 플레이스홀더입니다. 이러한 특성을 포함하는 컨텐츠 확장을 설치하여 사용하십시오.
QRadar 또는 기타 콘텐츠 확장 프로그램의 일부 규칙은 여러 콘텐츠 확장 프로그램에서 사용할 수 있는 사용자 지정 속성을 사용합니다. 예를 들어, 잠재적 동형 문자 사용 규칙은 IBM 보안 위협 콘텐츠 확장에 있는 URLHost 사용자 지정 속성을 사용하며, 이는 여러 콘텐츠 확장에서 찾을 수 있는 속성입니다. 고유의 사용자 정의 특성을 작성할 수 있지만 가능할 때마다 사용자 고유의 특성을 작성하는 것이 아니라 기존 사용자 정의 특성을 사용하는 것이 가장 좋습니다.
이 컨텐츠 확장에 있는 플레이스홀더 특성의 목적은 사용자가 사용할 수 있는 사용자 정의 특성의 존재에 대해 알게 하는 것입니다. IBM® X-Force® Exchange 포털(https://exchange.xforce.ibmcloud.com/)에서 이러한 속성을 검색하여 해당 속성이 포함된 콘텐츠 확장 프로그램을 찾을 수 있습니다.
- IBM Security QRadar 사용자 지정 속성 사전 1.4.1
- IBM Security QRadar 사용자 정의 특성 사전 1.4.0
- IBM Security QRadar 사용자 정의 특성 사전 1.3.1
- IBM Security QRadar 사용자 정의 특성 사전 1.3.0
- IBM Security QRadar 사용자 정의 특성 사전 1.2.1
- IBM Security QRadar 사용자 정의 특성 사전 1.2.0
- IBM Security QRadar 사용자 정의 특성 사전 1.1.0
- IBM Security QRadar 사용자 정의 특성 사전 1.0.0
IBM Security QRadar 사용자 지정 속성 사전 1.4.1
다음 표는 IBM Security QRadar 사용자 지정 속성 사전 1.4.1 새로 추가되거나 업데이트된 사용자 지정 속성을 보여줍니다.
| 이름 | 사용자 지정 속성 ID | 최적화 여부 |
|---|---|---|
| 액세스 허용 | 기본_액세스_허용 | 예 |
| 액세스 목적 | 기본_액세스_의도 | 예 |
| 계정 도메인 | DEFAULTCUSTOMEVENT16 | 예 |
| 계정 ID | DEFAULTCUSTOMEVENT14 | 아니오 |
| 경보 SQL DB 이름 | ad70c725-4013-4f9c-b5e7-1505565b8aed | 아니오 |
| 경보 SQL 사용자 이름 | bede61b6-0cc6-4cff-80b6-cb9683680e59 | 아니오 |
| 경보 카테고리 | 8d064e99-13b6-4200-9c55-2f83c68a7b1f | 아니오 |
| 분석기 호스트 이름 | 0f43b2c9-6ac4-419e-91c4-d7761e4b40e6 | 아니오 |
| 애플리케이션 이름 | 기본_애플리케이션_이름 | 예 |
| 브라우저 정보 | d22fdf49-edcc-4ddc-8ae7-b98796f88847 | 아니오 |
| 우회 요청 | be134a93-f296-401b-820e-58b728cf20ce | 아니오 |
| 받은 바이트 수 | DEFAULTCUSTOMEVENT11 | 예 |
| 보낸 바이트 수 | DEFAULTCUSTOMEVENT12 | 예 |
| 변경된 속성 | DEFAULTCUSTOMEVENT19 | 아니오 |
| 완료 코드 | 기본_완료_코드 | 예 |
| 완료 상태 | 기본_완료_상태 | 예 |
| 이메일 제목 | bd2e34ae-104f-4633-a09c-f1248d8c1197 | 아니오 |
| 컨텐츠 유형 | 81b1a04b-f5c2-4018-afa8-ca48bdb0aeda | 아니오 |
| CPU 사용량 | defe371c-dda5-41a6-ae1c-e269e3fd14d6 | 예 |
| 중요도 점수 | 55992699-530d-43bd-8e45-ba5d07fbc670 | 아니오 |
| 현재 SQL ID | Default_current_sql_id | 예 |
| 데이터 세트 이름 | 기본_데이터_세트_이름 | 예 |
| 데이터 정의 | 기본_dd_이름 | 예 |
| 대상 호스트 이름 | 기본_대상_호스트명 | 예 |
| 분석기 유형 | 2be53d85-21cd-4d0b-93fe-7165f781db1f | 아니오 |
| 이벤트 ID | DEFAULTCUSTOMEVENT8 | 예 |
| 위협 실행 상태 | 48434b2d-5856-463b-9103-df45aedfa108 | 아니오 |
| 파일 해시 | 기본_파일_해시 | 예 |
| 파일 이름 | 기본_파일명 | 예 |
| 파일 크기 | 5b7b76c8-fa9d-4ad2-91bf-6d69000fbaaf | 아니오 |
| 함수 코드 | 기본_기능_코드 | 예 |
| 그룹 ID | DEFAULTCUSTOMEVENT17 | 예 |
| 호스트 상태 | 7608deed-186b-4e1e-80e2-372a773f1246 | 예 |
| 개시자 사용자 이름 | 40d41417-9594-4e68-be99-7ccd5a828f4c | 예 |
| 인스턴스 ID | 79e605b9-d7b1-4fd9-a255-f2c2554aedb1 | 예 |
| 작업 이름 | 기본_직업_이름 | 예 |
| 작업 번호 | 기본_직무_번호 | 예 |
| 작업 태그 | fcd3f3cc-ebd9-46ca-9286-a38a14824c78 | 아니오 |
| 로그 문자열 | 기본_로그_스트링 | 예 |
| 시스템 ID | 002a5618-8f44-41bc-b5aa-bc02153a7d84 | 예 |
| 메시지 ID | 9d9a57de-99bd-4495-83a3-11e0502cda9a | 예 |
| 전체 이름 | 2194b6b0-b8d5-4048-b2e6-64aad70ad262 | 아니오 |
| 오브젝트 유형 | DEFAULTCUSTOMEVENT13 | 예 |
| 이전 데이터 세트 이름 | Default_old_data_set_name_ | 예 |
| 발신인 호스트 | bd3b952a-4036-4f9e-aa85-e20ee98ed8fc | 예 |
| 상위 프로세스 Guid | f2b6fd22-e55e-44ab-abd5-b406a7fac28b | 아니오 |
| 상위 명령 | 167c29dc-0ca1-4556-8058-a7f6496d7f7e | 예 |
| 파이프 이름 | cb6bc695-4367-4008-bbfe-b588c7ea505a | 예 |
| 입력 포트 | 기본_입장_포트 | 예 |
| 프로세스 GUID | 95d2bd09-95a3-4d28-861e-922d3cd89665 | 아니오 |
| 프로세스 ID | c3615010-0cb6-43b5-b921-4bcf7737b8ea | 예 |
| 인코딩된 명령 | 73ab582c-9d9e-48d5-9ca6-758e708f773e | 예 |
| 수신자 | dee5377f-f33a-438c-b206-fdaf2a93e1c5 | 예 |
| URL 참조자 | f967556a-f63c-48d9-a0b1-3ad1762a8d74 | 예 |
| 자원 | DEFAULTCUSTOMEVENT7 | 예 |
| 자원 민감도 | 기본_자원_감도 | 예 |
| 실행 레벨 | 717b2df1-41fa-44e9-97b0-2ff4374caa79 | 예 |
| 민감한 그룹 | 기본_민감_그룹 | 예 |
| 민감한 사용자 권한 | 기본_민감한_사용자_권한 | 예 |
| 서비스 파일 이름 | 135b9822-5e07-426e-a4bb-0f693a25fb46 | 예 |
| 공유 경로 | 3830765f-4e47-4b2d-91fe-679e0dd92030 | 아니오 |
| 소스 호스트 이름 | 기본_소스_호스트명 | 예 |
| 소스 프로세스 경로 | daf362c1-ce5e-49e7-8b7a-0da268414abd | 예 |
| 시작 주소 | cecdcd5a-60e9-4c89-8b63-921a77c50c53 | 예 |
| 시작 함수 | f52b3cfb-a8db-492f-b273-34c5b5ff1083 | 예 |
| 시작 모듈 | 23ac846c-7383-4863-b363-37e0fbfef92e | 예 |
| 단계 이름 | 기본_단계_이름 | 예 |
| 제출자 | Default_submitted_by | 예 |
| 서브시스템 이름 | 기본_서브시스템_이름 | 예 |
| 대상 프로세스 이름 | 7453f3f4-58b3-4e08-aa35-372e2a029deb | 예 |
| 대상 사용자 이름 | e7da1cc0-5bf0-48de-86a9-6af817266c7f | 예 |
| 대상 프로세스 경로 | 1aa29046-3025-4243-8168-6464da805862 | 아니오 |
| 태스크 이름 | 4aefc749-73b0-42b3-a1a3-87b0338586c4 | 아니오 |
| TLS 클라이언트 인증서 | ec328503-a1d0-4aa6-a206-9d5d14a34f04 | 아니오 |
| TLS 암호화 체인 모드 | 0c4511b3-eb7a-47fb-806e-31b701790ff2 | 아니오 |
| TLS 암호화 계열 | 3103ce77-56b4-4c16-8b6f-4a52dc0caf29 | 아니오 |
| TLS 암호화 키 길이 | d3c849f5-9b8d-4097-96c5-891088b112fe | 아니오 |
| TLS 키 교환 메소드 | 90222f9d-de06-4de7-a43d-9984a1528eab | 아니오 |
| TLS 메시지 다이제스트 | e0286d4f-7e2f-4e61-87f0-a03273ac66a2 | 아니오 |
| TLS 또는 SSL 프로토콜 레벨 | c0fb538e-f4af-4935-aaee-e44bcd6a0db3 | 아니오 |
| TLS RFC 레벨 | c849a775-5ac7-42b0-981b-580612367c05 | 아니오 |
| 트랜잭션 이름 | 기본_거래_이름 | 예 |
| 액세스 오리진 | 기본_유닉스_액세스_오리진 | 예 |
| 함수 | 기본_유닉스_기능 | 예 |
| URL 호스트 | 641cd865-b9fb-42f5-81a1-664bdab52270 | 예 |
| 사용자 유형 | d0431023-731f-4e69-bcb6-41bd2f6492f1 | 예 |
| 볼륨 일련번호 | 기본_볼륨_시리즈 | 예 |
| 감시 목록 컨텐츠 | d18569ed-127e-42f2-a4b3-6127d33c5402 | 아니오 |
| 우선순위 | 02727d71-bdc3-4d84-a136-a8595199c74c | 예 |
| 대상 ID | de624252-48f8-43b1-ba62-f80e29ec2b86 | 예 |
| 대상 오브젝트 ID | aa7b8c3a-3b4a-431c-8be7-5bdaab4c3741 | 아니오 |
| 키 길이 | c732c6c4-3e1d-4116-88c5-b2df0782f711 | 예 |
| 엔진 버전 | 72bcfadf-f06c-4579-90cc-085d6fb6adb0 | 예 |
| 호스트 버전 | 55d248db-ef40-4710-841c-4102780bd2c1 | 예 |
| SID 기록 | ec100ee3-02e3-4f76-97a7-3500cce5b3ef | 예 |
| 위임 | 9dbdae29-4973-4421-897d-138673b21ae0 | 아니오 |
| LDAP 표시 이름 | 97e88fa5-c411-4522-8253-45191438d5e3 | 아니오 |
| 오브젝트 클래스 | 603cfca9-9c2d-4d8f-936d-2d738fd86675 | 아니오 |
IBM Security QRadar 사용자 정의 특성 사전 1.4.0
다음 표는 IBM Security QRadar Custom Properties Dictionary 1.4.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| 하위 계정 이름 | 예 |
| 터미널 ID | 아니오 |
| 레코드 번호 | 예 |
| 호출 유형 | 예 |
| 인코딩된 파일 디렉토리 | 예 |
| 인코딩된 파일 이름 | 예 |
| 속성 새 값 | 아니오 |
| 인증 패키지 | 예 |
| 대상 서버 이름 | 아니오 |
| 시작됨 | 예 |
| 로그온 프로세스 | 예 |
| 인코딩된 인수 | 예 |
| 액세스 | 예 |
| 범위 | 아니오 |
| 시스템 ID | 예 |
| 계정 보안 ID | 아니오 |
| 설명 | 아니오 |
| SAM 계정 이름 | 아니오 |
| 대상 사용자 도메인 | 아니오 |
| 사용자 프린시펄 이름 | 아니오 |
| 대상 계정 보안 ID | 아니오 |
| 사용자 권한 | 아니오 |
| 티켓 암호화 유형 | 예 |
| 확장된 오류 코드 | 예 |
| IMP 해시 | 예 |
| 위장 레벨 | 예 |
| 종료된 프로세스 이름 | 예 |
| Taerget 파일 디렉토리 | 아니오 |
| 무결성 레벨 | 예 |
| 이용자 대상 | 예 |
| 상대 대상 이름 | 아니오 |
| 호출 추적 | 아니오 |
| 액세스 부여 | 예 |
| 속성 이전 값 | 아니오 |
| 서명됨 | 예 |
| 유형 | 아니오 |
| 파일 권한 | 예 |
IBM Security QRadar 사용자 정의 특성 사전 1.3.1
다음 표는 IBM Security QRadar Custom Properties Dictionary 1.3.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| 프로세스 ID | 예 |
| 참조자 URL | 예 |
IBM Security QRadar 사용자 정의 특성 사전 1.3.0
다음 표는 IBM Security QRadar Custom Properties Dictionary 1.3.0에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| API 경로 | 아니오 |
| 아키텍처 | 예 |
| 감사 ID | 예 |
| 인증 유형 | 아니오 |
| 명령 인수 | 예 |
| 연결 방향 | 아니오 |
| DNS 요청 도메인 | 아니오 |
| 유효 그룹 ID | 아니오 |
| 유효 사용자 ID | 예 |
| 이벤트 유형 | 아니오 |
| ID 찾기 | 아니오 |
| 로그온 ID | 예 |
| 모듈 이름 | 아니오 |
| 패킷 유형 | 아니오 |
| 상위 파일 디렉토리 | 예 |
| 상위 파일 확장자 | 예 |
| 상위 파일 이름 | 예 |
| 상위 MD5 | 아니오 |
| 상위 SHA1 해시 | 아니오 |
| 상위 SHA256 해시 | 아니오 |
| 응답 코드 | 아니오 |
| 서버 응답 시간 | 예 |
| 전술 | 아니오 |
| 기술 | 아니오 |
| 토큰 고도 유형 | 예 |
| Transaction ID | 아니오 |
다음 사용자 정의 특성은 IBM Security QRadar Custom Properties Dictionary 1.3.0에서 제거됩니다.
- ACF2 룰 키
- 허용된 암호 우선순위
- CICS 터미널 ID
- 유휴 오펜스 수
- 초당 통합된 이벤트 수 - 평균 1분
- 초당 통합된 이벤트 수 - 피크 1초
- 초당 원시 이벤트 수 - 평균 1분
- 초당 원시 이벤트 수 - 피크 1초
- FIPS 140 준수
- 플로우 소스
- 초당 플로우 수 - 평균 15분
- 초당 플로우 수 - 최고 1분
- ID 컨텍스트 이름
- ID 컨텍스트 레지스트리
- JES 라인
- JES 원격 터미널 이름
- 멤버 이름
- NJE 노드 이름
- 최고 EPS 비율
- 물리적 레벨에서 DASD 하드디스크 ID
- 이전 CRE 이름
- 사용된 RACF 권한
- RACF 프로파일
- SNA 글로벌 네트워크 이름
- SNA 터미널 이름
- 시스템 SMF ID
IBM Security QRadar 사용자 정의 특성 사전 1.2.1
다음 표는 IBM Security QRadar Custom Properties Dictionary 1.2.1에서 새로 추가되거나 업데이트된 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| 애플리케이션 카테고리 | 예 |
IBM Security QRadar 사용자 정의 특성 사전 1.2.0
다른 컨텐츠 확장과의 충돌을 피하기 위해 몇 개의 정규식 ID가 업데이트되었습니다.
IBM Security QRadar 사용자 정의 특성 사전 1.1.0
다음 표는 IBM Security QRadar Custom Properties Dictionary 1.1.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| 경과 시간 | 아니오 |
| MD5 해시 | 예 |
| SHA1 해시 | 예 |
| SHA256 해시 | 예 |
IBM Security QRadar 사용자 정의 특성 사전 1.0.0
다음 표는 IBM Security QRadar Custom Properties Dictionary 1.0.0의 사용자 정의 특성을 표시합니다.
| 이름 | 최적화 여부 |
|---|---|
| 액세스 허용 | 예 |
| 액세스 목적 | 예 |
| 액세스 마스크 | 예 |
| 계정 이름 | 예 |
| AccountDomain | 예 |
| AccountID | 아니오 |
| ACF2 룰 키 | 예 |
| 조치 | 예 |
| 조치 결과 | 아니오 |
| 경보 Sql DB 이름 | 아니오 |
| 경보 Sql 사용자 이름 | 아니오 |
| Alert_Category | 아니오 |
| 허용된 암호 우선순위 | 아니오 |
| 분석기 | 아니오 |
| 분석기 호스트 이름 | 아니오 |
| 분석기 이름 | 아니오 |
| API 검색 ID | 예 |
| 애플리케이션 | 예 |
| 애플리케이션 카테고리 | 아니오 |
| 애플리케이션 이름 | 예 |
| 애플리케이션 유형 | 예 |
| 브라우저 정보 | 아니오 |
| 우회 요청 | 아니오 |
| 바이트 | 아니오 |
| BytesReceived | 예 |
| BytesSent | 예 |
| ChangedAttributes | 아니오 |
| CICS 터미널 ID | 예 |
| 명령 | 예 |
| 완료 코드 | 예 |
| 완료 상태 | 예 |
| 컨텐츠 유형 | 아니오 |
| CPU_Usage | 예 |
| CRE 설명 | 예 |
| CRE 이름 | 예 |
| 중요도 등급 | 아니오 |
| 현재 SQL ID | 예 |
| 데이터 세트 이름 | 예 |
| 데이터베이스 이름 | 예 |
| 데이터베이스 사용자 이름 | 아니오 |
| DD 이름 | 예 |
| 배치 ID | 예 |
| 대상 호스트 이름 | 예 |
| 대상 인터페이스 | 예 |
| 대상 구역 | 아니오 |
| 발견 엔진 | 아니오 |
| 디바이스 이름 | 아니오 |
| 구별 이름 | 아니오 |
| DNS 요청 유형 | 아니오 |
| 도메인 | 아니오 |
| 유휴 오펜스 수 | 예 |
| 이메일 제목 | 아니오 |
| 오류 코드 | 예 |
| EventID | 예 |
| 초당 통합된 이벤트 수 - 평균 1분 | 예 |
| 초당 통합된 이벤트 수 - 피크 1초 | 예 |
| 초당 원시 이벤트 수 - 평균 1분 | 예 |
| 초당 원시 이벤트 수 - 피크 1초 | 예 |
| 실행 상태 | 아니오 |
| 파일 디렉토리 | 예 |
| 파일 확장자 | 예 |
| 파일 해시 | 예 |
| 파일 ID | 예 |
| 파일 경로 | 아니오 |
| 파일 크기 | 아니오 |
| 파일 이름 | 예 |
| FIPS 140 준수 | 아니오 |
| 플로우 소스 | 예 |
| 초당 플로우 수 - 평균 15분 | 예 |
| 초당 플로우 수 - 최고 1분 | 예 |
| 함수 코드 | 예 |
| 그룹 도메인 | 아니오 |
| 그룹 이름 | 예 |
| 그룹 보안 ID | 아니오 |
| GroupID | 예 |
| 홈 디렉토리 | 아니오 |
| 호스트 이름 | 예 |
| ID 컨텍스트 이름 | 예 |
| ID 컨텍스트 레지스트리 | 예 |
| 개시자 사용자 이름 | 예 |
| InstanceID | 예 |
| IOC 이름 | 아니오 |
| IOC값 | 아니오 |
| JES 라인 | 예 |
| JES 원격 터미널 이름 | 예 |
| 작업 이름 | 예 |
| 작업 번호 | 예 |
| 작업 태그 | 아니오 |
| 위치 | 아니오 |
| 로그 문자열 | 예 |
| 로그인 위험 점수 | 아니오 |
| 로그온 유형 | 예 |
| 시스템 ID | 예 |
| 멤버 이름 | 예 |
| 메시지 | 아니오 |
| MessageID | 예 |
| 메소드 | 아니오 |
| 이름 | 아니오 |
| 네트워크 인터페이스 | 아니오 |
| 네트워크 보안 그룹 | 아니오 |
| NJE 노드 이름 | 예 |
| 오브젝트 이름 | 아니오 |
| ObjectType | 예 |
| 이전 데이터 세트 이름 | 예 |
| 조작 ID | 아니오 |
| 조작 유형 | 아니오 |
| 원래 호스트 | 예 |
| OS 이름 | 아니오 |
| OS 패치 레벨 | 아니오 |
| OS 공급업체 | 아니오 |
| OS 버전 | 아니오 |
| 패킷 | 아니오 |
| 받은 패킷 | 아니오 |
| 보낸 패킷 | 아니오 |
| 상위 | 예 |
| 상위 GUID | 아니오 |
| 상위 해시 | 아니오 |
| 상위 MD5 | 아니오 |
| 상위 경로 | 아니오 |
| 상위 프로세스 Guid | 아니오 |
| 상위 프로세스 ID | 아니오 |
| 상위 프로세스 이름 | 예 |
| 상위 프로세스 경로 | 예 |
| ParentCommndLine | 예 |
| 최고 EPS 비율 | 아니오 |
| 물리적 레벨에서 DASD 하드디스크 ID | 예 |
| PipeName | 예 |
| 정책 카테고리 | 아니오 |
| 정책 분류 | 아니오 |
| 정책 ID | 아니오 |
| 정책 이름 | 예 |
| 정책 위반 ID | 아니오 |
| 입력 포트 | 예 |
| 이전 CRE 이름 | 예 |
| 우선순위 | 아니오 |
| 프로세스 방향 | 아니오 |
| 프로세스 GUID | 아니오 |
| 프로세스 ID | 아니오 |
| 프로세스 이름 | 예 |
| 프로세스 경로 | 예 |
| PS 인코딩된 명령 | 예 |
| 사용된 RACF 권한 | 예 |
| RACF 프로파일 | 예 |
| 수신자 호스트 | 예 |
| Recipient_User | 예 |
| 참조자 URL | 아니오 |
| 영역 | 예 |
| 레지스트리 키 | 예 |
| 레지스트리 값 데이터 | 예 |
| 레지스트리 값 이름 | 예 |
| 보고자 | 아니오 |
| 자원 민감도 | 예 |
| 보존 기간 | 아니오 |
| 역할 이름 | 예 |
| 룰 조치 | 아니오 |
| 룰 ID | 아니오 |
| 룰 이름 | 예 |
| RunLevel | 예 |
| 실행된 검색 | 예 |
| 발신인 | 예 |
| 민감한 그룹 | 예 |
| 민감한 사용자 권한 | 예 |
| 서비스 이름 | 예 |
| ServiceFileName | 예 |
| 세션 ID | 아니오 |
| 공유 이름 | 예 |
| SharePath | 아니오 |
| 쉘 | 아니오 |
| SNA 글로벌 네트워크 이름 | 예 |
| SNA 터미널 이름 | 예 |
| 소스 호스트 이름 | 예 |
| 소스 인터페이스 | 아니오 |
| SourceImage | 예 |
| SQL 명령 | 아니오 |
| StartAddress | 예 |
| StartFunction | 예 |
| StartModule | 예 |
| 상태 | 예 |
| 단계 이름 | 예 |
| 스토리지 이름 | 예 |
| 제목 | 예 |
| 제출자 | 예 |
| 등록자 | 아니오 |
| 구독 ID | 아니오 |
| 서브시스템 이름 | 예 |
| 시스템 SMF ID | 예 |
| 시스템 상태 | 예 |
| 대상 계정 보안 ID | 아니오 |
| 대상 컴퓨터 도메인 | 아니오 |
| 대상 컴퓨터 이름 | 아니오 |
| 대상 이미지 이름 | 예 |
| 대상 사용자 이름 | 예 |
| TargetImage | 아니오 |
| TaskName | 아니오 |
| 위협 카테고리 | 아니오 |
| 위협 제품군 | 아니오 |
| 위협 ID | 아니오 |
| 위협 이름 | 예 |
| 위협 소스 | 아니오 |
| 위협 심각도 | 아니오 |
| 위협 유형 | 아니오 |
| TLS 클라이언트 인증서 | 아니오 |
| TLS 암호화 계열 | 아니오 |
| TLS 암호화 키 길이 | 아니오 |
| TLS 키 교환 메소드 | 아니오 |
| TLS 메시지 다이제스트 | 아니오 |
| TLS 또는 SSL 프로토콜 레벨 | 아니오 |
| TLS RFC 레벨 | 아니오 |
| 트랜잭션 이름 | 예 |
| UNIX 액세스 오리진 | 예 |
| UNIX 함수 | 예 |
| URL | 예 |
| URL 경로 | 아니오 |
| URL 조회 문자열 | 아니오 |
| URL 스킴 | 아니오 |
| UrlHost | 예 |
| 사용자 에이전트 | 아니오 |
| 사용자 인증 | 아니오 |
| 사용자 도메인 | 아니오 |
| 사용자 ID | 예 |
| UserType | 예 |
| 볼륨 일련번호 | 예 |
| 감시 목록 이름 | 아니오 |
| Watchlists | 아니오 |
| 웹 범주 | 예 |