Infinityの監査トレイルコード

circle-exclamation

以下は、監査関連のクエリを作成し、その後サードパーティとのIntegrationを通じて監査ログのエクスポート結果を出力するために必要なすべての監査トレイルコードです。

監査コード
監査されたユーザー活動

90211

ユーザーのログイン。

ユーザーがログインしました, id=ユーザーid, name=ユーザー名, session_id=セッションid

90212

ユーザーのログアウト(手動でのログアウトのみが監査されます)

システムは次の内容を報告します: ユーザーがログアウトしました, id=ユーザー ID, name=ユーザー名, session_id=セッション ID

90213

ユーザーのログイン試行が失敗しました。

システムの報告: ユーザーのログイン試行が失敗しました。id=ユーザーID、name=ユーザー名、エラー="無効なユーザー名、パスワード、またはMFAが提供されました"

90214

ユーザーがロックされています。

システムは報告します: ユーザー {0} がロックされました

91011

ユーザーの更新。

システムは報告します: ユーザーを更新しました, id=ユーザーuid, name=ユーザー名

91012

ユーザーの作成。

システムは報告します: ユーザーを作成しました, id=ユーザーuid, name=ユーザー名

91013

ユーザーの削除。

システムは報告します: ユーザーを削除しました, id=ユーザーuid, name=ユーザー名

91021

役割の更新。

システムは報告します: 更新された役割, id={0}, name="{1}", permissions_granted="{2}", permissions_revoked="{3}", [data_privacy_visibility], [data_model_visibility], [view_domain]

91022

役割の作成。

システムは報告します: 追加された役割, id={0}, name="{1}", permissions_granted="{2}", [data_privacy_visibility], [data_model_visibility], [view_domain]

91023

ロールの削除。

システムは報告します: ロールを削除しました, id=ロールuid, name=ロール名

91031

API認証情報の更新。

システムは報告します: API認証情報を更新しました, id=API認証情報uid, name=API認証情報名

91032

API認証情報の作成。

システムは報告します: API認証情報を追加しました, id=API認証情報uid, name=API認証情報名

91033

API認証情報の削除。

システムは報告します: API認証情報を削除しました, id=API認証情報uid, name=API認証情報名

91041

サポートアクセスが許可されました。

システムの報告: Nexthinkアクセスが許可されました。許可対象="{0}"、期限="{1}"、メイン役割="{2}"、追加役割="{3}"

91042

サポートアクセスが更新されました。

システムの報告: Nexthinkアクセスが更新されました。許可対象="{0}"、期限="{1}"、メイン役割="{2}"、追加役割="{3}"

91043

サポートアクセスが取り消されました。

システムの報告: Nexthinkアクセスが取り消されました。許可対象="{0}"

91181

アクセス許可。

システムは報告します: コンテンツへのアクセスを許可しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=付与された許可の種類

91182

アクセスの更新。

システムは報告します: コンテンツへのアクセスを更新しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名, permission=更新された許可の種類

91183

アクセスの取り消し。

システムは報告します: コンテンツへのアクセスを取り消しました, ID=コンテンツuid, name=コンテンツ名, role_id=ロールuid, role_name=ロール名

92011

リモートアクションの更新。

システムは報告します: リモートアクションを更新しました, ID=リモートアクションuid, name=リモートアクション名

92012

リモートアクションの作成。

システムは報告します: リモートアクションを作成しました, ID=リモートアクションuid, name=リモートアクション名

92013

リモートアクションの削除。

システムは報告します: リモートアクションを削除しました, ID=リモートアクションuid, name=リモートアクション名

92021

チェックリストの更新。

システムは報告します: チェックリストを更新しました, ID=チェックリストuid, name=チェックリスト名

92022

チェックリストの作成。

システムは報告します: チェックリストを作成しました, ID=チェックリストuid, name=チェックリスト名

92023

チェックリストの削除。

システムは報告します: 削除しました ID=チェックリストuid, name=チェックリスト名

92031

キャンペーンの更新。

システムは報告します: 更新されたキャンペーン, ID=キャンペーンuid, name=キャンペーン名

92032

キャンペーンの作成。

システムは報告します: キャンペーンを作成しました, ID=キャンペーンuid, name=キャンペーン名

92033

キャンペーンの削除。

システムは報告します: キャンペーンを削除しました, ID=キャンペーンuid, name=キャンペーン名

92041

ダッシュボードの更新。

システムは報告します: ダッシュボードを更新しました, ID=ダッシュボードuid, name=ダッシュボード名

92042

ダッシュボードの作成。

システムは報告します: ダッシュボードを作成しました, ID=ダッシュボードuid, name=ダッシュボード名

92043

ダッシュボードの削除。

システムは報告します: ダッシュボードを削除しました, ID=ダッシュボードuid, name=ダッシュボード名

92051

モニターの更新。

システムは報告します: モニターを更新しました, ID=モニターuid, name=モニター名

92052

モニターの作成。

システムは報告します: モニターを作成しました, ID=モニターuid, name=モニター名

92053

モニターの削除。

システムは報告します: モニターを削除しました, ID=モニターuid, name=モニター名

92061

アプリケーションの更新。

システムは報告します: アプリケーションを更新しました, ID=アプリケーションuid, name=アプリケーション名

92062

アプリケーションの作成。

システムは報告します: アプリケーションを作成しました, ID=アプリケーションuid, name=アプリケーション名

92063

アプリケーションの削除。

システムは報告します: アプリケーションを削除しました, ID=アプリケーションuid, name=アプリケーション名

92071

バルクエクスポートの更新。

システムは報告します: 更新されたバルクエクスポート, ID=バルクエクスポートuid, name=バルクエクスポート名

92072

バルクエクスポートの作成。

システムは報告します: 作成されたバルクエクスポート, ID=バルクエクスポートuid, name=バルクエクスポート名

92073

バルクエクスポートの削除。

システムは報告します: 削除されたバルクエクスポート, ID=バルクエクスポートuid, name=バルクエクスポート名

92081

Webhookの更新。

システムは報告します: 更新されたWebhook, ID=Webhook uid, name=Webhook名

92082

Webhookの作成。

システムは報告します: 作成されたWebhook, ID=Webhook uid, name=Webhook名

92083

Webhookの削除。

システムは報告します: 削除されたWebhook, ID=Webhook uid, name=Webhook名

92092

Dexスコア定義の作成。

システムは報告します: Dexを作成しました, ID=Dexuid, name=Dex名

92093

Dexスコア定義の削除。

システムは報告します: Dexを削除しました, ID=Dexuid, name=Dex名

92101

Dexスコア定義の更新。

システムは報告します: Dexを更新しました, ID=Dexuid, name=Dex名

92111

Azureコネクタの更新。

システムは報告します: 更新されたAzureコネクタ, ID=コネクタuid, name=コネクタ名

92112

Azureコネクタの作成。

システムは報告します: 作成されたAzureコネクタ, ID=コネクタuid, name=コネクタ名

92113

Azureコネクタの削除。

システムは報告します: 削除されたAzureコネクタ, ID=コネクタuid, name=コネクタ名

92121

Teamsコネクタの更新。

システムは報告します: 更新されたTeamsコネクタ, ID=コネクタuid, name=コネクタ名

92122

Teamsコネクタの作成。

システムは報告します: 作成されたTeamsコネクタ, ID=コネクタuid, name=コネクタ名

92123

Teamsコネクタの削除。

システムは報告します: 削除されたTeamsコネクタ, ID=コネクタuid, name=コネクタ名

92131

ワークフローの更新。

システムの報告: ワークフローが更新されました。ID=#workflow_name、name=Workflow_name

92132

ワークフローの作成。

システムの報告: ワークフローが作成されました。ID=#workflow_name、name=Workflow_name

92133

ワークフローの削除。

システムの報告: ワークフローが削除されました。ID=#workflow_name、name=Workflow_name

92141

Zoomコネクタの更新。

システムは報告します: 更新されたZoomコネクタ, ID=コネクタuid, name=コネクタ名

92142

Zoomコネクタの作成。

システムは報告します: 作成されたZoomコネクタ, ID=コネクタuid, name=コネクタ名

92143

Zoomコネクタの削除。

システムは報告します: 削除されたZoomコネクタ, ID=コネクタuid, name=コネクタ名

92151

調査の保存更新。

システムは報告します: 保存された調査の更新, ID=調査uid, name=調査名

92152

保存された調査の作成。

システムからの報告: 調査を保存しました。ID=調査uid、名前=調査名

92153

保存された調査の削除。

システムからの報告: 保存された調査を削除しました。ID=調査uid、名前=調査名

92171

コネクタの資格情報の更新。

システムからの報告: コネクタの資格情報を更新しました。ID=コネクタuid、名前=コネクタ名

92172

コネクタの資格情報の作成。

システムからの報告: コネクタの資格情報を作成しました。ID=コネクタuid、名前=コネクタ名

92173

コネクタの資格情報の削除。

システムからの報告: コネクタの資格情報を削除しました。ID=コネクタuid、名前=コネクタ名

92191

Amplify設定の更新。

システムからの報告: Amplify設定を更新しました。ID=設定uid、名前=設定名

92192

Amplify設定の作成。

システムからの報告: Amplify設定を作成しました。ID=設定uid、名前=設定名

92193

Amplify設定の削除。

システムからの報告: Amplify設定を削除しました。ID=設定uid、名前=設定名

92201

Ms Avdコネクタの更新。

システムからの報告: Ms Avdコネクタを更新しました。ID=Ms Avdコネクタuid、名前=Ms Avdコネクタ名

92202

Ms Avdコネクタの作成。

システムからの報告: Ms Avdコネクタを作成しました。ID=Ms Avdコネクタuid、名前=Ms Avdコネクタ名

92203

Ms Avdコネクタの削除。

システムからの報告: Ms Avdコネクタを削除しました。ID=Ms Avdコネクタuid、名前=Ms Avdコネクタ名

92221

ロケーションタイプの更新。

システムからの報告: ロケーションタイプを更新しました。ID=ロケーションタイプuid、名前=ロケーションタイプ名

92222

ロケーションタイプの作成。

システムからの報告: ロケーションタイプを作成しました。ID=ロケーションタイプuid、名前=ロケーションタイプ名

92231

NQL API の更新。

システムが報告します: NQL API を更新しました, ID=nql api uid, name=nql api name

92232

NQL API の作成。

システムが報告します: NQL API を作成しました, ID=nql api uid, name=nql api name

92233

NQL API の削除。

システムが報告します: NQL API を削除しました, ID=nql api uid, name=nql api name

92241

製品構成の更新。

システムからの報告: 製品構成を更新しました。ID=構成uid、名前=構成名

92242

製品構成の作成。

システムからの報告: 製品構成を作成しました。ID=構成uid、名前=構成名

92243

製品構成の削除。

システムからの報告: 製品構成を削除しました。ID=構成uid、名前=構成名

92251

組織の更新。

システムからの報告: 組織を更新しました。ID=組織uid、名前=組織名

92252

組織の作成。

システムからの報告: 組織を作成しました。ID=組織uid、名前=組織名

92261

カスタムフィールドの更新。

システムからの報告: カスタムフィールドを更新しました。ID=カスタムフィールドuid、名前=カスタムフィールド名(タイプ)

92262

カスタムフィールドの作成。

システムからの報告: カスタムフィールドを作成しました。ID=カスタムフィールドuid、名前=カスタムフィールド名(タイプ)

92263

カスタムフィールドの削除。

システムからの報告: カスタムフィールドを削除しました。ID=カスタムフィールドuid、名前=カスタムフィールド名(タイプ)

92271

Collector の更新。

システムが報告します: Collector アップデーター設定を更新しました, ID=collector uid, name=collector name

92272

Collector の作成。

システムが報告します: Collector アップデーター設定を作成しました, ID=collector uid, name=collector name

92273

Collector の削除。

システムが報告します: Collector アップデーター設定を削除しました, ID=collector uid, name=collector name

92311

カスタムトレンドの更新。

システムの報告: カスタムトレンドが更新されました。ID=d627929d-f70f-4b01-8319-e8b21df6e88c、name=trend-name

92312

カスタムトレンドの作成。

システムの報告: カスタムトレンドが作成されました。ID=fc52162c-228d-47a4-ba39-c2ca3e395160、name=trends-snapshot-definition

92313

カスタムトレンドの削除。

システムの報告: カスタムトレンドが削除されました。ID=e583df14-f05f-4dd2-a389-24a9491547f0、name=trends-snapshot-definition

92321

評価の更新。

システムの報告: 評価が更新されました。ID=rating uid、name=field name

92322

評価の作成。

システムの報告: 評価が作成されました。ID=rating uid、name=field name

92323

評価の削除。

システムの報告: 評価が削除されました。ID=rating uid、name=field name

93011

API を介したリモートアクションの外部実行。

システムが報告します: API リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids

93031

APIを通じたキャンペーンの外部トリガー。

システムの報告: キャンペーンの手動トリガーがAPIにより要求されました。ID=nql_id_of_campaign、name=キャンペーン名 on n ユーザー with SIDs

93131

APIを通じたワークフローの外部実行。

システムの報告: ID=、デバイス=[<デバイスIDがカンマで区切られている>]、ユーザー=[<ユーザーIDがカンマで区切られている>]

93262

API を介したカスタムフィールドの手動更新。

システムが報告します: 値 {object_type}/{object_type}/#custom_field_name が更新されました timestamp に、 request_id request ID によって、 API user ID API user ID が 1 {object_type} を API 経由で更新しました。

94011

web を介したリモートアクションの手動実行。

システムが報告します: web リクエストでリモートアクションを手動実行, source=ソースはリモートアクションがトリガーされた場所, ID=remote action uid, name=remote action on n devices with uids devices uids

94031

web を介したキャンペーンの手動トリガー。

システムが報告します: web を介したキャンペーンの手動トリガー, ID=nql_id_of_campaign, name=Campaign Name on n users with SIDs または Investigation からのすべてのユーザー

94131

Webを通じたワークフローの手動実行。

システムの報告: ID=、デバイス数<数>、UID=<デバイスがカンマで区切られている>

94162

Infinity プラットフォームでの GDPR データ取得。

システムが報告します: ユーザー 'username' に対するデータ取得リクエスト, データ={TYPE OF DATA}

94163

GDPRによるユーザー/デバイスのデータ匿名化。

システムからの報告: ユーザー「ユーザー名」を匿名化しました / [ポータル

94262

UIを介した手動のカスタムフィールド更新。

システムからの報告: {object_type}/{object_type}/#カスタムフィールド名の値がタイムスタンプで更新されましたユーザーIDによって1{object_type} に対して、UIを介して行われました。

94301

デバイス削除のスケジュール。

システムの報告: 以下のデバイス名で2つのデバイスが削除のために正常にスケジュールされました:ABC-XYZ123456、XYZ-ABC123456

94303

ユーザー削除がスケジュールされました(ユーザー SID によって)。

システムが報告します: 次の SID で 1 名のユーザーが削除のためにスケジュールされました: S-1-12-1-123456789

94341

データ保持の更新。

システムの報告: データ保持が更新されました: インベントリ保持を{日数}日間に、オペレーショナル保持を{日数}日間に。

Last updated

Was this helpful?