セキュアなプライベート アクセス(ZPA)
ユーザーアクティビティログのフィールドについて
ログ ストリーミング サービスは、ユーザー アクティビティー ログ情報を任意のサード パーティーのログ分析ツールに送信できます。デフォルトでは、ユーザー アクティビティー ログ タイプには、各ログ テンプレート(CSV、JSON、TSV)の次のテーブルに示すフィールドが含まれます。ログ レシーバーの設定中に、デフォルトのログ ストリーム コンテンツを編集して特定のフィールドのみをキャプチャーし、カスタム ログ テンプレートを作成できます。
- ユーザーアクティビティログの例を見る
{"LogTimestamp": "Fri May 31 17:35:42 2019","Customer": "ANZ Team/zdemo in beta","SessionID": "SqyZIMkg0JTj7EABsvwA","ConnectionID": "SqyZIMkg0JTj7EABsvwA,Q+EjXGdrvbF2lPiBbedm","InternalReason": "","ConnectionStatus": "active","IPProtocol": 6,"DoubleEncryption": 0,"Username": "ZPA LSS Client","ServicePort": 10011,"ClientPublicIP": "34.209.189.218","ClientPrivateIP": "","ClientLatitude": 45.000000,"ClientLongitude": -119.000000,"ClientCountryCode": "US","ClientZEN": "broker1b.pdx2","Policy": "ANZ Lab Apps_1","Connector": "ZDEMO ANZ Lab-1","ConnectorZEN": "broker1b.pdx2","ConnectorIP": "192.168.1.53","ConnectorPort": 60266,"Host": "192.168.1.57","Application": "ANZ Lab Apps","AppGroup": "ANZ Lab Apps","Server": "0","ServerIP": "192.168.1.57","ServerPort": 10011,"PolicyProcessingTime": 28,"CAProcessingTime": 1330,"ConnectorZENSetupTime": 191017,"ConnectionSetupTime": 192397,"ServerSetupTime": 465,"AppLearnTime": 0,"TimestampConnectionStart": "2019-05-30T08:20:42.230Z","TimestampConnectionEnd": "","TimestampCATx": "2019-05-30T08:20:42.230Z","TimestampCARx": "2019-05-30T08:20:42.231Z","TimestampAppLearnStart": "","TimestampZENFirstRxClient": "2019-05-30T08:20:42.424Z","TimestampZENFirstTxClient": "","TimestampZENLastRxClient": "2019-05-31T17:34:27.348Z","TimestampZENLastTxClient": "","TimestampConnectorZENSetupComplete": "2019-05-30T08:20:42.422Z","TimestampZENFirstRxConnector": "","TimestampZENFirstTxConnector": "2019-05-30T08:20:42.424Z","TimestampZENLastRxConnector": "","TimestampZENLastTxConnector": "2019-05-31T17:34:27.348Z","ZENTotalBytesRxClient": 2406926,"ZENBytesRxClient": 7115,"ZENTotalBytesTxClient": 0,"ZENBytesTxClient": 0,"ZENTotalBytesRxConnector": 0,"ZENBytesRxConnector": 0,"ZENTotalBytesTxConnector": 2406926,"ZENBytesTxConnector": 7115,"Idp": "Example IDP Config", "ClientToClient": "0", "ClientCity": "San Jose", "MicroTenantID": "145257480799129312", "AppMicrotenantID": "145257480799129312", "PRAApprovalID": "15787", "PRACapabilityPolicyID": "72057597259256663", "PRAConsoleType": "SSH", "PRACredentialUserName": "SafemarchUser", "PRACredentialLoginType": "Username-Password", "PRACredentialPolicyID": "72057597259256964", "PRAConnectionID": "$b381e220-fb0f-4dc5-9c2a-e3e0fb2e5efb", "PRAErrorStatus": "Upstream Error", "PRAFileTransferList": "{\"file_list\":[{\"name\":\"\\/d546509ab6670f9ff31783ed72875dfc0f37fa2b666bd5870eecaaed2ebea4a8.elf\",\"action\":\"Upload\",\"status\":\"Inspection denied upload\",\"start_ts\":1704225544,\"end_ts\":1704225547,\"inspected\":\"True\",\"file_type\":\"elf\",\"md5\":\"4DDE761681684D7EDAD4E5E1FFDB940B\",\"inspection_verdict\":\"{\\n\\t\\\"code\\\": 200,\\n\\t\\\"message\\\": \\\"response OK\\\",\\n\\t\\\"virusName\\\": \\\"iot.trojan.gafgyt.botnet\\\",\\n\\t\\\"virusType\\\": \\\"Virus\\\",\\n\\t\\\"fileType\\\": \\\"elf\\\",\\n\\t\\\"md5\\\": \\\"4DDE761681684D7EDAD4E5E1FFDB940B\\\",\\n\\t\\\"sandboxSubmission\\\": \\\"Virus\\\"\\n}\",\"inspection_time\":\"less than 1 second\"},{\"name\":\"\\/4ce39251817198bbec7b84782507394e7d68bfe3a79b89be363f0c1e05558ef1.zip\",\"action\":\"Upload\",\"status\":\"Inspection denied upload\",\"start_ts\":1704225552,\"end_ts\":1704225557,\"inspected\":\"True\",\"file_type\":\"zip\",\"md5\":\"F5F7995BACD88A4BCF2D69DF063184AB\",\"inspection_verdict\":\"{\\n\\t\\\"code\\\": 200,\\n\\t\\\"message\\\": \\\"File not submitted to Sandbox\\\",\\n\\t\\\"fileType\\\": \\\"zip\\\",\\n\\t\\\"md5\\\": \\\"F5F7995BACD88A4BCF2D69DF063184AB\\\",\\n\\t\\\"sandboxSubmission\\\": \\\"File not Submitted to Sandbox\\\"\\n}\",\"inspection_time\":\"less than 1 second\"},{\"name\":\"\\/4ce39251817198bbec7b84782507394e7d68bfe3a79b89be363f0c1e05558ef1.xlsx\",\"action\":\"Upload\",\"status\":\"Inspection denied upload\",\"start_ts\":1704225568,\"end_ts\":1704225573,\"inspected\":\"True\",\"file_type\":\"xlsx\",\"md5\":\"FF43FB09E69439FCD3DD8196F5BCE11F\",\"inspection_verdict\":\"{\\n\\t\\\"code\\\": 200,\\n\\t\\\"message\\\": \\\"response OK\\\",\\n\\t\\\"virusName\\\": \\\"xls.downloader.qakbot\\\",\\n\\t\\\"virusType\\\": \\\"Sandbox Malware\\\",\\n\\t\\\"fileType\\\": \\\"xlsx\\\",\\n\\t\\\"md5\\\": \\\"FF43FB09E69439FCD3DD8196F5BCE11F\\\",\\n\\t\\\"sandboxSubmission\\\": \\\"Sandbox Malware\\\"\\n}\",\"inspection_time\":\"less than 1 second\"},{\"name\":\"\\/Populate_Existing_Flags_And_Overrides.xlsx\",\"action\":\"Upload\",\"status\":\"Success\",\"start_ts\":1704225591,\"end_ts\":1704225593,\"inspected\":\"True\",\"file_type\":\"xlsx\",\"md5\":\"D1A0596352BE4A1260B0419C7046F8FA\",\"inspection_verdict\":\"{\\n\\t\\\"code\\\": 200,\\n\\t\\\"message\\\": \\\"No active content found. File not suspicious\\\",\\n\\t\\\"fileType\\\": \\\"xlsx\\\",\\n\\t\\\"md5\\\": \\\"D1A0596352BE4A1260B0419C7046F8FA\\\",\\n\\t\\\"sandboxSubmission\\\": \\\"File not Submitted to Sandbox\\\"\\n}\",\"inspection_time\":\"less than 1 second\"}]}", "PRARecordingStatus": "Available", "PRASharedUserList": "{\"shared_user_list\":[{\"name\":\"lisa@zerotrust.to\"}]}", "PRASessionType": "PRA", "PRASharedMode": "コントロール"}
閉じる
次の表に、テンプレート内の各フィールドの説明とサポートされているフィールド形式の仕様を示します。例を含め、各フィールドにリストされている形式仕様の詳細については、 ログ フィールドの形式仕様を参照してください。
フィールド | 説明 | 対応するフィールドフォーマットの仕様 |
---|---|---|
AppGroup | アプリケーショングループ名 |
|
AppLearnTime | 要求されたアプリケーションを学習し、学習した情報をCentral Authorityに報告するのにApp Connectorが要したマイクロ秒単位の時間 |
|
アプリケーション | アプリケーション名 |
|
AppMicroTenantID | アプリケーションのマイクロテナント ID |
|
CAProcessingTime | 中央認証局での処理にかかった時間(マイクロ秒) |
|
ClientCountryCode | Zscaler Client Connectorのロケーションの国コード |
|
ClientLatitude | Zscaler Client Connectorのロケーションの緯度座標 |
|
ClientLongitude | Zscaler Client Connectorのロケーションの経度座標 |
|
ClientPrivateIP | Zscaler Client ConnectorのプライベートIPアドレス |
|
ClientPublicIP | Zscaler Client ConnectorのパブリックIPアドレス |
|
ClientCity | クライアントの都市 |
|
ClientToClient | クライアント間の接続状態 |
|
ClientZEN | Zscaler Client Connectorからリクエストを受信したZPA Public Service Edge |
|
コネクションID | アプリケーション接続ID |
|
ConnectionSetupTime | App Connector選択マイクロサービスからの通知を処理し、アプリケーション サーバーへの接続をセットアップするためにApp Connectorが要した時間 |
|
コネクションステータス | 接続のステータス。このフィールドの期待値:
|
|
コネクター | App Connector名 |
|
ConnectorIP | App Connectorの送信元IPアドレス |
|
ConnectorPort | App Connectorの送信元ポート |
|
ConnectorZEN | App Connectorからリクエストを送信したZPA Public Service Edge |
|
ConnectorZENSetupTime | App ConnectorとZPA Public Service Edge間の接続をセット アップするのにかかったマイクロ秒単位の時間 |
|
カスタマー | お客様のお名前 |
|
DoubleEncryption | 二重暗号化のステータス。このフィールドに期待される値は次のとおりです。
|
|
ホスト | ホストのドメインまたはIPアドレス |
|
イドプ | ZPA Admin Portalで構成されているアイデンティティー プロバイダー(IdP)の名前 |
|
InternalReason | トランザクションのステータスの内部理由 |
|
IPProtocol | IPプロトコル番号 |
|
ログタイムスタンプ | ログが生成された時のタイムスタンプ |
|
MicroTenantID | アプリケーションにアクセスするユーザーのマイクロテナント ID |
|
ポリシー | アクセス ポリシー ルール名 |
|
PolicyProcessingTime | アプリケーションに関連するアクセスポリシーの処理にかかった時間(マイクロ秒) |
|
PRAApprovalID | 特権承認ID |
|
PRACapabilityPolicyID | 特権機能ポリシーID |
|
PRAConnectionID | 特権リモート アクセス(PRA)接続ID |
|
PRAConsoleType | 特権コンソールの種類。このフィールドで期待される値は次のとおりです。
|
|
PRACredentialLoginType | 特権資格情報のログイン タイプ。このフィールドで期待される値は次のとおりです。
|
|
PRACredentialPolicyID | 特権資格情報ポリシーID |
|
PRACredentialUserName | ターゲットの特権コンソールにログインしているユーザーの名前 |
|
PRAエラー ステータス | PRAセッションのエラー ステータス(利用可能な場合) |
|
PRAFileTransferList | PRAセッション中に転送されたファイル |
|
PRARecordingStatus | PRAファイル転送の記録ステータス。このフィールドで期待される値は次のとおりです。
|
|
PRASessionType | PRAセッション タイプ。期待される値はPRAです。 |
|
PRASharedMode | PRA共有モード。このフィールドで期待される値は次のとおりです。
|
|
PRASharedUserList | PRAセッションが共有されたユーザー |
|
サーバー | サーバーID名。動的サーバー検出が有効な場合、サーバーIDは0に設定する必要があります。 |
|
ServerIP | サーバーの宛先IPアドレス |
|
サーバーポート | サーバーの宛先ポート |
|
ServerSetupTime | サーバでの接続設定に要した時間(マイクロ秒) |
|
ServicePort | アプリケーションリクエストに関連するサービスポート |
|
セッションID | TLSセッションID |
|
TimestampConnectionStart | ZPA Public Service EdgeまたはZPA Private Service Edgeが接続を開始するための最初のリクエストをZscaler Client Connectorから受信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampConnectionEnd | ZPA Public Service EdgeまたはZPA Private Service Edge接続を終了したときのマイクロ秒単位のタイムスタンプ |
|
TimestampCATx | Central AuthorityがZPA Public Service EdgeまたはZPA Private Service Edgeにリクエストを送信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampCARx | Central AuthorityがZPA Public Service EdgeまたはZPA Private Service Edgeからリクエストを受信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampAppLearnStart | ZPAサービスがアプリケーションを学習するために処理を開始したタイムスタンプ(マイクロ秒) |
|
TimestampZENFirstRxClient | ZPA Public Service EdgeがZscaler Client Connectorから最初のバイトを受信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampZENFirstTxClient | ZPA Public Service Edgeが最初のバイトをZscaler Client Connectorに送信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampZENLastRxClient | ZPA Public Service EdgeがZscaler Client Connectorから最後のバイトを受信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampZENLastTxClient | ZPA Public Service Edgeが最後のバイトをZscaler Client Connectorに送信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampConnectorZENSetupComplete | ZPA Public Service Edgeがデータ接続をセット アップするためのリクエストをApp Connectorから受信したときのマイクロ秒単位のタイムスタンプ。App Connectorからのリクエストは、Zscaler Client Connectorからの特定のアプリケーションに対する最初のリクエストによってトリガーされます。 |
|
TimestampZENFirstRxConnector | ZPA Public Service EdgeがApp Connectorから最初のバイトを受信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampZENFirstTxConnector | ZPA Public Service Edgeが最初のバイトをApp Connectorに送信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampZENLastRxConnector | ZPA Public Service EdgeがApp Connectorから最後のバイトを受信したときのマイクロ秒単位のタイムスタンプ |
|
TimestampZENLastTxConnector | ZPA Public Service Edgeが最後のバイトをApp Connectorに送信したときのマイクロ秒単位のタイムスタンプ |
|
ユーザー名 | Zscaler Client Connectorに入力されたユーザー名 |
|
ZENBytesRxClient | 最後のトランザクション ログ以降にZscaler Client Connectorから受信した追加バイト数 |
|
ZENBytesTxClient | 最後のトランザクション ログ以降にZscaler Client Connectorに送信された追加バイト数 |
|
ZENBytesRxConnector | 最後のトランザクション ログ以降にApp Connectorから受信した追加バイト数 |
|
ZENBytesTxConnector | 最後のトランザクション ログ以降にApp Connectorによって送信された追加バイト数 |
|
ZENTotalBytesRxClient | ZPA Public Service EdgeによってZscaler Client Connectorから受信した合計バイト数 |
|
ZENTotalBytesTxClient | ZPA Public Service EdgeからZscaler Client Connectorに送信された合計バイト数 |
|
ZENTotalBytesRxConnector | ZPA Public Service EdgeによってApp Connectorから受信した合計バイト数 |
|
ZENTotalBytesTxConnector | ZPA Public Service EdgeからApp Connectorに送信された合計バイト数 |
|