観測事象
観測事象は、コンピューターやネットワークの操作に関連するステートフルなプロパティ (ファイルの MD5 ハッシュやレジストリキーの値など) または測定可能なイベント (レジストリキーの作成やファイルの削除など) を表します。
アプリケーションで利用可能な観測事象のタイプは、次のとおりです。
- アーティファクト
- AS 番号
- ディレクトリ
- ドメイン名
- メールアドレス
- メールメッセージ
- メールの件名
- ファイル
- IPv4 アドレス
- IPv4 CIDR
- IPv6 アドレス
- IPv6 CIDR
- MAC アドレス
- MD5 ハッシュ
- ミューテックス名
- ネットワーク
- その他の観測事象
- プロセス
- SHA1 ハッシュ
- SHA256 ハッシュ
- SHA512 ハッシュ
- ソフトウェア
- URL
- ユーザーアカウント
- Windows レジストリキー
- X.509 証明書