Table of Contents | ||||||
---|---|---|---|---|---|---|
|
Introduction
Tags beginning with nac.forescout identify events generated by Forescout.
Valid tags and data tables
...
This is the set displayed by these tables.
...
Rw tab | ||
---|---|---|
|
...
nac.forescout.counteract.policy
Anchor | ||||
---|---|---|---|---|
|
Field | Type | Extra Label |
---|---|---|
eventdate |
| - |
machine |
| - |
...
serverdate |
...
| - | |
hostname |
| - |
...
procName |
| - |
...
procId |
| - |
...
event_id
...
str
...
-
...
server_instance
...
str
...
-
...
client_ip
sourceIp |
| - |
...
server_ip
...
ip4
...
-
...
rule |
| - |
...
details |
| - |
...
match |
| - |
...
reason
...
str
...
-
...
session_id
...
str
...
-
...
user_id
...
str
...
-
...
user_identity_source_id
...
str
...
-
...
user_security_domain_id
...
str
...
-
...
user_login_name
...
str
...
-
...
user_first_name
...
str
...
-
...
user_last_name
...
str
...
-
...
arg_1
...
str
...
-
...
arg_2
...
str
...
-
...
arg_3
...
str
...
-
...
arg_4
...
str
...
-
...
arg_5
...
str
...
-
...
arg_6
...
str
...
-
...
cause
...
str
...
-
...
hostchain
...
str
...
✓
...
tag
...
str
...
✓
...
rawMessage
...
str
...
-
...
Field
...
Type
...
Extra Label
...
eventdate
...
timestamp
...
-
...
machine
...
str
...
-
...
server_date
...
timestamp
...
-
...
hostname
...
str
...
-
...
category
...
str
...
-
...
log_level
...
str
...
-
...
event_id
...
str
...
-
...
server_instance
...
str
...
-
...
client_ip
...
ip4
...
-
...
server_ip
...
ip4
...
-
...
action
...
str
...
-
...
action_id
...
str
...
-
...
result
...
str
...
-
...
reason
...
str
...
-
...
session_id
...
str
...
-
...
user_id
...
str
...
-
...
user_identity_source_id
...
str
...
-
...
user_security_domain_id
...
str
...
-
...
user_login_name
...
str
...
-
...
user_first_name
...
str
...
-
...
user_last_name
...
str
...
-
...
agent_id
...
str
...
-
...
agent_security_domain_id
...
str
...
-
...
agent_address
...
ip4
...
-
...
agent_name
...
str
...
-
...
agent_type
...
str
...
-
...
policy_method_id
...
str
...
-
...
policy_method_name
...
str
...
-
...
policy_id
...
str
...
-
...
policy_expression
...
str
...
-
...
arg1
...
str
...
-
...
arg2
...
str
...
-
...
arg3
...
str
...
-
...
arg4
...
str
...
-
...
arg5
...
str
...
-
...
arg6
...
str
...
-
...
arg7
...
str
...
-
...
arg8
...
str
...
-
...
arg9
...
str
...
-
...
arg10
...
str
...
-
...
more_args
...
str
...
-
category |
| - |
rawMessage |
| - |
hostchain |
| ✓ |
tag |
| ✓ |
...
rawMessage
...
str
...