Rw ui tabs macro | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Anchor | | tag32 | tag32
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
organization |
| |
messageId |
| |
received |
| |
senderAddress |
| |
recipientAddress |
| |
subject |
| |
status |
| |
toIP |
| |
fromIP |
| |
size |
| |
messageTraceId |
| |
startDate |
| |
endDate |
| |
index |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
reporting.safelinksdetail
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
clicktime |
| |
internalmessageid |
| |
clientmessageid |
| |
senderaddress |
| |
recipientaddress |
| |
url |
| |
urldomain |
| |
flags |
| |
action |
| |
appname |
| |
sourceid |
| |
organization |
| |
detectedby |
| |
urltype |
| |
startdate |
| |
enddate |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
reporting.spoofmail
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
organization |
| |
domain |
| |
date |
| |
eventtype |
| |
direction |
| |
action |
| |
messagecount |
| |
summarizeby |
| |
spoofedsender |
| |
truesender |
| |
senderip |
| |
sendinginfrastructure |
| |
startdate |
| |
enddate |
| |
aggregateby |
| |
index |
| |
spooftype |
| |
source |
| |
adminoverride |
| |
compauthresult |
| |
compauthreason |
| |
spfauthstatus |
| |
dkimauthstatus |
| |
dmarcauthstatus |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
Rw tab | ||
---|---|---|
|
security.scorecontrol
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
id |
| |
azureTenantId |
| |
actionType |
| |
actionUrl |
| |
controlCategory |
| |
title |
| |
deprecated |
| |
implementationCost |
| |
lastModifiedDateTime |
| |
maxScore |
| |
rank |
| |
remediation |
| |
remediationImpact |
| |
service |
| |
threats |
| |
tier |
| |
userImpact |
| |
vendorInformation__provider |
| |
vendorInformation__providerVersion |
| |
vendorInformation__subProvider |
| |
vendorInformation__vendor |
| |
complianceInformation |
| |
controlStateUpdates |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
id |
| |
azureTenantId |
| |
activeUserCount |
| |
createdDateTime |
| |
currentScore |
| |
enabledServices |
| |
licensedUserCount |
| |
maxScore |
| |
vendorInformation__provider |
| |
vendorInformation__providerVersion |
| |
vendorInformation__subProvider |
| |
vendorInformation__vendor |
| |
averageComparativeScores |
| |
controlScores |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Rw tab | |
---|---|
|
|
|
cloud.office365.reporting.ttptrafficsiem_agent_alert
cloud.office365.reporting.maildetailatpsiem_agent_event
cloud.office365.reporting.mailtrafficteams
Anchor |
---|
|
|
securitycompliancecenter
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
CreationTime |
| |
Id |
| |
Operation |
| |
OrganizationId |
| |
RecordType |
| |
UserKey |
| |
UserType |
| |
Version |
| |
Workload |
| |
UserId |
| |
AadAppId |
| |
DataType |
| |
DatabaseType |
| |
RelativeUrl |
| |
ResultCount |
| |
ResultStatus |
| |
ObjectId |
| |
AlertId |
| |
AlertLinks |
| |
AlertType |
| |
Category |
| |
Comments |
| |
Data |
| |
Name |
| |
PolicyId |
| |
Severity |
| |
Source |
| |
Status |
| |
SecurityComplianceCenterEventType |
| |
ClientApplication |
| |
CmdletVersion |
| |
EffectiveOrganization |
| |
NonPIIParameters |
| |
Parameters |
| |
StartTime |
| |
UserServicePlan |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
CreationTime |
| |
Id |
| |
Operation |
| |
OrganizationId |
| |
RecordType |
| |
UserKey |
| |
UserType |
| |
Version |
| |
Workload |
| |
ClientIP |
| |
ObjectId |
| |
UserId |
| |
CorrelationId |
| |
EventSource |
| |
ItemType |
| |
ListId |
| |
ListItemUniqueId |
| |
Site |
| |
UserAgent |
| |
WebId |
| |
EventData |
| |
TargetUserOrGroupType |
| |
UniqueSharingId |
| |
SiteUrl |
| |
SourceRelativeUrl |
| |
TargetUserOrGroupName |
| |
ApplicationId |
| |
SourceFileExtension |
| |
SourceFileName |
| |
HighPriorityMediaProcessing |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
embDeviceVendor |
| |
embDeviceProduct |
| |
deviceVersion |
| |
signatureID |
| |
name |
| |
severity |
| |
rt |
| |
requestClientApplication |
| |
start |
| |
end |
| |
destinationServiceName |
| |
externalId |
| |
dvc |
| |
suser |
| |
msg |
| |
portalURL |
| |
uniqueServiceAppIds |
| |
relatedAudits |
| |
policyIDs |
| |
deviceIPv6Address |
| |
riskScore |
| ✓ |
rawMessage |
| ✓ |
hostchain |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
embDeviceVendor |
| |
embDeviceProduct |
| |
deviceVersion |
| |
signatureID |
| |
name |
| |
severity |
| |
rt |
| |
requestClientApplication |
| |
start |
| |
end |
| |
destinationServiceName |
| |
externalId |
| |
dvc |
| |
suser |
| |
msg |
| |
portalURL |
| |
uniqueServiceAppIds |
| |
targetObjects |
| |
policyIDs |
| |
deviceIPv6Address |
| ✓ |
rawMessage |
| ✓ |
hostchain |
| ✓ |
Anchor | ||||
---|---|---|---|---|
|
Field | Type | Extra fields |
---|---|---|
eventdate |
| |
hostname |
| |
CreationTime |
| |
Id |
| |
Operation |
| |
OrganizationId |
| |
RecordType |
| |
UserKey |
| |
UserType |
| |
Version |
| |
Workload |
| |
UserId |
| |
AddOnGuid |
| |
AddOnType |
| |
AppDistributionMode |
| |
OperationScope |
| |
TargetUserId |
| |
AddOnName |
| |
ClientIP |
| |
ChatThreadId |
| |
CommunicationType |
| |
ExtraProperties |
| |
MessageId |
| |
MessageVersion |
| |
ItemName |
| |
MessageURLs |
| |
Name |
| |
TeamGuid |
| |
NewValue |
| |
OldValue |
| |
TeamName |
| |
hostchain |
| ✓ |
tag |
| ✓ |
rawMessage |
| ✓ |