データガバナンス
このセクションでは、Citrix Analyticsサービスによるログの収集、保存、および保持に関する情報を提供します。 定義セクションで定義されていない大文字の用語は、Citrixエンドユーザーサービス契約で指定された意味を持ちます。
Citrix Analyticsは、お客様のCitrixコンピューティング環境におけるアクティビティに関するインサイトを提供するために設計されています。Citrix Analyticsを使用すると、セキュリティ管理者は監視したいログを選択し、ログに記録されたアクティビティに基づいて指示されたアクションを実行できます。これらのインサイトは、セキュリティ管理者がコンピューティング環境へのアクセスを管理し、お客様のコンピューティング環境における顧客コンテンツを保護するのに役立ちます。
データレジデンシー
Citrix Analyticsのログは、データソースとは別に維持され、米国、欧州連合、およびアジア太平洋南地域に所在する複数のMicrosoft Azure Cloud環境に集約されます。ログの保存は、Citrix Cloud™管理者が組織をCitrix Cloudにオンボーディングする際に選択したホームリージョンによって異なります。たとえば、組織をCitrix Cloudにオンボーディングする際に欧州リージョンを選択した場合、Citrix Analyticsのログは欧州連合のMicrosoft Azure環境に保存されます。
詳細については、Citrix Cloud Servicesの顧客コンテンツとログの処理および地理的考慮事項を参照してください。
データ収集
Citrix Cloudサービスは、ログをCitrix Analyticsに送信するように計測されています。ログは、以下のデータソースから収集されます。
- Citrix ADC(オンプレミス)とCitrix Application Delivery Managementのサブスクリプション
- Citrix Endpoint Management™
- Citrix Gateway(オンプレミス)
- Citrix Identityプロバイダー
- Citrix Secure Browser
- Citrix Secure Private Access
- Citrix Virtual Apps and Desktops
- Citrix DaaS(旧Citrix Virtual Apps and Desktopsサービス)
- Microsoft Active Directory
- Microsoft Graph Security
データ送信
Citrix Cloudのログは、Citrix Analyticsに安全に送信されます。お客様環境の管理者がCitrix Analyticsを明示的に有効にすると、これらのログは分析され、お客様のデータベースに保存されます。Citrix Workspace™が構成されたCitrix Virtual Apps and Desktopsデータソースにも同様に適用されます。
Citrix ADCデータソースの場合、ログ送信は、管理者が特定のデータソースに対してCitrix Analyticsを明示的に有効にした場合にのみ開始されます。
データ制御
Citrix Analyticsに送信されるログは、管理者がいつでもオンまたはオフにできます。
Citrix ADCオンプレミスデータソースでオフにすると、特定のADCデータソースとCitrix Analytics間の通信は停止します。
他のすべてのデータソースでオフにすると、特定のデータソースのログはCitrix Analyticsで分析および保存されなくなります。
データ保持
Citrix Analyticsのログは、識別可能な形式で最大13か月または396日間保持されます。ユーザーリスクプロファイル、ユーザーリスクスコアの詳細、ユーザーリスクイベントの詳細、ユーザーウォッチリスト、ユーザーアクション、ユーザープロファイルなど、すべてのログと関連する分析データはこの期間保持されます。
たとえば、2021年1月1日にデータソースでAnalyticsを有効にした場合、デフォルトでは、2021年1月1日に収集されたデータは2022年1月31日までCitrix Analyticsに保持されます。同様に、2021年1月15日に収集されたデータは2022年2月15日まで保持されます。
このデータは、データソースのデータ処理をオフにした後、またはCitrix Analyticsからデータソースを削除した後でも、デフォルトのデータ保持期間中保存されます。
Citrix Analyticsは、サブスクリプションまたは試用期間の終了後90日ですべての顧客コンテンツを削除します。
データエクスポート
このセクションでは、Citrix Analytics for SecurityおよびCitrix Analytics for Performanceからエクスポートされるデータについて説明します。
Citrix Analytics for Performanceは、データソースからパフォーマンスメトリックを収集および分析します。
セルフサービス検索ページからデータをCSVファイルとしてダウンロードできます。
Citrix Analytics for Security™は、さまざまな製品(データソース)からユーザーイベントを収集します。これらのイベントは、ユーザーの危険な行動や異常な行動を可視化するために処理されます。ユーザーのリスクインサイトおよびユーザーイベントに関連するこれらの処理済みデータを、システム情報およびイベント管理(SIEM)サービスにエクスポートできます。
現在、Citrix Analytics for Securityからデータをエクスポートする方法は2つあります。
- Citrix Analytics for SecurityをSIEMサービスと統合
- セルフサービス検索ページからデータをCSVファイルとしてダウンロード
Citrix Analytics for SecurityをSIEMサービスと統合すると、データはノースバウンドKafkaトピックまたはLogstashベースのデータコネクタを使用してSIEMサービスに送信されます。
現在、以下のSIEMサービスと統合できます。
- Splunk(Citrix Analyticsアドオンを介して接続)
- KafkaトピックまたはLogstashベースのデータコネクタをサポートする任意のSIEMサービス(ElasticsearchやMicrosoft Azure Sentinelなど)
CSVファイルを使用してデータをSIEMサービスにエクスポートすることもできます。セルフサービス検索ページでは、データソースのデータ(ユーザーイベント)を表示し、これらのデータをCSVファイルとしてダウンロードできます。CSVファイルの詳細は、セルフサービス検索を参照してください。
重要
データがSIEMサービスにエクスポートされた後、CitrixはSIEM環境におけるエクスポートされたデータのセキュリティ、保存、管理、および使用について責任を負いません。
Citrix Analytics for SecurityからSIEMサービスへのデータ送信をオンまたはオフにできます。
処理されたデータとSIEM統合の詳細については、セキュリティ情報およびイベント管理(SIEM)統合およびSIEM用Citrix Analyticsデータ形式を参照してください。
Citrixサービスセキュリティ展示
アクセスと認証、セキュリティプログラム管理、事業継続、インシデント管理など、Citrix Analyticsに適用されるセキュリティ制御に関する詳細情報は、Citrixサービスセキュリティ展示に含まれています。
定義
顧客コンテンツとは、ストレージのためにお客様アカウントにアップロードされたデータ、またはCitrixがサービスを実行するためにアクセスを許可されたお客様環境内のデータを意味します。
ログとは、パフォーマンス、安定性、使用状況、セキュリティ、サポートを測定する記録を含む、サービスに関連するイベントの記録を意味します。
サービスとは、Citrix Analyticsの目的のために上記で概説されたCitrix Cloudサービスを意味します。
データ収集契約
お客様のデータをCitrix Analyticsにアップロードし、Citrix Analyticsの機能を使用することにより、Citrixがお客様のCitrix製品およびサービスに関する技術情報、ユーザー情報、または関連情報を収集、保存、送信、維持、処理、および使用することに同意するものとします。
Citrixは、常に受信した情報をCitrixプライバシーポリシーに従って取り扱います。
付録:収集されるログ
Citrix Analytics for Securityログ
一般ログ
一般的に、Citrix Analyticsのログには以下のヘッダー識別データポイントが含まれます。
- ヘッダーキー
- デバイス識別
- 識別
- IPアドレス
- 組織
- 製品
- 製品バージョン
- システム時刻
- テナント識別
- タイプ
- ユーザー:メール、ID、SAMアカウント名、ドメイン、UPN
- バージョン
Citrix Endpoint Managementサービスログ
Citrix Endpoint Managementサービスログには、以下のデータポイントが含まれます。
- コンプライアンス
- 企業所有
- デバイスID
- デバイスモデル
- デバイスタイプ
- 地理的緯度
- 地理的経度
- ホスト名
- IMEI
- IPアドレス
- ジェイルブレイク
- 最終アクティビティ
- 管理モード
- オペレーティングシステム
- オペレーティングシステムバージョン
- プラットフォーム情報
- 理由
- シリアル番号
- 監視対象
Citrix Secure Private Access™ログ
- AAAユーザー名
- 認証ポリシーアクション名
- 認証セッションID
- リクエストURL
- URLカテゴリポリシー名
- VPNセッションID
- 仮想サーバーIP
- AAAユーザーメールID
- 実際のテンプレートコード
- アプリケーションFQDN
- アプリケーション名
- アプリケーション名仮想サーバーLS
- アプリケーションフラグ
- 認証タイプ
- 認証ステージ
- 認証ステータスコード
- バックエンドサーバー宛先IPv4アドレス
- バックエンドサーバーIPv4アドレス
- バックエンドサーバーIPv6アドレス
- カテゴリドメイン名
- カテゴリドメインソース
- クライアントIP
- クライアントMSS
- クライアント高速再送信カウント
- クライアントTCPジッター
- クライアントTCP再送信パケット数
- クライアントTCP RTOカウント
- クライアントTCPゼロウィンドウカウント
- クライアントフローフラグ受信
- クライアントフローフラグ送信
- クライアントTCPフラグ受信
- クライアントTCPフラグ送信
- 接続チェーンホップカウント
- 接続チェーンID
- 送信インターフェース
- エクスポートプロセスID
- フローフラグ受信
- フローフラグ送信
- HTTPコンテンツタイプ
- HTTPドメイン名
- HTTPリクエスト認証
- HTTPリクエストCookie
- HTTPリクエスト転送FB
- HTTPリクエスト転送LB
- HTTPリクエストホスト
- HTTPリクエストメソッド
- HTTPリクエスト受信FB
- HTTPリクエスト受信LB
- HTTPリクエストリファラー
- HTTPリクエストURL
- HTTPリクエストX-Forwarded-For
- HTTPレスポンス転送FB
- HTTPレスポンス転送LB
- HTTPレスポンスロケーション
- HTTPレスポンス受信FB
- HTTPレスポンス受信LB
- HTTPレスポンスSet-Cookie
- HTTPレスポンス長
- HTTPレスポンスステータス
- HTTPトランザクション終了時刻
- HTTPトランザクションID
- ICコンテンツグループ名
- ICフラグ
- ICストアなしフラグ
- ICポリシー名
- 受信インターフェースクライアント
- NetScaler® GatewayサービスアプリケーションID
- NetScaler Gatewayサービスアプリケーション名
- NetScaler Gatewayサービスアプリケーションタイプ
- NetScalerパーティションID
- 観測ドメインID
- 観測ポイントID
- オリジンレスポンスステータス
- オリジンレスポンス長
- プロトコル識別子
- レート制限識別子名
- レコードタイプ
- レスポンダーアクションタイプ
- レスポンスメディアタイプ
- サーバーフローフラグ受信
- サーバーフローフラグ送信
- サーバー高速再送信カウント
- サーバーTCPジッター
- サーバーTCP再送信パケット数
- サーバーTCP RTOカウント
- サーバーTCPゼロウィンドウカウント
- SSL暗号値BE
- SSL暗号値FE
- SSLクライアント証明書サイズBE
- SSLクライアント証明書サイズFE
- SSLクライアント証明書署名ハッシュBE
- SSLクライアント証明書署名ハッシュFE
- SSLエラーアプリケーション名
- SSLエラーフラグ
- SSLハンドシェイクエラーメッセージ
- SSLフラグBE
- SSLフラグFE
- SSLサーバー証明書サイズBE
- SSLサーバー証明書サイズFE
- SSLセッションID BE
- SSLセッションID FE
- SSL署名ハッシュアルゴリズムBE
- SSL署名ハッシュアルゴリズムFE
- SSLサーバー証明書署名ハッシュBE
- SSLサーバー証明書署名ハッシュFE
- SSL iDomainカテゴリ
- SSL iDomainカテゴリグループ
- SSL iDomain名
- SSL iDomainレピュテーション
- SSL i実行済みアクション
- SSL iポリシーアクション
- SSL iアクション理由
- SSL iURLセット一致
- SSL iURLセットプライベート
- サブスクライバー識別子
- サーバーTCPフラグ受信
- サーバーTCPフラグ送信
- テナント名
- トレースリクエスト親スパンID
- トレースリクエストスパンID
- トレーストレースID
- 転送クライアント宛先IPv4アドレス
- 転送クライアント宛先IPv6アドレス
- 転送クライアント宛先ポート
- 転送クライアントフロー終了マイクロ秒受信
- 転送クライアントフロー終了マイクロ秒送信
- 転送クライアントフロー開始マイクロ秒受信
- 転送クライアントフロー開始マイクロ秒送信
- 転送クライアントIPv4アドレス
- 転送クライアントIPv6アドレス
- 転送クライアントパケット総数受信
- 転送クライアントパケット総数送信
- 転送クライアントRTT
- 転送クライアントソースポート
- 転送クライアント総受信オクテット数
- 転送クライアント総送信オクテット数
- 転送情報
- 転送サーバー宛先ポート
- 転送サーバーパケット総数受信
- 転送サーバーパケット総数送信
- 転送サーバーソースポート
- 転送サーバーフロー終了マイクロ秒受信
- 転送サーバーフロー終了マイクロ秒送信
- 転送サーバーフロー開始マイクロ秒受信
- 転送サーバーフロー開始マイクロ秒送信
- 転送サーバーRTT
- 転送サーバー総受信オクテット数
- 転送サーバー総送信オクテット数
- トランザクションID
- URLカテゴリ
- URLカテゴリグループ
- URLカテゴリレピュテーション
- URLカテゴリアクション理由
- URLセット一致
- URLセットプライベート
- URLオブジェクトID
- VLAN番号
Citrix Virtual Apps and Desktops™およびCitrix DaaSログ
Citrix Virtual Apps™ and DesktopsおよびCitrix DaaSログには、以下のデータポイントが含まれます。
- アプリケーション名
- ブラウザ
- 顧客ID
- 詳細:フォーマットサイズ、フォーマットタイプ、イニシエーター、結果
- デバイスID
- デバイスタイプ
- フィードバック
- フィードバックID
- ファイル名
- ファイルパス
- ファイルサイズ
- 類似
- ジェイルブレイク
- ジョブ詳細:ファイル名、フォーマット、サイズ
- 場所:推定、緯度、経度
注
位置情報は都市および国レベルで提供され、正確な地理的位置を表すものではありません。
- 長いコマンドライン
- モジュールファイルパス
- 操作
- オペレーティングシステム
- プラットフォーム追加情報
- プリンター名
- 質問
- 質問ID
- SaaSアプリケーション名
- セッションドメイン
- セッションサーバー名
- セッションユーザー名
- セッションGUID
- タイムスタンプ
- タイムゾーン:バイアス、DST、名前
- 総印刷部数
- 総印刷ページ数
- タイプ
- URL
- ユーザーエージェント
Citrix ADCログ
Citrix ADCログには、以下のデータポイントが含まれます。
- コンテナ
- ファイル
- フォーマット
- タイプ
Citrix DaaS Standard for Azureログ
Citrix DaaS Standard for Azureログには、以下のデータポイントが含まれます。
- アプリケーション名
- ブラウザ
- 詳細:フォーマットサイズ、フォーマットタイプ、イニシエーター、結果
- デバイスID
- デバイスタイプ
- ファイル名
- ファイルパス
- ファイルサイズ
- ジェイルブレイク
- ジョブ詳細:ファイル名、フォーマット、サイズ
- 場所:推定、緯度、経度
注
位置情報は都市および国レベルで提供され、正確な地理的位置を表すものではありません。
- 長いコマンドライン
- モジュールファイルパス
- 操作
- オペレーティングシステム
- プラットフォーム追加情報
- プリンター名
- SaaSアプリケーション名
- セッションドメイン
- セッションサーバー名
- セッションユーザー名
- セッションGUID
- タイムスタンプ
- タイムゾーン:バイアス、DST、名前
- タイプ
- URL
- ユーザーエージェント
Citrix Identityプロバイダーログ
- ユーザーログイン:
- 認証ドメイン:名前、製品、IdPタイプ、IdP表示名
- IdPプロパティ:アプリケーション、認証タイプ、顧客ID、クライアントID、ディレクトリ、発行者、ロゴ、リソース、TID
- 拡張機能:
- Workspace:背景色、ヘッダーロゴ、ログオンロゴ、リンク色、テキスト色、StoreFront™ドメイン
- 長期トークン:有効、有効期限タイプ、絶対有効期限秒数、スライディング有効期限秒数
- 認証結果:ユーザー名、エラーメッセージ
- サインインメッセージ:クライアントID、クライアント名
- ユーザークレーム:AMR、アクセストークンハッシュ、Aud、認証時刻、CIP Cred、認証エイリアス、認証ドメイン、グループ、製品、システムエイリアス、メール、メール確認済み、Exp、姓、名、IAT、IdP、ISS、ロケール、名前、NBF、SID、Sub
- 認証エイリアスクレーム:名前、値
- ディレクトリコンテキスト:ドメイン、フォレスト、IDプロバイダー、テナントID
- ユーザー:顧客、メール、OID、SID、UPN
- IdP追加フィールド:Azure AD OID、Azure AD TID
- 認証ドメイン:名前、製品、IdPタイプ、IdP表示名
- ユーザーログオフ:クライアントID、クライアント名、Nonce、Sub
- クライアント更新:アクション、クライアントID、クライアント名
Citrix Gatewayログ
- トランザクションイベント:
- ICA®アプリケーション:レコードタイプ、実際のテンプレートコード、観測ドメインID、観測ポイントID、エクスポートプロセスID、ICAセッションGUID、MSIクライアントCookie、フローID受信、ICAフラグ、接続ID、パディングオクテット2、ICAデバイスシリアル番号、IPバージョン4、プロトコル識別子、ソースIPv4アドレス受信、宛先IPv4アドレス受信、ソース転送ポート受信、宛先転送ポート受信、ICAアプリケーション起動時間、ICA起動メカニズム、ICAアプリケーション起動時刻、ICAプロセスID起動、ICAアプリケーション名、ICAアプリケーションモジュールパス、ICAアプリケーション終了タイプ、ICAアプリケーション終了時刻、アプリケーション名アプリケーションID、ICAアプリケーションプロセスID終了、ICAアプリケーション
- ICAイベント:レコードタイプ、実際のテンプレートコード、ソースIPv4アドレス受信、宛先IPv4アドレス受信、ICAセッションGUID、MSIクライアントCookie、接続チェーンID、ICAクライアントバージョン、ICAクライアントホスト名、ICAユーザー名、ICAドメイン名、ログオンチケット設定、サーバー名、サーバーバージョン、フローID受信、ICAフラグ、観測ポイントID、エクスポートプロセスID、観測ドメインID、接続ID、ICAデバイスシリアル番号、ICAセッション設定時刻、ICAクライアントIP、NS ICAセッションステータス設定、ソース転送ポート受信、宛先転送ポート受信、ICAクライアントランチャー、ICAクライアントタイプ、ICA接続優先度設定、NS ICAセッションサーバーポート、NS ICAセッションサーバーIPアドレス、IPv4、プロトコル識別子、接続チェーンホップカウント、アクセスタイプ
- ICA更新:レコードタイプ、実際のテンプレートコード、観測ドメインID、観測ポイントID、エクスポートプロセスID、ICAセッションGUID、MSIクライアントCookie、フローID受信、ICAフラグ、接続ID、ICAデバイスシリアル番号、IPv4、プロトコル識別子、パディングオクテット2、ICA RTT、クライアント側受信バイト数、クライアント側再送信パケット数、サーバー側再送信パケット数、クライアント側RTT、クライアント側ジッター、サーバー側ジッター、ICAネットワーク更新開始時刻、ICAネットワーク更新終了時刻、クライアント側SRTT、サーバー側SRTT、クライアント側遅延、サーバー側遅延、ホスト遅延、クライアント側ゼロウィンドウカウント、サーバー側ゼロウィンドウカウント、クライアント側RTOカウント、サーバー側RTOカウント、L7クライアント遅延、L7サーバー遅延、アプリケーション名アプリケーションID、テナント名、ICAセッション更新開始秒、ICAセッション更新終了秒、ICAチャネルID 1、ICAチャネルID 2、ICAチャネルID 2バイト、ICAチャネルID 3、ICAチャネルID 3バイト、ICAチャネルID 4、ICAチャネルID 4バイト、ICAチャネルID 5、ICAチャネルID 5バイト
- AppFlow®設定:レコードタイプ、実際のテンプレートコード、観測ドメインID、観測ポイントID、エクスポートプロセスID、システムルールフラグ1、システム安全指数、AppFlowプロファイル緩和フラグ、AppFlowプロファイルブロックフラグ、AppFlowプロファイルログフラグ、AppFlowプロファイル学習フラグ、AppFlowプロファイル統計フラグ、AppFlowプロファイルなしフラグ、AppFlowアプリケーション名ID、AppFlowプロファイル署名無効、AppFlowプロファイル署名ブロックカウント、AppFlowプロファイル署名ログカウント、AppFlowプロファイル署名統計カウント、AppFlowインカネーション番号、AppFlowシーケンス番号、AppFlowプロファイル署名自動更新、AppFlow安全指数、AppFlowアプリケーション安全指数、AppFlowプロファイルセキュリティチェック安全指数、AppFlowプロファイルタイプ、Iprepアプリケーション安全指数、AppFlowプロファイル名、AppFlow署名名、AppFlowアプリケーション名LS、AppFlow署名ルールID1、AppFlow署名ルールID2、AppFlow署名ルールID3、AppFlow署名ルールID4、AppFlow署名ルールID5、AppFlow署名ルール有効フラグ、AppFlow署名ルールブロックフラグ、AppFlow署名ルールログフラグ、AppFlow署名ルールファイル名、AppFlow署名ルールカテゴリ1、AppFlow署名ルールログ文字列1、AppFlow署名ルールカテゴリ2、AppFlow署名ルールログ文字列2、AppFlow署名ルールカテゴリ3、AppFlow署名ルールカテゴリ4、AppFlow署名ルールログ文字列4、AppFlow署名ルールカテゴリ5、AppFlow署名ルールログ文字列5
- AppFlow:実際のテンプレートコード、観測ドメインID、Appfw違反発生時刻、アプリケーション名アプリケーションID、Appfw違反重大度、Appfw違反タイプ、Appfw違反場所、Appfw違反脅威指数、Appfw NS経度、Appfw NS緯度、ソースIPv4アドレス受信、Appfw HTTPメソッド、Appfwアプリケーション脅威指数、Appfwブロックフラグ、Appfw変換フラグ、Appfw違反プロファイル名、AppfwセッションID、AppfwリクエストURL、Appfw地理的位置、Appfw違反タイプ名1、Appfw違反名値1、Appfw署名カテゴリ1、Appfw違反タイプ名2、Appfw違反名値2、Appfw署名カテゴリ2、Appfw違反タイプ名3、Appfw違反名値3、Appfw署名カテゴリ3、AppfwリクエストX-Forwarded-For、Appfwアプリケーション名LS、アプリケーション名LS、Iprepカテゴリ、Iprep攻撃時刻、Iprepレピュテーションスコア、Iprep NS経度、Iprep NS緯度、Iprep重大度、Iprep HTTPメソッド、Iprepアプリケーション脅威指数、Iprep地理的位置、TCP SYN攻撃カウンター、TCP低速RISカウンター、TCPゼロウィンドウカウンター、Appfwログ式名、Appfwログ式値、Appfwログ式コメント
- VPN:実際のテンプレートコード、観測ドメインID、アクセスインサイトフラグ、観測ポイントID、エクスポートプロセスID、アクセスインサイトステータスコード、アクセスインサイトタイムスタンプ、認証期間、デバイスタイプ、デバイスID、デバイス位置、アプリケーション名アプリケーションID、アプリケーション名アプリケーションID1、ソース転送ポート受信、宛先転送ポート受信、認証ステージ、認証タイプ、VPNセッションID、EPA ID、AAAユーザー名、ポリシー名、認証エージェント名、グループ名、仮想サーバーFQDN、cSec式、ソースIPv4アドレス受信、宛先IPv4アドレス受信、現在のファクターポリシーラベル、次のファクターポリシーラベル、アプリケーション名LS、アプリケーション名1 LS、AAAユーザーメールID、ゲートウェイIP、ゲートウェイポート、アプリケーションバイト数、VPNセッション状態、VPNセッションモード、SSO認証メソッド、IIPアドレス、VPNリクエストURL、SSOリクエストURL、バックエンドサーバー名、VPNセッションログアウトモード、ログオンチケットファイル情報、STAチケット、セッション共有キー、リソース名、SNIPアドレス、一時VPNセッションID
- HTTP:実際のテンプレートコード、HTTPリクエストメソッド、HTTPリクエストURL、HTTPリクエストユーザーエージェント、HTTPコンテンツタイプ、HTTPリクエストホスト、HTTPリクエスト認証、HTTPリクエストCookie、HTTPリクエストリファラー、HTTPレスポンスSet-Cookie、ICコンテンツグループ名、ICフラグ、ICストアなしフラグ、ICポリシー名、レスポンスメディアタイプ、受信インターフェースクライアント、オリジンレスポンスステータス、オリジンレスポンス長、サーバーフローフラグ受信、サーバーフローフラグ送信、フローフラグ受信、フローフラグ送信、アプリケーション名、観測ポイントID、エクスポートプロセスID、観測ドメインID、HTTPトランザクション終了時刻、トランザクションID、HTTPレスポンスステータス、転送クライアントIPv4アドレス、転送クライアント宛先IPv4アドレス、バックエンドサーバー宛先IPv4アドレス、バックエンドサーバーIPv4アドレス、HTTPレスポンス長、転送サーバーRTT、転送クライアントRTT、HTTPリクエスト受信FB、HTTPリクエスト受信LB、HTTPレスポンス受信FB、HTTPレスポンス受信LB、HTTPリクエスト転送FB、HTTPリクエスト転送LB、HTTPレスポンス転送FB、HTTPレスポンス転送LB、HTTPリクエストX-Forwarded-For、HTTPドメイン名、HTTPレスポンスロケーション、プロトコル識別子、送信インターフェース、バックエンドサーバーIPv6アドレス、SSLフラグBE、SSLフラグFE、SSLセッションID FE、SSLセッションID BE、SSL暗号値FE、SSL暗号値BE、SSL署名ハッシュアルゴリズムBE、SSL署名ハッシュアルゴリズムFE、SSLサーバー証明書署名ハッシュBE、SSLサーバー証明書署名ハッシュFE、SSLクライアント証明書署名ハッシュFE、SSLクライアント証明書署名ハッシュBE、SSLサーバー証明書サイズFE、SSLサーバー証明書サイズBE、SSLクライアント証明書サイズFE、SSLクライアント証明書サイズBE、SSLエラーアプリケーション名、SSLエラーフラグ、SSLハンドシェイクエラーメッセージ、クライアントIP、仮想サーバーIP、接続チェーンID、接続チェーンホップカウント、転送クライアント総受信オクテット数、転送クライアント総送信オクテット数、転送クライアントソースポート、転送クライアント宛先ポート、転送サーバーソースポート、転送サーバー宛先ポート、VLAN番号、クライアントMSS、転送情報、転送クライアントフロー終了マイクロ秒受信、転送クライアントフロー終了マイクロ秒送信、転送クライアントフロー開始マイクロ秒受信、転送クライアントフロー開始マイクロ秒送信、転送サーバーフロー終了マイクロ秒受信、転送サーバーフロー終了マイクロ秒送信、転送サーバーフロー開始マイクロ秒受信、転送サーバーフロー開始マイクロ秒送信、転送サーバー総受信オクテット数、転送サーバー総送信オクテット数、クライアントフローフラグ送信、クライアントフローフラグ受信、転送クライアントIPv6アドレス、転送クライアント宛先IPv6アドレス、サブスクライバー識別子、SSLiドメイン名、SSLiドメインカテゴリ、SSLiドメインカテゴリグループ、SSLiドメインレピュテーション、SSLiポリシーアクション、SSLi実行済みアクション、SSLiアクション理由、SSLi URLセット一致、SSLi URLセットプライベート、URLカテゴリ、URLカテゴリグループ、URLカテゴリレピュテーション、レスポンダーアクションタイプ、URLセット一致、URLセットプライベート、カテゴリドメイン名、カテゴリドメインソース、AAAユーザー名、VPNセッションID、テナント名
- メトリックイベント:
- 仮想サーバーLB:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、表現、スキーマタイプ、時刻、CPU、GSLBサーバー、GSLB仮想サーバー、インターフェース、メモリプール、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB:レートSi総リクエストバイト数、レートSi総リクエスト数、レートSi総レスポンスバイト数、レートSi総レスポンス数、レートSi総クライアントTTLBトランザクション数、レートSi総クライアントTTLBパケット受信数、レートSi総クライアントTTLBパケット送信数、レート仮想サーバー総ヒット数、Si現在のクライアント数、Si現在の確立済み接続数、Si現在のサーバー数、Si現在の状態、Si総リクエストバイト数、Si総レスポンス数、Si総クライアントTTLB、Si総クライアントTTLBトランザクション数、Si総パケット受信数、Si総パケット送信数、Si総TTLB不満トランザクション数、Si総TTLB許容トランザクション数、仮想サーバーアクティブサービス数、仮想サーバー総ヒット数、仮想サーバー総リクエストレスポンス無効、仮想サーバー総リクエストレスポンス無効ドロップ
- CPU:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、表現、スキーマタイプ、時刻、Cc CPU使用GSLBサーバー、GSLB仮想サーバー、インターフェース、メモリプール、NetScaler、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、CPU:レートCc CPU使用、Cc CPU使用
- サーバーサービスグループ:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、表現、スキーマタイプ、時刻、Cc CPU使用、GSLBサーバー、GSLB仮想サーバー、インターフェース、メモリプール、NetScaler、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、サーバーサービスグループ:レートSi総リクエストバイト数、レートSi総リクエスト数、レートSi総レスポンスバイト数、レートSi総レスポンス数、レートSi総クライアントTTLB、レートSi総クライアントTTLBトランザクション数、レートSi総サーバーTTFB、レートSi総サーバーTTFBトランザクション数、レートSi総サーバーTTLB、レートSi総サーバーTTLBトランザクション数、レートSi総TTLB不満トランザクション数、レートSi総TTLB許容トランザクション数、Si現在の状態、Si総リクエストバイト数、Si総リクエスト数、Si総レスポンスバイト数、Si総レスポンス数、Si総クライアントTTLB、Si総クライアントTTLBトランザクション数、Si総サーバーTTFB、Si総サーバーTTFBトランザクション数、Si総サーバーTTLB、Si総サーバーTTLBトランザクション数、Si総TTLB不満トランザクション数、Si総TTLB許容トランザクション数
- サーバーSVC設定:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、表現、スキーマタイプ、時刻、CPU使用、GSLBサーバー、GSLB仮想サーバー、インターフェース、メモリプール、NetScaler、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、サーバーSVC設定:レートSi総リクエストバイト数、レートSi総リクエスト数、レートSi総レスポンスバイト数、レートSi総レスポンス数、Si総クライアントTTLB、レートSi総クライアントTTLBトランザクション数、レートSi総パケット受信数、レートSi総パケット送信数、レートSi総サーバービジーエラー、レートSi総サーバーTTFB、レートSi総サーバーTTFBトランザクション数、レートSi総サーバーTTLB、レートSi総サーバーTTLBトランザクション数、レートSi総TTLB不満トランザクション数、レートSi総TTLB許容トランザクション数、Si現在の状態、Si現在の転送、Si総リクエストバイト数、Si総リクエスト数、Si総レスポンスバイト数、Si総レスポンス数、Si総クライアントTTLB、Si総クライアントTTLBトランザクション数、Si総パケット受信数、Si総パケット送信数、Si総サーバービジーエラー、Si総サーバーTTFB、Si総サーバーTTFBトランザクション数、Si総サーバーTTLB、Si総サーバーTTLBトランザクション数、Si総TTLB不満トランザクション数、Si総TTLB許容トランザクション数
- NetScaler:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、表現、スキーマタイプ、時刻、GSLBサーバー、GSLB仮想サーバー、インターフェース、メモリプール、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、NetScaler:レート全NIC総受信Mビット数、レート全NIC総受信Mビット数、レートDNS総クエリ数、レートDNS総ネガティブNxdmnエントリ数、レートHTTP総GET数、レートHTTP総その他数、レートHTTP総POST数、レートHTTP総リクエスト数、レートHTTP総リクエスト1.0、レートHTTP総リクエスト1.1、レートHTTP総レスポンス数、レートHTTP総受信リクエストバイト数、レートHTTP総受信レスポンスバイト数、レートIP総受信Mビット数、レートIP総受信バイト数、レートIP総受信パケット数、レートIP総送信Mビット数、レートIP総送信バイト数、レートIP総送信パケット数、レートSSL総復号化バイト数、レートSSL総暗号化バイト数、レートSSL総SSL情報セッションヒット数、レートSSL総SSL情報総送信カウント、レートTCPエラーRST、レートTCP総クライアントオープン、レートTCP総サーバーオープン、レートTCP総受信バイト数、レートTCP総受信パケット数、レートTCP総SYN、レートTCP総送信バイト数、レートTCP総送信パケット数、レートUDP総受信バイト数、レートUDP総受信パケット数、レートUDP総送信バイト数、レートUDP総送信パケット数、全NIC総受信Mビット数、全NIC総送信Mビット数、CPU使用、DNS総クエリ数、DNS総ネガティブNxdmnエントリ数、HTTP総GET数、HTTP総その他数、HTTP総POST数、HTTP総リクエスト数、HTTP総リクエスト1.0、HTTP総リクエスト1.1、HTTP総レスポンス数、HTTP総受信リクエストバイト数、HTTP総受信レスポンスバイト数、IP総受信Mビット数、IP総受信バイト数、IP総受信パケット数、IP総送信Mビット数、IP総送信バイト数、IP総送信パケット数、メモリ現在空きサイズ、メモリ現在空きサイズ実際、メモリ現在使用サイズ、メモリ総利用可能、管理追加CPU使用、管理CPU 0使用、管理CPU使用、SSL総復号化バイト数、SSL総暗号化バイト数、SSL総SSL情報セッションヒット数、SSL総SSL情報総送信カウント、システムCPU数、TCP現在クライアント接続、TCP現在クライアント接続終了中、TCP現在クライアント接続確立済み、TCP現在サーバー接続、TCP現在サーバー接続終了中、TCP現在サーバー接続確立済み、TCPエラーRST、TCP総クライアントオープン、TCP総サーバーオープン、TCP総受信バイト数、TCP総受信パケット数、TCP総SYN、TCP総送信バイト数、TCP総送信パケット数、UDP総受信バイト数、UDP総受信パケット数、UDP総送信バイト数、UDP総送信パケット数
- メモリプール:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、スキーマタイプ、時刻、CPU、GSLBサーバー、GSLB仮想サーバー、インターフェース、NetScaler、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、メモリプール:メモリ現在割り当てサイズ、メモリエラー割り当て失敗、メモリ総利用可能
- 監視サービスバインディング:バインドエンティティ名、エンティティ名、NetScaler ID、スキーマタイプ、時刻、CPU、GSLBサーバー、GSLB仮想サーバー、インターフェース、メモリプール、NetScaler、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、監視サービスバインディング:レート監視総プローブ数、監視総プローブ数
- インターフェース:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、スキーマタイプ、時刻、CPU、GSLBサーバー、GSLB仮想サーバー、メモリプール、NetScaler、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、インターフェース:レートNIC総受信バイト数、レートNIC総受信パケット数、レートNIC総送信バイト数、レートNIC総送信パケット数、NIC総受信バイト数、NIC総受信パケット数、NIC総送信バイト数、NIC総送信パケット数
- 仮想サーバーCS:バインドエンティティ名、エンティティ名、監視サービスバインディング、NetScaler ID、スキーマタイプ、時刻、CPU、GSLBサーバー、GSLB仮想サーバー、メモリプール、NetScaler、サーバーサービスグループ、サーバーサービス設定、仮想サーバー認証、仮想サーバーCR、仮想サーバーCS、仮想サーバーLB、仮想サーバーSSL、仮想サーバーユーザー、仮想サーバーCS:レートSi総リクエストバイト数、レートSi総リクエスト数、レートSi総レスポンスバイト数、レートSi総レスポンス数、レートSi総クライアントTTLB、レートSi総クライアントTTLBトランザクション数、レートSi総パケット受信数、レートSi総パケット送信数、レートSi総TTLB不満トランザクション数、レートSi総TTLB許容トランザクション数、レート仮想サーバー総ヒット数、Si現在の状態、Si総リクエストバイト数、Si総リクエスト数、Si総レスポンスバイト数、Si総レスポンス数、Si総クライアントTTLB、Si総クライアントTTLBトランザクション数、Si総パケット受信数、Si総パケット送信数、Si総TTLB不満トランザクション数、Si総TTLB許容トランザクション数、仮想サーバー総ヒット数、仮想サーバー総リクエストレスポンス無効、仮想サーバー総リクエストレスポンス無効ドロップ
Secure Browserログ
- アプリケーション投稿:
- 公開済みアプリケーション前のログ:認証、ブラウザ、変更ID、作成済み、顧客名、宛先URL、E-Tag、ゲートウェイサービス製品ID、セッションID、レガシーアイコン、アプリケーション名、ポリシー、公開済みアプリケーションID、リージョン、リソースゾーン、リソースゾーンID、サブスクリプション、セッションアイドルタイムアウト、セッションアイドルタイムアウト警告、ウォーターマーク、外部ホワイトリスト、内部ホワイトリスト、リダイレクトホワイトリスト
- 公開済みアプリケーション後のログ:認証、ブラウザ、変更ID、作成済み、顧客名、宛先、E-Tag、ゲートウェイサービス製品ID、セッションID、レガシーアイコン、アプリケーション名、ポリシー、公開済みアプリケーションID、リージョン、リソースゾーン、リソースゾーンID、サブスクリプション、セッションアイドルタイムアウト、セッションアイドルタイムアウト警告、ウォーターマーク、外部URLホワイトリスト、内部URLホワイトリスト、リダイレクトURLホワイトリスト
- アプリケーション削除:
- 公開済みアプリケーション前のログ:認証、ブラウザ、変更ID、作成済み、顧客名、宛先URL、E-Tag、ゲートウェイサービス製品ID、セッションID、レガシーアイコン、アプリケーション名、ポリシー、公開済みアプリケーションID、リージョン、リソースゾーン、リソースゾーンID、サブスクリプション、セッションアイドルタイムアウト、セッションアイドルタイムアウト警告、ウォーターマーク、外部ホワイトリスト、内部ホワイトリスト、リダイレクトホワイトリスト
- 公開済みアプリケーション後のログ:認証、ブラウザ、変更ID、作成済み、顧客名、宛先、E-Tag、ゲートウェイサービス製品ID、セッションID、レガシーアイコン、アプリケーション名、ポリシー、公開済みアプリケーションID、リージョン、リソースゾーン、リソースゾーンID、サブスクリプション、セッションアイドルタイムアウト、セッションアイドルタイムアウト警告、ウォーターマーク、外部URLホワイトリスト、内部URLホワイトリスト、リダイレクトURLホワイトリスト
- アプリケーション更新:
- 公開済みアプリケーション前のログ:認証、ブラウザ、変更ID、作成済み、顧客名、宛先URL、E-Tag、ゲートウェイサービス製品ID、セッションID、レガシーアイコン、アプリケーション名、ポリシー、公開済みアプリケーションID、リージョン、リソースゾーン、リソースゾーンID、サブスクリプション、セッションアイドルタイムアウト、セッションアイドルタイムアウト警告、ウォーターマーク、外部ホワイトリスト、内部ホワイトリスト、リダイレクトホワイトリスト
- 公開済みアプリケーション後のログ:認証、ブラウザ、変更ID、作成済み、顧客名、宛先、E-Tag、ゲートウェイサービス製品ID、セッションID、レガシーアイコン、アプリケーション名、ポリシー、公開済みアプリケーションID、リージョン、リソースゾーン、リソースゾーンID、サブスクリプション、セッションアイドルタイムアウト、セッションアイドルタイムアウト警告、ウォーターマーク、外部URLホワイトリスト、内部URLホワイトリスト、リダイレクトURLホワイトリスト
- エンタイトルメント作成:
- エンタイトルメント作成前のログ:承認済み、顧客ID、データ保持日数、終了日、セッションID、製品SKU、数量、シリアル番号、開始日、状態、タイプ
- エンタイトルメント作成後のログ:承認済み、顧客ID、データ保持日数、終了日、セッションID、製品SKU、数量、シリアル番号、開始日、状態、タイプ
- エンタイトルメント更新:
- エンタイトルメント更新前のログ:承認済み、顧客ID、データ保持日数、終了日、セッションID、製品SKU、数量、シリアル番号、開始日、状態、タイプ
- エンタイトルメント更新後のログ:承認済み、顧客ID、データ保持日数、終了日、セッションID、製品SKU、数量、シリアル番号、開始日、状態、タイプ
- セッションアクセスホスト:承認ホスト、クライアントIP、日時、ホスト、セッション、ユーザー名
- セッション接続:
- セッション接続前のログ:アプリケーションID、アプリケーション名、ブラウザ、作成済み、顧客ID、期間、セッションID、IPアドレス、最終更新、起動元、ユーザー名
- セッション接続後のログ:アプリケーションID、アプリケーション名、ブラウザ、作成済み、顧客ID、期間、セッションID、IPアドレス、最終更新、起動元、ユーザー名
- セッション起動:
- セッション起動前のログ:アプリケーションID、アプリケーション名、ブラウザ、作成済み、顧客ID、期間、セッションID、IPアドレス、最終更新、起動元、ユーザー名
- セッション起動後のログ:アプリケーションID、アプリケーション名、ブラウザ、作成済み、顧客ID、期間、セッションID、IPアドレス、最終更新、起動元、ユーザー名
- セッションティック:
- セッションティック前のログ:アプリケーションID、アプリケーション名、ブラウザ、作成済み、顧客ID、期間、セッションID、IPアドレス、最終更新、起動元、ユーザー名
- セッションティック後のログ:アプリケーションID、アプリケーション名、ブラウザ、作成済み、顧客ID、期間、セッションID、IPアドレス、最終更新、起動元、ユーザー名
Microsoft Graph Securityログ
- テナントID
- ユーザーID
- インジケーターID
- インジケーターUUID
- イベント時刻
- 作成時刻
- アラートカテゴリ
- ログオン場所
- ログオンIP
- ログオンタイプ
- ユーザーアカウントタイプ
- ベンダー情報
- ベンダープロバイダー情報
- 脆弱性状態
- 脆弱性重大度
Microsoft Active Directoryログ
- テナントID
- 収集時刻
- タイプ
- ディレクトリコンテキスト
- グループ
- ID
- ユーザータイプ
- アカウント名
- 不正パスワードカウント
- 市区町村
- 共通名
- 会社
- 国
- パスワード有効期限までの日数
- 部署
- 説明
- 表示名
- 識別名
- メール
- FAX番号
- 名
- グループカテゴリ
- グループスコープ
- 自宅電話
- イニシャル
- IP電話
- アカウント有効
- アカウントロック済み
- セキュリティグループ
- 姓
- マネージャー
- 所属
- 携帯電話
- ポケットベル
- パスワード無期限
- 物理的配送オフィス名
- 私書箱
- 郵便番号
- プライマリグループID
- 都道府県
- 番地
- 役職
- ユーザーアカウント制御
- ユーザーグループリスト
- ユーザープリンシパル名
- 勤務先電話
Citrix Analytics for Performanceログ
- アクションID
- アクション理由
- アクションタイプ
- 管理フォルダ
- エージェントバージョン
- 割り当てタイプ
- アプリケーションID
- アプリケーション名
- アプリケーションパス
- アプリケーションタイプ
- アプリケーションバージョン
- 関連ユーザーフルネーム
- 関連ユーザー名
- 関連ユーザー名(複数)
- 関連ユーザーUPN
- 認証期間
- 自動再接続カウント
- 自動再接続タイプ
- 平均エンドポイントスループット受信バイト数
- 平均エンドポイントスループット送信バイト数
- BLOBコンテナ
- BLOBエンドポイント
- BLOBパス
- ブローカーアプリケーション変更済み
- ブローカーアプリケーション作成済み
- ブローカーアプリケーション削除済み
- ブローカリング日付
- ブローカリング期間
- ブローカー負荷インデックス
- ブローカー登録開始済み
- ブラウザ名
- カタログ変更イベント
- カタログ作成イベント
- カタログ削除イベント
- カタログID
- カタログ名
- カタログ同期
- クライアントアドレス
- クライアント名
- クライアントプラットフォーム
- クライアントセッション検証日付
- クライアントバージョン
- 収集日付
- 接続元ホスト名
- 接続元IPアドレス
- 接続ID
- 接続情報
- 接続状態
- 接続タイプ
- コントローラDNS名
- CPU
- CPUインデックス
- 作成日付
- 現在の負荷インデックスID
- 現在の電源状態
- 現在の登録状態
- 現在のセッション数
- 日時
- デリバリーグループ追加済み
- デリバリーグループ変更済み
- デリバリーグループ削除済み
- デリバリーグループID
- デリバリーグループメンテナンスモード変更済み
- デリバリーグループ名
- デリバリーグループ同期
- デリバリータイプ
- 登録解除理由
- デスクトップグループ削除イベント
- デスクトップグループID
- デスクトップグループ名
- デスクトップ種類
- 切断コード
- 切断理由
- ディスク
- ディスクインデックス
- DNS名
- ドメイン名
- 実効負荷インデックス
- 終了日付
- エラーメッセージ
- 確立日付
- イベント報告日付
- イベント時刻
- 終了コード
- 障害カテゴリ
- 障害コード
- 障害データ
- 障害日付
- 障害理由
- 障害タイプ
- 障害状態
- 機能レベル
- GPO終了日付
- GPO開始日付
- HDX終了日付
- HDX開始日付
- ホスト
- ホスト済みマシンID
- ホスト済みマシン名
- ホスティングサーバー名
- ハイパーバイザー接続変更イベント
- ハイパーバイザー接続作成イベント
- ハイパーバイザーID
- ハイパーバイザー名
- ハイパーバイザー同期
- ICA RTT
- ICA RTTミリ秒
- ID
- アイドル時間
- 入力帯域幅利用可能
- 入力帯域幅使用済み
- インスタンス数
- インタラクティブ終了日付
- インタラクティブ開始日付
- IPアドレス
- 割り当て済み
- メンテナンスモード中
- マシン物理
- 更新保留中
- 準備中
- リモートPC
- セキュアICA
- 最終登録解除コード
- 起動元ホスト名
- 起動元IPアドレス
- ライフサイクル状態
- リンク速度
- ログオン期間
- ログオン終了日付
- ログオンスクリプト終了日付
- ログオンスクリプト開始日付
- ログオン開始日付
- 長さ
- デスクトップグループに追加されたマシンイベント
- マシン割り当て変更済み
- マシンカタログ変更イベント
- マシン作成イベント
- マシン削除イベント
- マシン登録解除イベント
- マシンDNS名
- マシン障害状態変更イベント
- マシンハード登録イベント
- マシンID
- マシンメンテナンスモード変更イベント
- マシン名
- マシンPVD状態変更済み
- マシン登録終了イベント
- デスクトップグループから削除されたマシンイベント
- マシンロール
- マシンSID
- マシン更新イベント
- マシンWindows接続設定変更済み
- メモリ
- メモリインデックス
- 変更日付
- NGSConnector.ICAConnection.Start
- NGSConnector.NGSSyntheticMetrics
- NGSConnector.NGSPassiveMetrics
- NGSConnector.NGSSystemMetrics
- ネットワーク
- ネットワークインデックス
- ネットワーク遅延
- ネットワーク情報定期
- ネットワークインターフェースタイプ
- OSタイプ
- 出力帯域幅利用可能
- 出力帯域幅使用済み
- パス
- CPU使用率
- 永続ユーザー変更
- 電源状態
- プロセス名
- プロファイルロード終了日付
- プロファイルロード開始日付
- プロトコル
- プロビジョニングスキームID
- プロビジョニングタイプ
- 公開名
- 登録状態
- サーバーセッション検証日付
- セッション数
- セッション終了
- セッション障害
- セッションID
- セッションアイドル以降
- セッションインデックス
- セッションキー
- セッション開始
- セッション状態
- セッションサポート
- セッション終了
- セッションタイプ
- SID
- 信号強度
- サイトID
- サイト名
- 開始日付
- 総メモリ
- トリガー間隔
- トリガーレベル
- トリガー期間
- トリガー値
- 使用済みメモリ
- ユーザーID
- ユーザー入力遅延
- ユーザー名
- ユーザーSID
- VDAログオン期間
- VDAプロセスデータ
- VDAリソースデータ
- バージョン
- VM開始終了日付
- VM開始開始日付
- Windows接続設定
- xd.SessionStart