この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

TenantSecurityReportAnomaly

ユーザのレポートの実行方法やエクスポート方法に関する異常を保存します。異常は脅威検知によって検出され、異常の例としてはレポートが未保存などがあります。詳細は、「脅威検知」を参照してください。このオブジェクトはセキュリティセンターサブスクライバーが API バージョン 53.0 以降で使用できます。

脅威検知は、イベント監視のサブスクライバーのみが使用できます。

メモ

サポートされているコール

describeSObjects()、getDeleted()、getUpdated()、query()、retrieve()

特別なアクセスルール

参照のみ

項目

項目 詳細
DetailIdentifier
型
string
プロパティ
Filter、Group、idLookup、Sort
説明
詳細レコードの ID。この項目は組織内で一意です。
EventDate
型
dateTime
プロパティ
Filter、Nillable、Sort
説明
ハイジャックイベントが報告された日付。たとえば、「2020-01-20T19:12:26.965Z」などです。最も細かい設定はミリ秒です。
EventIdentifier
型
string
プロパティ
Filter、Group、idLookup、Nillable、Sort
説明
イベントの一意の ID。
EventName
型
string
プロパティ
Filter、Group、idLookup、Nillable、Sort
説明
イベントの名前 (「レポート異常」)。
MetricIdentifier
型
string
プロパティ
Filter、Group、Sort
説明
計数された総計値種別の ID。
MetricsType
型
picklist
プロパティ
Filter、Group、Restricted picklist、Sort
説明
収集するデータの種別。
Name
型
string
プロパティ
Filter、Group、idLookup、Sort
説明
データ収集の対象である総計値の名前。
Report
型
string
プロパティ
Filter、Group、Nillable、Sort
説明
この異常イベントが検出されたレポートの ID。保存されていないレポートをユーザが実行したことにより異常が発生した場合、この項目の値は null です。
Score
型
double
プロパティ
Filter、idLookup、Nillable、Sort
説明
このイベントで追跡されたレポートの実行またはエクスポートの異常スコアを表す 0 ~ 100 の数値。異常スコアは、ユーザの現在のレポート活動がそのユーザの通常の活動とどの程度異なるかを示します。低スコアは、現在のレポート活動がユーザの通常の活動と類似していることを示しています。高スコアは、それが異なることを示しています。
SecurityEventData
型
textarea
プロパティ
Nillable
説明
この異常イベントをトリガしたレポート活動に関する機能のセット。可能な機能については、脅威の検出に関するドキュメントを参照してください。たとえば、あるユーザは通常一度に 10 件の取引先をダウンロードしていますが、そのパターンから逸脱して 1,000 件の取引先をダウンロードしたとします。このイベントがトリガされ、寄与した機能がこの項目で捕捉されます。可能性のある機能として、行数、列数、平均行サイズ、曜日、レポート活動で使用されたブラウザのユーザエージェントなどがあります。捕捉されるデータでは、特定の機能がこの異常イベントにどの程度寄与したかもパーセントとして表されます。データは JSON 形式です。
Summary
型
textarea
プロパティ
Nillable
説明
このイベントの原因となったレポート異常の概要テキスト。
Tenant
型
string
プロパティ
Filter、Group、idLookup、Sort
説明
イベントで対象となったテナントの ID。
TenantName
型
string
プロパティ
Filter、Group、idLookup、Nillable、Sort
説明
イベントで対象となったテナントの名前。
UserIdentifier
型
string
プロパティ
Filter、Group、Nillable、Sort
説明
発生元ユーザの一意の ID。
Username
型
string
プロパティ
Filter、Group、idLookup、Nillable、Sort
説明
イベントが作成された時点での user@company.com 形式の発生元のユーザ名。

関連付けられたオブジェクト

このオブジェクトには次の関連するオブジェクトがあります。API バージョンが指定されていない場合、このオブジェクトと同じ API バージョンで使用できます。指定されている場合、指定された API バージョン以降で使用できます。

TenantSecurityReportAnomalyChangeEvent
このオブジェクトには変更イベントを利用できます。
TenantSecurityReportAnomalyFeed
このオブジェクトにはフィード追跡を利用できます。
TenantSecurityReportAnomalyHistory
オブジェクトの追跡項目について履歴を利用できます。
TenantSecurityReportAnomalyOwnerSharingRule
このオブジェクトには共有ルールを利用できます。
TenantSecurityReportAnomalyShare
このオブジェクトには共有を利用できます。