コンテンツにスキップ

OperatingSystemスキーマ🔗

注意

スキーマドキュメントは、正規化のために利用可能なフィールドを示しています。XDRでスキーマフィールドが入力されるためには、パーサーで定義された対応するフィールドが元データ内に存在している必要があります。正規化されたデータはイベントの正規化されたデータタブに表示され、対応するフィールドが元データに存在する場合のみXDRで検索可能です。詳細検索のスキーマライブラリーには、検索可能なフィールドのみが表示されます。

OperatingSystem🔗

フィールド パーサーのフィールド 説明
arch OperatingSystem.Arch arch$
os OperatingSystem.OS os$
metaos OperatingSystem.MetaOS metaos$

OperatingSystem.Arch🔗

名前 番号 説明
ARCH_UNKNOWN 0
ARCH_x86 1
ARCH_x64 2
ARCH_ARM64 3 POWERPC RISC TI-86

OperatingSystem.MetaOS🔗

名前 番号 説明
METAOS_NONE 0 この識別子は、パス区切り文字などの扱い方を見定めるのに役立ちます。
METAOS_POSIX 1
METAOS_WINDOWS 2 BSD DARWIN

OperatingSystem.OS🔗

名前 番号 説明
OS_UNKNOWN 0
OS_MAC 1
OS_LINUX 2
OS_WINDOWS 3
OS_IPHONE 4
OS_ANDROID 5
OS_IPAD 6