Troubleshooting (Prisma Access Agent) HTTPS Fields
Focus
Focus
Strata Logging Service

Troubleshooting (Prisma Access Agent) HTTPS Fields

Table of Contents

Troubleshooting (Prisma Access Agent) HTTPS Fields

The following table identifies the Troubleshooting (Prisma Access Agent) field names that the Log Forwarding app uses when you forward logs using the HTTPS log format.
HTTPS Name
Query Name
Field Type
Action
string
AttemptedGateways
string
AuthMethod
string
CloudReportID
string
ConfigVersion
string
ConnectionMethod
string
ConnectionErrorID
int
ConnectionError
string
CountOfRepeats
int
TenantID
string
DataProfileName
string
DestType
string
DGHierarchyLevel1
int
DGHierarchyLevel2
int
DGHierarchyLevel3
int
DGHierarchyLevel4
int
DLPClientVersion
string
EndpointDeviceName
string
ZTNAClientVersion
int
EndpointOSType
string
EndpointOSVersion
string
EndpointSN
string
EventIDValue
string
FileName
string
FileSHA256
string
FileSize
long
Gateway
string
GatewayPriority
string
GatewaySelectionType
string
ZTNAGatewayLocation
string
HostID
string
IncidentID
string
IsDuplicateLog
boolean
LogExported
boolean
LogForwarded
boolean
IsPrismaNetworks
boolean
IsPrismaUsers
boolean
LogSource
string
LogSourceGroupID
string
DeviceSN
string
DeviceName
string
LogSourceTimeZoneOffset
int
TimeReceived
timestamp
LogType
string
LoginDuration
long
Description
string
PanoramaSN
string
PeripheralAttributes
string
PeripheralID
string
PlatformType
string
PolicyID
string
PolicyName
string
PolicyType
string
PolicyVersion
int
Portal
string
PrivateIPv4
ip
PrivateIPv6
ip
ProjectName
string
PublicIPv4
ip
PublicIPv6
ip
QuarantineReason
string
ReasonPolicy
string
SequenceNo
long
Severity
string
SourceRegion
string
SourceUserName
string
SourceUserInfoDomain
string
SourceUserInfoName
string
SourceUserInfoUUID
long
SSLResponseTime
int
Stage
string
EventStatus
string
LogSubtype
string
TimeGenerated
timestamp
TimeGeneratedHighResolution
timestamp_high_res
TunnelType
string
VendorName
string
VirtualSystem
string
VirtualSystemID
int
VirtualSystemName
string