Security Compliance
SEM event groups and Event types
This article lists all event groups and available subfields (column headers) that you can use for filters, nDepth searches (queries), and rules. Also included is a list of all the event types.
First published date
Last published date
Overview
See About the event types for descriptions of all event types.
Product section
Resolution
Any AlertEventInfo |
Asset Scan Result AlertsEventInfo |
Auditable Domain EventsEventInfo |
Auditable Events (All)EventInfo |
Auditable Group EventsEventInfo |
Auditable Machine Account EventsEventInfo |
Auditable User EventsEventInfo |
Auth Audit AlertsEventInfo |
Auth Suspicious AlertsEventInfo |
Change Management EventsEventInfo |
File Audit AlertsEventInfo |
Machine Audit AlertsEventInfo |
Network Attack AlertsEventInfo |
Network Audit AlertsEventInfo |
Network Suspicious AlertsEventInfo |
Policy Access AlertsEventInfo |
Process Audit AlertsEventInfo |
Process Start/StopEventInfo |
Security AlertEventInfo |
Service Audit AlertsEventInfo |
Service Process Attack AlertsEventInfo |
Trigeo AlertsEventInfo |
Virus/Scanner EventsEventInfo |
All SEM Event Types:
-
Access
-
ApplicationAccess
-
ApplicationDenial
-
ApplicationEnumerate
-
ApplicationTrafficAudit
-
Asset
-
AssetManagement
-
AssetScanResult
-
AttackBehavior
-
AuditAlert
-
AuthAudit
-
AuthSuspicious
-
BannerGrabbinEnumerate
-
ChangeDomainAttribute
-
ChangeDomainMember
-
ChangeGroupAttribute
-
ChargenDenial
-
ConfigurationTrafficAudit
-
CoreAccess
-
CoreDenial
-
CoreScan
-
CoreTrafficAudit
-
DataBaseAccess
-
DDOSToolRelay
-
DeleteDomain
-
DeleteDomainMember
-
DeleteGroup
-
DeleteGroupMember
-
Denial
-
DialupConnection
-
DNSRequestFootprint
-
DomainAuthAudit
-
DomainMemberAlias
-
DomainPolicyModify
-
EncryptedTraffic
-
EncryptedTrafficError
-
Enumerate
-
ExposureFound
-
FailedAuthentication
-
FileAttributeChange
-
FileAudit
-
FileAuditFailure
-
FileCreate
-
FileDataRead
-
FIleDataWrite
-
FileDelete
-
FileExecute
-
FileHandleAudit
-
FileHandleClose
-
FileHandleCopy
-
FileHandleOpen
-
FileLink
-
FileMove
-
FileRead
-
FileSystemAccess
-
FileSystemAudit
-
FileSystemDenial
-
FileSystemTrafficAudit
-
FileTransferAccess
-
FileTransferDenial
-
FileTransferEnumerate
-
FileTransferRelay
-
FileTransferTrafficAudit
-
FileWrite
-
FireWalkingFootPrint
-
FootPrint
-
FradulentCertificateAccess
-
FTPBounce
-
FTPCommandAccess
-
FTPCommandEnumerate
-
FTPFileAccess
-
FTPInvalidFormatAccess
-
GeneralAsset
-
GeneralAudit
-
GeneralSecurity
-
GenericAlert
-
GroupAssetAdded
-
GroupAssetMemberAdded
-
GroupAssetMemberRemoved
-
GroupAssetRemoved
-
GroupAssetUpdated
-
GroupAudit
-
GroupPolicyModify
-
GuestLogin
-
HostIncident
-
HostScan
-
HTTPAdministrationAccess
-
HTTPApplicationAccess
-
HTTPClientAccess
-
HTTPDynamicContentAccess
-
HTTPFileRequestAccess
-
HTTPInvalidFormatAccess
-
HTTPServerAccess
-
HTTPServiceAccess
-
HybridIncident
-
ICMPFloodDenial
-
ICMPFragmentationDenial
-
ICMPPingSweep
-
ICMPQuery
-
ICMPRedirectAccess
-
ICMPSourceQuenchDenial
-
ICMPStackFingerPrint
-
ICMPTrafficAudit
-
Incident
-
InferredAttack
-
InferredSuspicious
-
InternalAgentFastPack
-
InternalAgentOffline
-
InternalAgentOnline
-
InternalAgentToolCommand
-
InternalAlert
-
InternalAudit
-
InternalAuditFailure
-
InternalAuditSuccess
-
InternalCommands
-
InternalDuplicationConnection
-
InternalError
-
InternalException
-
InternalFailure
-
InternalGeneralAlert
-
InternalInfo
-
InternalInvalidConnection
-
InternalInvalidInstallation
-
InternalLicenseMaximum
-
InternalNewToolData
-
InternalPolicy
-
InternalPolicyConfiguration
-
InternalRuleFired
-
InternalTestRule
-
InternalToolOffline
-
InternalToolOnline
-
InternalUnknownAgent
-
InternalUnsupportedAgent
-
InternalUserLogoff
-
InternalUserLogon
-
InternalUserLogonFailure
-
InternalUserUpdate
-
InternalWarning
-
IPFloodDenial
-
IPFragmentationAccess
-
IPFragmentationDenial
-
IPSecTrafficAudit
-
IPSourceRouteAccess
-
IPSpoofAccess
-
IPTrafficAudit
-
LANConnection
-
LandAttackDenial
-
LinkControlAccess
-
LinkControlDenial
-
LinkControlTrafficAudit
-
MachineAsset
-
MachineAssetAdded
-
MachineAssetRemoved
-
MachineAssetupdated
-
MachineAudit
-
MachineAuthAudit
-
MachineAuthTicket
-
MachineAuthTicketFailure
-
MachineDisable
-
MachineEnable
-
MachineLogOff
-
MachineLogOn
-
MachineLogOnFailure
-
MachineModifyAttribute
-
MachineModifyPrivileges
-
MailAccess
-
MailDeliveryAccess
-
MailDenial
-
MailEnumerate
-
MailServiceAccess
-
MailServiceDenial
-
MailSpamDenial
-
MailTrafficAudit
-
MailTransferAccess
-
MajordomoAccess
-
MalformedRIPAccess
-
MountFileSystem
-
MSNetworkingEnumerate
-
NamingAccess
-
NamingTrafficAudit
-
NetworkAttack
-
NetworkAudit
-
NetworkConnectionAudit
-
NetworkIncident
-
NetworkSuspicious
-
NewAuthPolicy
-
NewDomain
-
NewDomainMember
-
NewGroup
-
NewGroupMemeber
-
NewsAccess
-
NFSAccess
-
NTPTrafficAudit
-
ObjectAudit
-
ObjectAuditFailure
-
ObjectDelete
-
ObjectLink
-
PingOfDeathDenial
-
PingSweep
-
PointToPointAccess
-
PointToPointTrafficAudit
-
PolicyAccess
-
PolicyAudit
-
PolicyModiy
-
PolicyScopeChanges
-
PortScan
-
PPTPSpoof
-
PPTPTrafficAudit
-
PrinterAccess
-
ProcessAudit
-
ProcessInfo
-
ProcessStart
-
ProcessStop
-
ProcessWarning
-
ProhibitedHTTPControlAccess
-
Recon
-
RegistryAttributeChange
-
RegistryAudit
-
RegistryAduitFailure
-
RegistryCreate
-
RegistryDataRead
-
RegistryDataWrite
-
RegistryDelete
-
RegistryExecute
-
RegistryLink
-
RegistryMove
-
RegistryRead
-
RegistryWrite
-
Relay
-
RemoteConsoleAccess
-
RemoteProcedureAccess
-
RemoteProcedureDenial
-
RemoteProcedureEnumerate
-
RemoteProcedureTrafficAudit
-
ResourceAttack
-
ResourceAudit
-
ResourceSuspicious
-
RestrictedInformatioAttempt
-
RestrictedServiceAttempt
-
RIPTrafficAudit
-
RoutingAccess
-
RoutingDenial
-
RoutingTrafficAudit
-
RPCPortmapperAccess
-
RCPPortMapperDenial
-
RPCPortmapperEnumerate
-
RPCPortScanEnumerate
-
RPCTrafficAudit
-
Scan
-
SecurityAlert
-
ServiceAudit
-
ServiceInfo
-
ServiceProcessAttack
-
ServiceStart
-
ServiceStop
-
ServiceWarning
-
SmailAcess
-
SMBAccess
-
SMTPCommandAccess
-
SMTPCommaneEnumerate
-
SMTPInvalidFormatAccess
-
SmurfDenial
-
SnorkDenial
-
SoftwareAsset
-
SoftwareAssetAdded
-
SoftwareAssetpatched
-
SoftwareAssetPatchFailed
-
SoftwareAssetRemoved
-
SoftwareAssetUpdated
-
SoftwareAssetVersionAdded
-
SofwareInstall
-
SoftwareUpdate
-
StackFingerprint
-
SuspiciousBehavior
-
SYNFloodDenial
-
SystemReboot
-
SystemScan
-
SystemScanInfo
-
SystemScanStart
-
SystemScanStop
-
SystemScabWarning
-
SysyemShutdown
-
SystemStatus
-
TCPHijackAccess
-
TCPPingSweep
-
TCPPortScan
-
TCPStackFingerprint
-
TCPTrafficAudit
-
TCPtunnelingAccess
-
TeardropDenial
-
TimeAccess
-
TimeTrafficAudit
-
TraceRouteFootprint
-
TrojanCommandAccess
-
TrojanInfectionAccess
-
TrojanScanner
-
TrojanTrafficDenial
-
UDPBombDenial
-
UDPPortScan
-
UDPTrafficAudit
-
UnmountFileSystem
-
UnsualICMPTraffic
-
UnsualIPTraffic
-
UnsualIPProtocol
-
UnsualTCPTraffic
-
UnusualTraffic
-
UnsualUDPTraffic
-
UserAsset
-
UserAssetAdded
-
UserAssetRemoved
-
UserAssetUpdated
-
UserAuthAudit
-
UserAuthTicket
-
UserAuthTicketFailure
-
UserDisable
-
UserEnable
-
UserLogoff
-
UserLogon
-
UserLogonFailure
-
UserModifyAttribute
-
UserModifyPrivileges
-
VirusAttack
-
VirusSummaryAttack
-
VirusTrafficAccess
-
VPNconnection
-
VulnerabilityFound
-
WebAccess
-
WebDenial
-
WebEnumerate
-
WebTrafficAudit