DeviceId | Jamf eindeutige Gerätekennung | Zeichenfolge | 79fbd274-23eb-42cc-8dd8-a88acdc02e0b |
CustomerId | ID für Kunden-Account | Zeichenfolge | 8d0f5344-7488-469c-9b06-61d0990565e9 |
ParentId | ID für globalen Kunden-Account | Zeichenfolge | 5555defa-1042-4a85-9fff-763ae00c8354 |
SourceIp | Öffentliche IP-Adresse des Geräts, von dem die Anfrage ausging | Zeichenfolge | 123.45.6.789 |
NetworkInterface | Netzwerkschnittstelle, über die die Anfrage erfolgt | Zeichenfolge mögliche Werte: WIFI, CELLULAR, UNKNOWN | CELLULAR |
Request | Komplette URL der Anfrage | Zeichenfolge | http://website.com/exa_mple1 |
Domain | Domäne der zweiten Ebene der Anfrage | Zeichenfolge | website |
Tld | Domäne der obersten Ebene der Anfrage | Zeichenfolge | com |
DestinationIp | IP-Adresse des Zielservers, an den die Anfrage geht | Zeichenfolge | 123.45.6.789 |
DnsResponseStatus | Antwortcode eines DNS-Dienstes bei der Verarbeitung einer DNS-Abfrage | Zeichenfolge | NOERROR |
Timestamp | Zeit der Anfrage | Zeichenfolge (ISO 8601) | 2019-11-01T02:04:56.084Z |
Ttl | TTL-Wert des DNS-Datensatzes | Zeichenfolge | 298 |
DnsRecordType | DNS-Datensatztyp | Zeichenfolge | AAAA |
UpstreamSize | Insgesamt von Upstream-Verbindung gelesene Bytes (Upload vom Gerät) | Zeichenfolge | 9816 |
UserAgent | Benutzeragent-Header von Anfrage | Zeichenfolge | Dalvik/2.1.0 (Linux; U; Android 9; SM-G390F Build/PPR1.180610.011) |
HostName | Vollständig qualifizierter Domänenname (FQDN) der Anfrage | Zeichenfolge | website.com |
ThreatResult | Zeigt an, ob die Anfrage als bösartig eingestuft wurde oder nicht | Zeichenfolge, mögliche Werte: CLEAN, DIRTY | CLEAN |
ThreatTypes | Bedrohungstyp der Anfrage, falls diese als bösartig eingestuft wurde | Array mit Zeichenfolgen ODER leer ODER "-" | malware, cryptojacking |
Category | Inhaltliche Klassifizierung der Anfrage | Zeichenfolge | News |
Method | HTTP-Anfragemethode | Zeichenfolge, mögliche Werte: GET, POST | GET |
spt | Port, von dem die Anfrage stammt | Zeichenfolge | 1234 |
dpt | Port des Zielservers, an den die Anfrage geht | Zeichenfolge | 80 |
HttpProtocolVersion | Version des vom Client genutzten HTTP-Protokolls | Zeichenfolge | HTTP/1.1 |
TotalSize | Insgesamt über die Verbindung (Downstream + Upstream) übertragene Bytes | Zeichenfolge | 20933728 |
DownstreamSize | Insgesamt von Downstream-Verbindung übertragene Bytes | Zeichenfolge | 229700 |
UserEmail | E-Mail-Adresse des Gerätebenutzers | Zeichenfolge | john.smith@megacorp.com |
suser | Auch als sourceUserName bezeichnet – identifiziert den Quellbenutzer anhand seines Namens | Zeichenfolge | John Smith |
rt | Zeit der Anfrage | Zeichenfolge (Unixzeit in ms) | 1615889489063 |
blocked | Zeigt an, ob die Anfrage gesperrt wurde oder nicht. Der Grund dafür kann eine Sicherheitsrichtlinie, eine Datenverwaltungsrichtlinie oder eine Inhaltsfilterungsrichtlinie sein. | Zeichenfolge, mögliche Werte: true, false | false |
OsType | Informationen über das Betriebssystem des Geräts (ANDROID/IOS usw.) | Zeichenfolge | IOS |
referer | Optionales HTTP-Header-Feld, mit dem die Adresse der Webseite identifiziert wird | Zeichenfolge | www.google.com |
refererSite | Domänenname des HTTP Referrer | Zeichenfolge | google |
externalId | Optionales Feld oder optionale Felder, die identifizierende Informationen aus einem externen System enthalten, z. B. einer UEM- oder MDM-Lösung. | Zeichenfolge | Kann jede identifizierende Information sein, z. B. eine UUID. |