Stream des Netzwerkdatenverkehrs – Wörterbuch - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE
Standardmäßiger FeldnameBeschreibungFeldtypMusterwert
DeviceIdJamf eindeutige GerätekennungZeichenfolge79fbd274-23eb-42cc-8dd8-a88acdc02e0b
CustomerIdID für Kunden-AccountZeichenfolge8d0f5344-7488-469c-9b06-61d0990565e9
ParentIdID für globalen Kunden-AccountZeichenfolge5555defa-1042-4a85-9fff-763ae00c8354
SourceIpÖffentliche IP-Adresse des Geräts, von dem die Anfrage ausgingZeichenfolge123.45.6.789
NetworkInterfaceNetzwerkschnittstelle, über die die Anfrage erfolgtZeichenfolge mögliche Werte: WIFI, CELLULAR, UNKNOWNCELLULAR
RequestKomplette URL der AnfrageZeichenfolgehttp://website.com/exa_mple1
DomainDomäne der zweiten Ebene der AnfrageZeichenfolgewebsite
TldDomäne der obersten Ebene der AnfrageZeichenfolgecom
DestinationIpIP-Adresse des Zielservers, an den die Anfrage gehtZeichenfolge123.45.6.789
DnsResponseStatusAntwortcode eines DNS-Dienstes bei der Verarbeitung einer DNS-AbfrageZeichenfolgeNOERROR
TimestampZeit der AnfrageZeichenfolge (ISO 8601)2019-11-01T02:04:56.084Z
TtlTTL-Wert des DNS-DatensatzesZeichenfolge298
DnsRecordTypeDNS-DatensatztypZeichenfolgeAAAA
UpstreamSizeInsgesamt von Upstream-Verbindung gelesene Bytes (Upload vom Gerät)Zeichenfolge9816
UserAgentBenutzeragent-Header von AnfrageZeichenfolgeDalvik/2.1.0 (Linux; U; Android 9; SM-G390F Build/PPR1.180610.011)
HostNameVollständig qualifizierter Domänenname (FQDN) der AnfrageZeichenfolgewebsite.com
ThreatResultZeigt an, ob die Anfrage als bösartig eingestuft wurde oder nichtZeichenfolge, mögliche Werte: CLEAN, DIRTYCLEAN
ThreatTypesBedrohungstyp der Anfrage, falls diese als bösartig eingestuft wurdeArray mit Zeichenfolgen ODER leer ODER "-"malware, cryptojacking
CategoryInhaltliche Klassifizierung der AnfrageZeichenfolgeNews
MethodHTTP-AnfragemethodeZeichenfolge, mögliche Werte: GET, POSTGET
sptPort, von dem die Anfrage stammtZeichenfolge1234
dptPort des Zielservers, an den die Anfrage gehtZeichenfolge80
HttpProtocolVersionVersion des vom Client genutzten HTTP-ProtokollsZeichenfolgeHTTP/1.1
TotalSizeInsgesamt über die Verbindung (Downstream + Upstream) übertragene BytesZeichenfolge20933728
DownstreamSizeInsgesamt von Downstream-Verbindung übertragene BytesZeichenfolge229700
UserEmailE-Mail-Adresse des GerätebenutzersZeichenfolgejohn.smith@megacorp.com
suserAuch als sourceUserName bezeichnet – identifiziert den Quellbenutzer anhand seines NamensZeichenfolgeJohn Smith
rtZeit der AnfrageZeichenfolge (Unixzeit in ms)1615889489063
blockedZeigt an, ob die Anfrage gesperrt wurde oder nicht. Der Grund dafür kann eine Sicherheitsrichtlinie, eine Datenverwaltungsrichtlinie oder eine Inhaltsfilterungsrichtlinie sein.Zeichenfolge, mögliche Werte: true, falsefalse
OsTypeInformationen über das Betriebssystem des Geräts (ANDROID/IOS usw.)ZeichenfolgeIOS
refererOptionales HTTP-Header-Feld, mit dem die Adresse der Webseite identifiziert wirdZeichenfolgewww.google.com
refererSiteDomänenname des HTTP ReferrerZeichenfolgegoogle
externalIdOptionales Feld oder optionale Felder, die identifizierende Informationen aus einem externen System enthalten, z. B. einer UEM- oder MDM-Lösung.ZeichenfolgeKann jede identifizierende Information sein, z. B. eine UUID.