Stream der Bedrohungsereignisse – Wörterbuch - Jamf Security Cloud Portal Einrichtungsleitfaden

Jamf Security Cloud Portal Einrichtungsleitfaden

Solution
Application
Jamf Connect
Content Type
Technische Dokumentation
Utilities & Services
ft:locale
de-DE

Common Event Format (CEF)-NameJSON-NameBeschreibungFeldtypMusterwert
TimestamptimestampZeitstempel des BedrohungsereignissesZeichenfolge (ISO 8601)2019-11-01T02:04:56.084Z
AlertIDalertIdKennung des BedrohungsereignissesZeichenfolgea111111a-11a1-4f80-9905-24f90bfe26bf
DeviceIDdevice.externalIdGerätekennung, die von einem verbundenen UEM bezogen wird. In der Regel die UDID des Geräts.Zeichenfolge59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa
GUIDdevice.deviceIdJamf eindeutige GerätekennungZeichenfolgea111111a-11a1-4266-9609-fbee82a8a4f9
DeviceNamedevice.deviceNamePlattform und Version des GerätsZeichenfolgeApple iPhone 6s (12.2)
EventeventType.descriptionErkanntes BedrohungsereignisZeichenfolgeMalware
AppNameapp.nameName der App, die im Zusammenhang mit diesem Bedrohungsereignis festgestellt wurdeZeichenfolgeMyFreeCalculator
AppIDapp.idpackageName (Android) bzw. bundleId (iOS und iPadOS) der App, die im Zusammenhang mit diesem Bedrohungsereignis festgestellt wurde (falls zutreffend)Zeichenfolgeru.freeapps.calc
SeverityseveritySchweregrad des Bedrohungsereignisses

String mit folgenden möglichen Werten: 2, 4, 6, 8, 10

6
Destinationdestination.nameZiel-URL bösartiger Netzwerkaktivität (falls zutreffend)Zeichenfolgehttp://badsite.com/exa_mple1
ACTactionGetroffene Richtlinienmaßnahme

String mit folgenden möglichen Werten: Resolved, Blocked, Detected

Detected
OSdevice.osBetriebssystem und Version des GerätsZeichenfolgeiOS / iPadOS 12.2
LocationlocationStandort (Land) des Geräts, als die Bedrohung festgestellt wurde, angegeben im aus zwei Buchstaben bestehenden ISO-LändercodeZeichenfolgegb
AccessPointaccessPointZugangspunkt, bei dem eine Netzwerkbedrohung festgestellt wurdeZeichenfolgeStarbucks_FREE_WIFI
EventURLeventUrlURL-Link zum Jamf Security Cloud Detailbericht über das EreignisZeichenfolge
AccountNameaccount.nameName des Kunden-AccountsZeichenfolgeMegacorp GB
UserEmailuser.emailE-Mail-Adresse des GerätebenutzersZeichenfolgejohn.smith@megacorp.com
SourceIPsource.ipIP-Adresse des Geräts, von dem die potenziell bösartige Netzwerkaktivität ausgingZeichenfolge123.45.6.789
CustomerIdaccount.customerIdID für Kunden-AccountZeichenfolge4444defa-1042-4a85-9fff-763ae00c8354
AppVersionapp.versionVersion der App, die im Zusammenhang mit diesem Bedrohungsereignis festgestellt wurdeZeichenfolge10.4
AppSha256app.sha256SHA-256-Hash der App, die im Zusammenhang mit diesem Bedrohungsereignis festgestellt wurdeZeichenfolge50d858e0985ecc7f60418aaf0cc5ab587f42c2570a884095a9e8ccacd0f6545c
AppSha1app.sha1SHA-1-Hash der AppZeichenfolgec3499c2729730a7f807efb8676a92dcb6f8a3f8f
DestinationIPdestination.ipIP-Adresse des ZielserversZeichenfolge123.45.6.789
ParentIdaccount.parentIdID für globalen Kunden-AccountZeichenfolge5555defa-1042-4a85-9fff-763ae00c8354
AccessPointBSSIDaccessPointBssidBSSID eines Zugangspunkts, bei dem eine Netzwerkbedrohung festgestellt wurdeZeichenfolge23:8f:cf:0:9d:23
EventTypeeventType.nameDetailliertes erkanntes BedrohungsereignisZeichenfolgePOTENTIALLY_UNWANTED_APP_IN_INVENTORY
sptsource.portPort, von dem die Anfrage stammtZeichenfolge1234
dptdestination.portPort des Zielservers, an den die Anfrage gehtZeichenfolge80
UserDeviceName device.userDeviceNameVom Endbenutzer oder Administrator festgelegte Bezeichnung des GerätsZeichenfolgeLesley's iPhone oder künstlich generierte Kennung je nach UEM-Präsenz
susersourceUserNameIdentifiziert den Quellbenutzer anhand seines NamensZeichenfolgeJoanne Smith