DeviceId | Identificador único de de Jamf para el dispositivo. | Cadena | 79fbd274-23eb-42cc-8dd8-a88acdc02e0b |
CustomerId | ID de cuenta de cliente. | Cadena | 8d0f5344-7488-469c-9b06-61d0990565e9 |
ParentId | ID de cuenta global de cliente. | Cadena | 5555defa-1042-4a85-9fff-763ae00c8354 |
SourceIp | Dirección IP pública del dispositivo donde se ha originado la solicitud. | Cadena | 123.45.6.789 |
NetworkInterface | La interfaz de red sobre la que tiene lugar la solicitud. | Cadena (posibles valores:WIFICELLULARUNKNOWN | CELLULAR |
Request | URL completa de la solicitud. | Cadena | http://website.com/exa_mple1 |
Domain | Dominio de segundo nivel de la solicitud. | Cadena | website |
Tld | Dominio de primer nivel de la solicitud. | Cadena | com |
DestinationIp | Dirección IP del servidor de destino al que va la solicitud. | Cadena | 123.45.6.789 |
DnsResponseStatus | El código de respuesta dado por un servicio DNS al hacer una consulta DNS. | Cadena | NOERROR |
Timestamp | Momento en el que tuvo lugar la solicitud. | Cadena (ISO 8601) | 2019-11-01T02:04:56.084Z |
Ttl | Tiempo de vida de registro DNS. | Cadena | 298 |
DnsRecordType | Tipo de registro DNS. | Cadena | AAAA |
UpstreamSize | Total de bytes leídos desde conexión de canal de subida (carga desde dispositivo) | Cadena | 9816 |
UserAgent | Encabezado de agente de usuario de solicitud. | Cadena | Dalvik/2.1.0 (Linux; U; Android 9; SM-G390F Build/PPR1.180610.011) |
HostName | Nombre de dominio completo (FQDN) de la solicitud. | Cadena | website.com |
ThreatResult | Indicador de si la solicitud se ha clasificado como maliciosa o no. | Cadena (posibles valores:CLEANDIRTY | CLEAN |
ThreatTypes | Tipo de amenaza de la solicitud si se ha clasificado como maliciosa. | Matriz de cadenas OR vacío OR "-". | malware, cryptojacking |
Category | Clasificación de contenido de la solicitud. | Cadena | News |
Method | Método de solicitud HTTP. | Cadena (posibles valores:GETPOST | GET |
spt | Puerto en el que se ha originado la solicitud. | Cadena | 1234 |
dpt | Puerto del servidor de destino al que va la solicitud. | Cadena | 80 |
HttpProtocolVersion | Versión del protocolo HTTP usado por el cliente. | Cadena | HTTP/1.1 |
TotalSize | Total de bytes transferidos desde la conexión (canal de bajada + canal de subida). | Cadena | 20933728 |
DownstreamSize | Total de bytes transferidos desde la conexión de canal de bajada. | Cadena | 229700 |
UserEmail | Dirección de correo electrónico de usuario de dispositivo. | Cadena | john.smith@megacorp.com |
suser | También se conoce como sourceUserName. Identifica al usuario de origen por su nombre. | Cadena | John Smith |
rt | Momento en el que tuvo lugar la solicitud. | Cadena (Época Unix en ms) | 1615889489063 |
blocked | Indica si la solicitud se ha bloqueado o no. Podría deberse a una política de seguridad, una política de gestión de datos o una política de filtrado de contenido. | Cadena (posibles valores:truefalse | false |
OsType | Información sobre el SO del dispositivo (ANDROID/IOS/…) | Cadena | IOS |
referer | Campo de cabecera HTTP opcional que identifica la dirección de la página web | Cadena | www.google.com |
refererSite | Nombre de dominio del referente HTTP | Cadena | google |
externalId | Campo o campos opcionales que contienen información de identificación de un sistema externo, como una solución UEM o MDM. | Cadena | Puede ser cualquier información de identificación, como un UUID. |