Diccionario del Flujo de Eventos de Amenazas

Documentación de Jamf Protect

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Nombre del Formato de Evento Común (CEF)Nombre JSONDescripciónTipo de campoValor de ejemplo
TimestamptimestampSello de tiempo del evento de amenaza.Cadena (ISO 8601)2019-11-01T02:04:56.084Z
AlertIDalertIdID de evento de amenaza.Cadenaa111111a-11a1-4f80-9905-24f90bfe26bf
DeviceIDdevice.externalIdIdentificador de dispositivo procedente de una solución de UEM conectada. Suele ser el UDID del dispositivo.Cadena59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa
GUIDdevice.deviceIdIdentificador único de Jamf para el dispositivo.Cadenaa111111a-11a1-4266-9609-fbee82a8a4f9
DeviceNamedevice.deviceNamePlataforma y versión del dispositivo.CadenaApple iPhone 6s (12.2)
EventeventType.descriptionEl evento de amenaza que se ha detectado.CadenaMalware
AppNameapp.nameNombre de la aplicación identificada para este evento de amenaza.CadenaMyFreeCalculator
AppIDapp.idpackageName (Android) o bundleId (iOS y iPadOS) de la aplicación identificada para este evento de amenaza (si procede).Cadenaru.freeapps.calc
SeverityseverityNivel de severidad del evento de amenaza.

Posibles valores de cadena: 2,4,6,8,10

6
Destinationdestination.nameURL de destino de actividad de red maliciosa (si procede).Cadenahttp://badsite.com/exa_mple1
ACTactionLa acción de política adoptada.

Posibles valores de cadena: Resolved,Blocked,Detected

Detected
OSdevice.osSO y versión del dispositivo.CadenaiOS / iPadOS 12.2
LocationlocationUbicación del dispositivo cuando se detectó el evento de amenaza en código de país ISO de dos caracteres.Cadenagb
AccessPointaccessPointEl punto de acceso en el que se ha detectado una amenaza de red.CadenaStarbucks_FREE_WIFI
EventURLeventUrlEnlace de URL del informe de detalles de evento de Jamf Security Cloud.Cadena
AccountNameaccount.nameNombre de cuenta de cliente.CadenaMegacorp GB
UserEmailuser.emailDirección de correo electrónico de usuario de dispositivo.Cadenajohn.smith@megacorp.com
SourceIPsource.ipDirección IP del dispositivo en el que se originó la actividad de red maliciosa potencial.Cadena123.45.6.789
CustomerIdaccount.customerIdID de cuenta de cliente.Cadena4444defa-1042-4a85-9fff-763ae00c8354
AppVersionapp.versionVersión de la aplicación identificada para este evento de amenazaCadena10.4
AppSha256app.sha256Hash SHA-256 de la aplicación identificada para este evento de amenaza.Cadena50d858e0985ecc7f60418aaf0cc5ab587f42c2570a884095a9e8ccacd0f6545c
AppSha1app.sha1Hash SHA-1 de la aplicación.Cadenac3499c2729730a7f807efb8676a92dcb6f8a3f8f
DestinationIPdestination.ipDirección IP del servidor de destino.Cadena123.45.6.789
ParentIdaccount.parentIdID de cuenta global de cliente.Cadena5555defa-1042-4a85-9fff-763ae00c8354
AccessPointBSSIDaccessPointBssidEl BSSID de un punto de acceso en el que se ha detectado una amenaza de red.Cadena23:8f:cf:0:9d:23
EventTypeeventType.nameEl evento de amenaza detallado que se ha detectado.CadenaPOTENTIALLY_UNWANTED_APP_IN_INVENTORY
sptsource.portPuerto en el que se ha originado la solicitud.Cadena1234
dptdestination.portPuerto del servidor de destino al que va la solicitud.Cadena80
UserDeviceName device.userDeviceNameEl nombre del dispositivo definido por el usuario final o administrador.CadenaLesley's iPhone o identificador artificial, según la presencia de UEM
susersourceUserNameIdentifica el usuario de origen por el nombre.CadenaJoanne Smith