Les flux de trafic réseau et les flux d’événements de menaces protégés par le protocole Transport Layer Security (TLS) sont envoyés en temps réel sous forme de syslogs au format CEF (Common Event Format) ou d’événements HTTP JSON à la destination de votre choix, par exemple à votre solution SIEM (Gestion des informations et des événements de sécurité).
| # | Nom CEF | Nom au format JSON | Description | Type de données | Exemple de valeur |
|---|---|---|---|---|---|
| 1 | <CEF header> | | Version CEF | Entier (integer) | 0 |
| 2 | <CEF header> | metadata.vendor | Identification du fournisseur | Chaîne (string) | Jamf |
| 3 | <CEF header> | metadata.product | Identification du produit | Chaîne (string) | ZTNA Events Stream |
| 4 | <CEF header> | metadata.schemaVersion | Version formatée du message | Chaîne (string) | 1.0 |
| 5 | <CEF header> | signatureId.Id | Identification de la signature | Entier (integer) | 3 |
| 6 | <CEF header> | signatureId.name | Nom d’identification de la signature | Chaîne (string) | ZTNA Event |
| 7 | <CEF header> | <CEF header> uniquement | Niveau de gravité du journal | Entier (integer) | 1 |
| 8 | CustomerId | account.customerId | Identifiant du client | Chaîne (string) | |
| 9 | ParentId | account.parentId | Identifiant du compte client global | Chaîne (string) | |
| 10 | AccountName | account.name | Nom du compte client | Chaîne (string) | |
| 11 | GUID | device.deviceId | Identifiant de l’appareil | Chaîne (string) | a111111a-11a1-4266-9609-fbee82a8a4f9 |
| 12 | DeviceName | device.deviceName | Nom de l’appareil lisible par l’humain | Chaîne (string), vide |
|
| 13 | DeviceId | device.externalId | Identifiant de l’appareil UEM ou identifiant unique de l’appareil (UDID) | Chaîne (string) | |
| 14 | OS | device.os | Système d’exploitation et version de l’appareil | Chaîne (string) | IOS 11.2.5 |
| 15 | OsType | device.osType | Type d’adresse OS | Chaîne (string) | IOS |
| 16 | UserEmail | user.email | Adresse électronique de l’utilisateur | Chaîne (string) | |
| 17 | UserName | user.name | Nom d’utilisateur | Chaîne (string) | Mr. User |
| 18 | App | application | Nom de l’app | Chaîne (string) | Outlook |
| 19 | DestinationIP | destinationIp | Adresse IP du serveur de destination de la demande | Chaîne (string) | |
| 20 | RouteName | routeName | Nom de la route de la demande | Chaîne (string) | Nearest Data Center |
| 21 | ACT | action | Action de la stratégie entreprise | Chaîne (string) |
|
| 22 | DeviceRiskIndex | riskDetails.deviceRiskIndex | Indice de risque sur l’appareil | Chaîne (string) | 0.5 |
| 23 | AppRiskIndexThreshold | riskDetails.appRiskIndexThreshold | Seuil de l’indice de risque de la règle d’accès | Chaîne (string) | 0.6 |
| 24 | BlockReason | blockReason | Raison du blocage de la demande | Chaîne (string) |
|
| 25 | Timestamp | timestamp | Conversion de l’horodatage Unix en horodatage ISO | Chaîne (string) | |