Événements d’accès détectés depuis Jamf Security Cloud

Documentation Jamf Connect 2.45.0

Solution
Application
Jamf Connect
Content Type
Documentation technique
Utilities & Services
version
2.45.0
ft:locale
fr-FR
vrm_version
2.45.0

Les flux de trafic réseau et les flux d’événements de menaces protégés par le protocole Transport Layer Security (TLS) sont envoyés en temps réel sous forme de syslogs au format CEF (Common Event Format) ou d’événements HTTP JSON à la destination de votre choix, par exemple à votre solution SIEM (Gestion des informations et des événements de sécurité).
#Nom CEFNom au format JSONDescriptionType de donnéesExemple de valeur
1<CEF header>versionVersion CEFEntier (integer)0
2<CEF header>metadata.vendorIdentification du fournisseurChaîne (string)Jamf
3<CEF header>metadata.productIdentification du produitChaîne (string)ZTNA Events Stream
4<CEF header>metadata.schemaVersionVersion formatée du messageChaîne (string)1.0
5<CEF header>signatureId.IdIdentification de la signatureEntier (integer)3
6<CEF header>signatureId.nameNom d’identification de la signatureChaîne (string)ZTNA Event
7<CEF header><CEF header> uniquementNiveau de gravité du journalEntier (integer)1
8CustomerIdaccount.customerIdIdentifiant du clientChaîne (string)4444defa-1042-4a85-9fff-763ae00c8354
9ParentIdaccount.parentIdIdentifiant du compte client globalChaîne (string)5555defa-1042-4a85-9fff-763ae00c8354
10AccountNameaccount.nameNom du compte clientChaîne (string)Megacorp GB
11GUIDdevice.deviceIdIdentifiant de l’appareilChaîne (string)a111111a-11a1-4266-9609-fbee82a8a4f9
12DeviceNamedevice.deviceNameNom de l’appareil lisible par l’humainChaîne (string), vide
  • Apple iPhone 11 (11.2.5)

  • null (si le nom de l’appareil n’est pas disponible)

13DeviceIddevice.externalIdIdentifiant de l’appareil UEM ou identifiant unique de l’appareil (UDID)Chaîne (string)59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa
14OSdevice.osSystème d’exploitation et version de l’appareilChaîne (string)IOS 11.2.5
15OsTypedevice.osTypeType d’adresse OSChaîne (string)IOS
16UserEmailuser.emailAdresse électronique de l’utilisateurChaîne (string)user@work.com
17UserNameuser.nameNom d’utilisateurChaîne (string)Mr. User
18AppapplicationNom de l’appChaîne (string)Outlook
19DestinationIPdestinationIpAdresse IP du serveur de destination de la demandeChaîne (string)123.45.6.78
20RouteNamerouteNameNom de la route de la demandeChaîne (string)Nearest Data Center
21ACTactionAction de la stratégie entrepriseChaîne (string)
  • DENY

  • ALLOW

22DeviceRiskIndexriskDetails.deviceRiskIndexIndice de risque sur l’appareilChaîne (string)0.5
23AppRiskIndexThresholdriskDetails.appRiskIndexThresholdSeuil de l’indice de risque de la règle d’accèsChaîne (string)0.6
24BlockReasonblockReasonRaison du blocage de la demandeChaîne (string)
  • RISK_BASED_ACCESS_APP_BLOCKED

  • CONTINUOUS_ACCESS_APP_BLOCKED

  • DEVICE_MANAGEMENT_BASED_ACCESS_APP_BLOCKED

25TimestamptimestampConversion de l’horodatage Unix en horodatage ISOChaîne (string)2024-01-30T17:47:41.767Z