| Nom CEF | Nom au format JSON | Description | Type de données | Exemple de valeur |
|---|---|---|---|---|
<CEF header> | | Version CEF | Entier | 0 |
<CEF header> | metadata.vendor | Identification du fournisseur | Chaîne | Jamf |
<CEF header> | metadata.product | Identification du produit | Chaîne | ZTNA Events Stream |
<CEF header> | metadata.schemaVersion | Version formatée du message | Chaîne | 1.0 |
<CEF header> | signatureId.Id | Identification de la signature | Entier | 3 |
<CEF header> | signatureId.name | Nom d’identification de la signature | Chaîne | ZTNA Event |
<CEF header> | <CEF header> uniquement | Niveau de gravité du journal | Entier | 1 |
CustomerId | account.customerId | Identifiant du client | Chaîne | |
ParentId | account.parentId | Identifiant du compte client global | Chaîne | |
AccountName | account.name | Nom du compte client | Chaîne | |
GUID | device.deviceId | Identifiant de l’appareil | Chaîne | a111111a-11a1-4266-9609-fbee82a8a4f9 |
DeviceName | device.deviceName | Nom de l’appareil lisible par l’humain | Chaîne (string), vide |
|
DeviceId | device.externalId | Identifiant de l’appareil UEM ou identifiant unique de l’appareil (UDID) | Chaîne | |
OS | device.os | Système d’exploitation et version de l’appareil | Chaîne | IOS 11.2.5 |
OsType | device.osType | Type d’adresse du système d’exploitation | Chaîne | IOS |
UserEmail | user.email | Adresse électronique de l’utilisateur | Chaîne | |
UserName | user.name | Nom d’utilisateur | Chaîne | Mr. User |
App | application | Nom de l’app | Chaîne | Outlook |
DestinationIP | destinationIp | Adresse IP du serveur de destination de la demande | Chaîne | |
RouteName | routeName | Nom de la route de la demande | Chaîne | Nearest Data Center |
ACT | action | Action de la stratégie entreprise | Chaîne |
|
DeviceRiskIndex | riskDetails.deviceRiskIndex | Indice de risque sur l’appareil | Chaîne | 0.5 |
AppRiskIndexThreshold | riskDetails.appRiskIndexThreshold | Seuil de l’indice de risque de la règle d’accès | Chaîne | 0.6 |
BlockReason | blockReason | Raison du blocage de la demande | Chaîne |
Pour plus d’informations relatives aux motifs de blocage, consultez la section Rapports sur l’accès réseau « zero trust ». |
Timestamp | timestamp | Conversion de l’horodatage Unix en horodatage ISO | Chaîne | |