Dictionnaire des flux d’événements de menace

Documentation Jamf Protect

Solution
Application
Content Type
Documentation technique
Utilities & Services
ft:locale
fr-FR

Nom au format CEF (Common Event Format)Nom au format JSONDescriptionType de champExemple de valeur
TimestamptimestampHeure à laquelle l’événement de menace s’est produitChaîne (ISO 8601)2019-11-01T02:04:56.084Z
AlertIDalertIdIdentifiant de l’événement de menaceChaîne (string)a111111a-11a1-4f80-9905-24f90bfe26bf
DeviceIDdevice.externalIdIdentifiant de l’appareil tel qu’obtenu auprès d’une solution UEM connectée. Il s’agit en général de l’UDID de l’appareil.Chaîne (string)59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa
GUIDdevice.deviceIdIdentifiant Jamf unique de l’appareilChaîne (string)a111111a-11a1-4266-9609-fbee82a8a4f9
DeviceNamedevice.deviceNamePlateforme et version de l’appareilChaîne (string)Apple iPhone 6s (12.2)
EventeventType.descriptionÉvénement de menace détectéChaîne (string)Malware
AppNameapp.nameNom de l’application identifiée pour cet événement de menaceChaîne (string)MyFreeCalculator
AppIDapp.idpackageName (Android) ou bundleId (iOS et iPadOS) de l’application identifiée pour cet événement de menace (le cas échéant)Chaîne (string)ru.freeapps.calc
SeverityseverityNiveau de gravité de l’élément de menace

Valeurs possibles de la chaîne : 2, 4, 6, 8, 10

6
Destinationdestination.nameURL de destination de l’activité réseau malveillante (le cas échéant)Chaîne (string)http://badsite.com/exa_mple1
ACTactionAction de la stratégie entreprise

Valeurs possibles de la chaîne : Resolved, Blocked, Detected

Detected
OSdevice.osSystème d’exploitation et version de l’appareilChaîne (string)iOS / iPadOS 12.2
LocationlocationLocalisation de l’appareil lors de la détection de l’événement de menace (codes pays ISO alpha-2)Chaîne (string)gb
AccessPointaccessPointPoint d’accès sur lequel une menace réseau a été détectéeChaîne (string)Starbucks_FREE_WIFI
EventURLeventUrlLien de l’URL vers le rapport Détail de l’événement de Jamf Security CloudChaîne (string)
AccountNameaccount.nameNom du compte clientChaîne (string)Megacorp GB
UserEmailuser.emailAdresse électronique de l’utilisateur de l’appareilChaîne (string)john.smith@megacorp.com
SourceIPsource.ipAdresse IP de l’appareil d’où provient l’activité réseau potentiellement malveillanteChaîne (string)123.45.6.789
CustomerIdaccount.customerIdIdentifiant du compte clientChaîne (string)4444defa-1042-4a85-9fff-763ae00c8354
AppVersionapp.versionVersion de l’application identifiée pour cet événement de menaceChaîne (string)10.4
AppSha256app.sha256Hachage SHA-256 de l’application identifiée pour cet événement de menaceChaîne (string)50d858e0985ecc7f60418aaf0cc5ab587f42c2570a884095a9e8ccacd0f6545c
AppSha1app.sha1Hachage SHA-1 de l’applicationChaîne (string)c3499c2729730a7f807efb8676a92dcb6f8a3f8f
DestinationIPdestination.ipAdresse IP du serveur de destinationChaîne (string)123.45.6.789
ParentIdaccount.parentIdIdentifiant du compte client globalChaîne (string)5555defa-1042-4a85-9fff-763ae00c8354
AccessPointBSSIDaccessPointBssidBSSID du point d’accès sur lequel une menace réseau a été détectéeChaîne (string)23:8f:cf:0:9d:23
EventTypeeventType.nameÉvénement de menace granulaire détectéChaîne (string)POTENTIALLY_UNWANTED_APP_IN_INVENTORY
sptsource.portPort d’où provient la demandeChaîne (string)1234
dptdestination.portPort du serveur de destination sur lequel la demande est envoyéeChaîne (string)80
UserDeviceName device.userDeviceNameNom de l’appareil défini par l’utilisateur final ou l’administrateurChaîne (string)Lesley's iPhone ou identificateur artificiel en fonction de la présence de l’UEM
susersourceUserNameIdentifie le nom de l’utilisateur sourceChaîne (string)Joanne Smith