| Nom au format CEF (Common Event Format) | Nom au format JSON | Description | Type de champ | Exemple de valeur |
|---|---|---|---|---|
Timestamp | timestamp | Heure à laquelle l’événement de menace s’est produit | Chaîne (ISO 8601) | 2019-11-01T02:04:56.084Z |
AlertID | alertId | Identifiant de l’événement de menace | Chaîne (string) | a111111a-11a1-4f80-9905-24f90bfe26bf |
DeviceID | device.externalId | Identifiant de l’appareil tel qu’obtenu auprès d’une solution UEM connectée. Il s’agit en général de l’UDID de l’appareil. | Chaîne (string) | 59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa |
GUID | device.deviceId | Identifiant Jamf unique de l’appareil | Chaîne (string) | a111111a-11a1-4266-9609-fbee82a8a4f9 |
DeviceName | device.deviceName | Plateforme et version de l’appareil | Chaîne (string) | Apple iPhone 6s (12.2) |
Event | eventType.description | Événement de menace détecté | Chaîne (string) | Malware |
AppName | app.name | Nom de l’application identifiée pour cet événement de menace | Chaîne (string) | MyFreeCalculator |
AppID | app.id | packageName (Android) ou bundleId (iOS et iPadOS) de l’application identifiée pour cet événement de menace (le cas échéant) | Chaîne (string) | ru.freeapps.calc |
Severity | severity | Niveau de gravité de l’élément de menace | Valeurs possibles de la chaîne : | 6 |
Destination | destination.name | URL de destination de l’activité réseau malveillante (le cas échéant) | Chaîne (string) | http://badsite.com/exa_mple1 |
ACT | action | Action de la stratégie entreprise | Valeurs possibles de la chaîne : | Detected |
OS | device.os | Système d’exploitation et version de l’appareil | Chaîne (string) | iOS / iPadOS 12.2 |
Location | location | Localisation de l’appareil lors de la détection de l’événement de menace (codes pays ISO alpha-2) | Chaîne (string) | gb |
AccessPoint | accessPoint | Point d’accès sur lequel une menace réseau a été détectée | Chaîne (string) | Starbucks_FREE_WIFI |
EventURL | eventUrl | Lien de l’URL vers le rapport Détail de l’événement de Jamf Security Cloud | Chaîne (string) | |
AccountName | account.name | Nom du compte client | Chaîne (string) | Megacorp GB |
UserEmail | user.email | Adresse électronique de l’utilisateur de l’appareil | Chaîne (string) | john.smith@megacorp.com |
SourceIP | source.ip | Adresse IP de l’appareil d’où provient l’activité réseau potentiellement malveillante | Chaîne (string) | 123.45.6.789 |
CustomerId | account.customerId | Identifiant du compte client | Chaîne (string) | 4444defa-1042-4a85-9fff-763ae00c8354 |
AppVersion | app.version | Version de l’application identifiée pour cet événement de menace | Chaîne (string) | 10.4 |
AppSha256 | app.sha256 | Hachage SHA-256 de l’application identifiée pour cet événement de menace | Chaîne (string) | 50d858e0985ecc7f60418aaf0cc5ab587f42c2570a884095a9e8ccacd0f6545c |
AppSha1 | app.sha1 | Hachage SHA-1 de l’application | Chaîne (string) | c3499c2729730a7f807efb8676a92dcb6f8a3f8f |
DestinationIP | destination.ip | Adresse IP du serveur de destination | Chaîne (string) | 123.45.6.789 |
ParentId | account.parentId | Identifiant du compte client global | Chaîne (string) | 5555defa-1042-4a85-9fff-763ae00c8354 |
AccessPointBSSID | accessPointBssid | BSSID du point d’accès sur lequel une menace réseau a été détectée | Chaîne (string) | 23:8f:cf:0:9d:23 |
EventType | eventType.name | Événement de menace granulaire détecté | Chaîne (string) | POTENTIALLY_UNWANTED_APP_IN_INVENTORY |
spt | source.port | Port d’où provient la demande | Chaîne (string) | 1234 |
dpt | destination.port | Port du serveur de destination sur lequel la demande est envoyée | Chaîne (string) | 80 |
UserDeviceName | device.userDeviceName | Nom de l’appareil défini par l’utilisateur final ou l’administrateur | Chaîne (string) | Lesley's iPhone ou identificateur artificiel en fonction de la présence de l’UEM |
suser | sourceUserName | Identifie le nom de l’utilisateur source | Chaîne (string) | Joanne Smith |