脅威イベントストリームデータストリームディクショナリ

Jamf Protect ドキュメント

Solution
Application
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP

共通イベント形式 (CEF) 名JSON 名説明フィールドタイプ値の例
Timestamptimestamp脅威イベントのタイムスタンプストリング (ISO 8601)2019-11-01T02:04:56.084Z
AlertIDalertId脅威イベント IDストリングa111111a-11a1-4f80-9905-24f90bfe26bf
DeviceIDdevice.externalId接続された UEM から取得したデバイス識別子。通常、デバイスの UDID。ストリング59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa
GUIDdevice.deviceIdデバイスの Jamf の一意の識別子。ストリングa111111a-11a1-4266-9609-fbee82a8a4f9
DeviceNamedevice.deviceNameデバイスのプラットフォームとバージョンストリングApple iPhone 6s (12.2)
EventeventType.description検出された脅威イベントストリングMalware
AppNameapp.nameこの脅威イベントに対して特定された App の名前ストリングMyFreeCalculator
AppIDapp.idpackageName この脅威イベントに対して特定された App の packageName (Android) または bundleId (iOS および iPadOS) (該当する場合)ストリングru.freeapps.calc
Severityseverity脅威イベントの重大度レベル

ストリングで指定可能な値:22、468、10 10

6
Destinationdestination.name(該当する場合) 悪意のあるネットワークアクティビティのデスティネーション URLストリングhttp://badsite.com/exa_mple1
ACTaction実行されるポリシーアクション

ストリングで指定可能な値:ResolvedWIFI、Blocked、UNKNOWN Detected

Detected
OSdevice.osデバイスの OS とバージョンストリングiOS / iPadOS 12.2
Locationlocation脅威イベントが 2 文字の ISO 国コードで検出された場合のデバイスの場所ストリングgb
AccessPointaccessPointネットワーク脅威が検出されたアクセスポイントストリングStarbucks_FREE_WIFI
EventURLeventUrlJamf Security Cloud イベント詳細レポートへの URL リンクストリング
AccountNameaccount.nameお客様のアカウント名ストリングMegacorp GB
UserEmailuser.emailデバイスユーザの E メールアドレスストリングjohn.smith@megacorp.com
SourceIPsource.ip潜在的な悪意のあるネットワークアクティビティの発生元となったデバイスの IP アドレスストリング123.45.6.789
CustomerIdaccount.customerIdお客様のアカウント IDストリング4444defa-1042-4a85-9fff-763ae00c8354
AppVersionapp.versionこの脅威イベントに対して特定されたApp のバージョンストリング10.4
AppSha256app.sha256この脅威イベントに対して特定された App の SHA-256 ハッシュストリング50d858e0985ecc7f60418aaf0cc5ab587f42c2570a884095a9e8ccacd0f6545c
AppSha1app.sha1App の SHA-1 ハッシュストリングc3499c2729730a7f807efb8676a92dcb6f8a3f8f
DestinationIPdestination.ipデスティネーションサーバの IP アドレスストリング123.45.6.789
ParentIdaccount.parentIdお客様のグローバルアカウント IDストリング5555defa-1042-4a85-9fff-763ae00c8354
AccessPointBSSIDaccessPointBssidネットワーク脅威が検出されたアクセスポイントの BSSIDストリング23:8f:cf:0:9d:23
EventTypeeventType.name検出された詳細な脅威イベントストリングPOTENTIALLY_UNWANTED_APP_IN_INVENTORY
sptsource.port要求の発信元となったポートストリング1234
dptdestination.port要求の送信先のデスティネーションサーバのポートストリング80
UserDeviceName device.userDeviceNameエンドユーザまたは管理者によって設定されたデバイスの名前ストリングLesley's iPhone UEM の有無に応じて、Lesley's iPhone または人工的ガイド
susersourceUserNameソースユーザを名前で特定するストリングJoanne Smith