網路流量串流字典

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
預設欄位名稱說明欄位類型範例值
DeviceId裝置的Jamf的唯一識別碼字串79fbd274-23eb-42cc-8dd8-a88acdc02e0b
CustomerId客戶帳戶ID字串8d0f5344-7488-469c-9b06-61d0990565e9
ParentId客戶全域帳戶ID字串5555defa-1042-4a85-9fff-763ae00c8354
SourceIp發起請求之裝置的公用型IP位址字串123.45.6.789
NetworkInterface發生請求的網路介面字串可能值:WIFICELLULARUNKNOWNCELLULAR
Request請求的完整URL字串http://website.com/exa_mple1
Domain請求的第二層網域字串website
Tld請求的最上層網域字串com
DestinationIp請求即將前往的目的地伺服器的IP位址字串123.45.6.789
DnsResponseStatusDNS 服務在進行DNS查詢時所提供的回應代碼字串NOERROR
Timestamp請求發生的時間字串 (ISO 8601)2019-11-01T02:04:56.084Z
TtlDNS 記錄 ttl字串298
DnsRecordTypeDNS 記錄類型字串AAAA
UpstreamSize從上游連線讀取的位元組總數(從裝置上傳)字串9816
UserAgent來自請求的使用者代理程式標頭字串Dalvik/2.1.0 (Linux; U; Android 9; SM-G390F Build/PPR1.180610.011)
HostName請求的完整網域名稱(FQDN)字串website.com
ThreatResult表示請求是否被視為惡意的指示燈字串可能值:CLEANDIRTYCLEAN
ThreatTypes若歸類為惡意,則為請求的威脅類型字串陣列或空白或「-」malware, cryptojacking
Category請求的內容分類字串News
MethodHTTP 請求方法字串可能值:GETPOSTGET
spt請求的來源連接埠字串1234
dpt請求即將前往的目的地伺服器的連接埠字串80
HttpProtocolVersion用戶端使用的 HTTP 通訊協定的版本字串HTTP/1.1
TotalSize從連線傳輸的位元組總數(下游+上游)字串20933728
DownstreamSize從下游連線傳輸的位元組總數字串229700
UserEmail裝置使用者電子郵件地址字串john.smith@megacorp.com
suser也稱為sourceUserName — 按名稱識別來源使用者字串John Smith
rt請求發生的時間字串 (以毫秒為單位的 Unix 紀元時間)1615889489063
blocked指出請求是否被封鎖。這可能是基於安全性原則、資料管理原則或內容篩選原則所致。字串可能值:truefalsefalse
OsType裝置 OS (ANDROID/IOS/...) 的相關資訊字串IOS
referer用來識別網頁位址的選用 HTTP 標頭欄位字串www.google.com
refererSiteHTTP 推薦者的網域名稱字串google
externalId可選欄位或包含來自外部系統(例如UEM或MDM解決方案)識別資訊的欄位。字串可以是任何識別資訊,例如UUID。