威脅事件串流字典

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

通用事件格式(CEF)名稱JSON 名稱說明欄位類型範例值
Timestamptimestamp威脅事件的時間戳記字串 (ISO 8601)2019-11-01T02:04:56.084Z
AlertIDalertId威脅事件 ID字串a111111a-11a1-4f80-9905-24f90bfe26bf
DeviceIDdevice.externalId從連線的 UEM 取得的裝置識別碼。通常是裝置的UDID。字串59fa173f6c7ca6e7516fa27632f0fa14aaaaaaaa
GUIDdevice.deviceId裝置的 Jamf 唯一識別碼。字串a111111a-11a1-4266-9609-fbee82a8a4f9
DeviceNamedevice.deviceName裝置的平台和版本字串Apple iPhone 6s (12.2)
EventeventType.description偵測到的威脅事件字串Malware
AppNameapp.name針對此威脅事件識別的應用程式名稱字串MyFreeCalculator
AppIDapp.idpackageName 針對此威脅事件識別的應用程式的(Android)或bundleId(iOS和iPadOS)(如果適用)字串ru.freeapps.calc
Severityseverity威脅事件的嚴重性級別

包含可能值的字串:246810

6
Destinationdestination.name惡意網路活動的目的地 URL (如果適用)字串http://badsite.com/exa_mple1
ACTaction採取的原則動作

包含可能值的字串:ResolvedBlockedDetected

Detected
OSdevice.os裝置的 OS 和版本字串iOS / iPadOS 12.2
Locationlocation偵測到威脅事件時的裝置位置,2 個字母的 ISO 國家/地區代碼字串gb
AccessPointaccessPoint偵測到網路威脅的存取點字串Starbucks_FREE_WIFI
EventURLeventUrlJamf Security Cloud 事件詳細資訊報告的 URL 連結字串
AccountNameaccount.name客戶帳戶名稱字串Megacorp GB
UserEmailuser.email裝置使用者電子郵件地址字串john.smith@megacorp.com
SourceIPsource.ip發生潛在惡意網路活動的裝置 IP 位址字串123.45.6.789
CustomerIdaccount.customerId客戶帳戶ID字串4444defa-1042-4a85-9fff-763ae00c8354
AppVersionapp.version針對此威脅事件標識的應用程式版本字串10.4
AppSha256app.sha256針對此威脅事件標識的應用程式 SHA-256 雜湊字串50d858e0985ecc7f60418aaf0cc5ab587f42c2570a884095a9e8ccacd0f6545c
AppSha1app.sha1應用程式的 SHA-1 雜湊字串c3499c2729730a7f807efb8676a92dcb6f8a3f8f
DestinationIPdestination.ip目的地伺服器的 IP 位址字串123.45.6.789
ParentIdaccount.parentId客戶全域帳戶ID字串5555defa-1042-4a85-9fff-763ae00c8354
AccessPointBSSIDaccessPointBssid偵測到網路威脅之存取點的 BSSID字串23:8f:cf:0:9d:23
EventTypeeventType.name偵測到的細微威脅事件字串POTENTIALLY_UNWANTED_APP_IN_INVENTORY
sptsource.port請求的來源連接埠字串1234
dptdestination.port請求即將前往的目的地伺服器的連接埠字串80
UserDeviceName device.userDeviceName終端使用者或管理員設定的裝置名稱字串Lesley's iPhone 或人工識別碼(取決於UEM的存在)
susersourceUserName按名稱標識來源使用者字串Joanne Smith