威脅事件流事件類型

Jamf Protect 說明文件

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW

事件類型事件和名稱 (在 CEF 標頭)EventId (在 CEF 標頭)
MALICIOUS_APP_IN_INVENTORY惡意軟體101
ADWARE_APP_IN_INVENTORY惡意軟體101
BANKER_MALWARE_APP_IN_INVENTORY惡意軟體101
POTENTIALLY_UNWANTED_APP_IN_INVENTORY惡意軟體101
RANSOMWARE_APP_IN_INVENTORY惡意軟體101
ROOTING_MALWARE_APP_IN_INVENTORY惡意軟體101
SMS_MALWARE_APP_IN_INVENTORY惡意軟體101
SPYWARE_APP_IN_INVENTORY惡意軟體101
TROJAN_MALWARE_APP_IN_INVENTORY惡意軟體101
THIRD_PARTY_APP_STORES_IN_INVENTORY已安裝的第三方應用程式商店102
ADMIN_APP_IN_INVENTORY已安裝的裝置管理員應用程式103
SIDE_LOADED_APP_IN_INVENTORY已安裝的側載應用程式104
VULNERABLE_APP_IN_INVENTORY易受攻擊的應用程式105
SSL_TRUST_COMPROMISE危險憑證201
越獄Jailbreak/Root202
IOS_PROFILE有風險的 iOS 設定檔203
OUTDATED_OS易受攻擊的 O/S204
OUTDATED_OS_LOW易受攻擊的 O/S205
OUT_OF_DATE_OS舊版 OS213
LOCK_SCREEN_DISABLED鎖定畫面已停用206
STORAGE_ENCRYPTION_DISABLED裝置加密已停用207
UNKNOWN_SOURCES_ENABLED未知的應用程式來源已啟用208
DEVELOPER_MODE_ENABLED開發人員模式已啟用209
USB_DEBUGGING_ENABLEDUSB 偵錯已啟用210
USB_APP_VERIFICATION_DISABLEDUSB 應用程式驗證已停用211
FIREWALL_DISABLED防火牆已停用214
USER_PASSWORD_DISABLED使用者密碼已停用215
ANTIVIRUS_DISABLED防毒保護已停用216
APP_INACTIVITY非作用中裝置 - 應用程式217
MISSING_ANDROID_SECURITY_PATCHES缺少 Android 安全性修補程式212
ACCESS_SPAM_HOST有風險的主機/網域 - 垃圾郵件301
ACCESS_PHISHING_HOST有風險的主機/網域 - 網路釣魚302
ACCESS_BAD_HOST有風險的主機/網域 - 惡意軟體303
RISKY_APP_DOWNLOAD第三方應用程式商店流量304
ACCESS_CRYPTOJACKING_HOST有風險的主機/網域 - 加密劫持305
SSL_MITM_TRUSTED_VALID_CERT中間人攻擊401
SSL_MITM_UNTRUSTED_VALID_CERT中間人攻擊401
SSL_STRIP_MITM中間人攻擊401
SSL_MITM_UNTRUSTED_INVALID_CERT有風險的熱點402
SSL_MITM_TRUSTED_INVALID_CERT有風險的熱點402
LEAK_CREDIT_CARD信用卡洩露501
LEAK_PASSWORD密碼洩露502
LEAK_EMAIL電子郵件地址洩露503
LEAK_USERID使用者名稱洩露504
LEAK_LOCATION位置洩露505