Cette page fournit des descriptions des champs pris en charge par les événements de transaction.
Pour en savoir plus sur la disponibilité des champs : Transaction Events Formats.
Types de champs
Les types suivants sont actuellement utilisés :
- chaîne de caractères : Une séquence de caractères UTF-8.
- uint16 : Entier non signé 16 bits
- uint32 : Entier non signé 32 bits
- uint64 : Entier non signé 64 bits
- float64 : Flotteur 64 bits à double précision
- liste de chaînes de caractères : Chaînes multiples
Champs alias
Certains champs sont décrits comme des alias d'autres champs. Cela signifie qu'ils sont associés à ce champ dans le backend et qu'ils fournissent la même valeur. Il est généralement recommandé d'utiliser le champ source au lieu de l'alias.
Convention sur les noms de champs
Les noms des champs Événements de transactions suivent la norme W3C ELFF https://www.w3.org/TR/WD-logfile.
- Tous les champs commençant par x- sont définis par Netskope, tandis que les autres champs sont définis par la norme
- après l'option x-, la combinaison des lettres c, s, r a la signification suivante :
- c se réfère à l'adresse Client.
- s fait référence au POP de Netskope (l'éjecteur Sde la norme ELFF).
- r se réfère au serveur Remote
- cs fait référence à la demande de POP du client
- sc fait référence à la réponse POP au client
- sr fait référence à la requête POP vers le serveur distant
- rs fait référence au serveur distant pour la réponse POP

Description des champs par section
L’ordre des sections et des champs est aligné avec la vue de l’interface informatique de Skope.
Lorsque le nom dans la console de gestion contient une parenthèse, ce texte est omis lorsque le titre de la section est visible. Par exemple (Connexion client), l'IP source sera affichée comme IP source dans la section Connexion client.
Connexion du client
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-cs-access-method | Méthode d'accès | Méthode de pilotage utilisée pour accéder au POP. | string |
| x-s-dp-name | POP | Nom du POP qui traite la demande. | string |
| x-cs-src-ip | (Connexion du client) IP source | IP source du client pour la requête POP. Il s'agit typiquement de l'IP privée de l'utilisateur périphérique reçu lorsque la requête est encapsulée dans un tunnel (NS Client, GRE, IPsec). Pour les requêtes non encapsulées, x-cs-scr-ip est égal à x-cs-src-ip-egress. Ce champ n'est pas mis à jour par le traitement X-Forwarded-For. | string |
| x-cs-src-port | (Connexion client) Port source | Port source du client pour la requête POP. | uint16 |
| x-cs-dst-ip | (Connexion client) IP de destination | IP de destination du client pour la requête POP. | string |
| x-cs-dst-port | (Connexion client) Port de destination | Port de destination du client pour la requête POP. | uint16 |
| x-cs-access-proxy | Accès Proxy | Liste de la configuration du proxy d'accès correspondant à la demande du client au POP. | liste de chaînes de caractères |
| x-cs-src-ip-egress | (Connexion du client) IP de la source de sortie | IP source utilisée par le client pour contacter le POP. Il s'agit généralement de l'IP publique appliquée par le pare-feu/routeur effectuant le NAT pour le Client. | string |
| x-cs-nsclient-tunnel-type | (Connexion client) Type de tunnel | NS Mode tunnel du client (TLS ou DTLS). Ce champ nécessite que le client NS soit en mode de pilotage actif. | string |
| x-cs-tunnel-id | (Connexion du client) ID du tunnel | ID du tunnel VPN. | string |
| cs-bytes | (Connexion client) Octets téléchargés | Octets reçus du client vers le POP. | uint64 |
| sc-bytes | (Connexion client) Octets téléchargés | Octets envoyés du POP au client. Note : Dans les formats 1 à 3, ce champ représente les octets envoyés par le serveur distant au proxy. | uint64 |
périphérique
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-c-device-uid | (périphérique) UUID | périphérique identifiant unique calculé par le client NS. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-hostname | (périphérique) Nom d'hôte | Nom d'hôte du client. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-os-family | Famille OS | OS Famille du client. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-os-version | Version OS | Version du système d'exploitation du client. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-os | N/A | Système d'exploitation du client à partir des informations sur le client NS et l'agent utilisateur. Ce champ peut être affecté par la modification de l'agent utilisateur, nous vous recommandons d'utiliser x-c-os-family et x-c-os-version à la place. | string |
| x-c-device | N/A | Type de périphérique du client à partir des informations du client NS et de l'agent utilisateur. Ce champ peut être affecté par la modification de l'agent utilisateur, nous vous recommandons d'utiliser x-c-os-family et x-c-os-version à la place. | string |
| x-c-nsclient-version | Version du client | Version du client NS du client. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-nsclient-client-profile | Profil du client | Profil du client NS. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-nsclient-steering-profile | Profil de pilotage | Profil de pilotage du client NS. Ce champ nécessite que le client NS soit en mode de pilotage actif. | string |
| x-c-device-classification | (périphérique) Classification | Profil de classification du client NS. Ce champ nécessite l'installation de NS Client. Les deux types de pilotage, actif et désactivé, sont pris en charge. | string |
| x-c-browser | Browser | Navigateur du client calculé à partir de l'agent utilisateur. Ce champ peut être affecté par la modification de l'agent utilisateur, nous vous recommandons d'utiliser x-cs-process et x-cs-parent-process à la place. | string |
| x-c-browser-version | N/A | Version du navigateur du client. Ce champ peut être affecté par la modification de l'agent utilisateur, nous vous recommandons d'utiliser directement cs-user-agent. | string |
Process
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-cs-process | Process | Nom du processus sur le client. Ce champ nécessite que le client NS soit en mode de pilotage actif. | string |
| x-cs-pid | ID du processus | ID du processus sur le client. Ce champ nécessite que le client NS soit en mode de pilotage actif. | uint32 |
| x-cs-parent-process | Processus parental | Nom du processus parent sur le client. Ce champ nécessite que le client NS soit en mode de pilotage actif. | string |
| x-cs-ppid | ID du processus parent | ID du processus parent sur le client. Ce champ nécessite que le client NS soit en mode de pilotage actif. | uint32 |
Client HTTP
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| sc-status | Code de statut | Code d'état HTTP envoyé au client. | uint16 |
| x-cs-http-version | (Client HTTP) Version | Version du protocole HTTP du client pour la requête POP. | string |
| cs-user-agent | (Client HTTP) Agent utilisateur | En-tête User-Agent dans la requête HTTP. | string |
| cs-content-type | (Client HTTP) Type de contenu de la demande | En-tête Content-Type dans la requête HTTP du client | string |
| sc-content-type | (Client HTTP) Type de contenu de la réponse | En-tête Content-Type dans la réponse HTTP au client | string |
| x-cs-ip-xff | (Client HTTP) XFF | Valeur de l'en-tête X-Forwarded-For reçue par le client pour la requête POP HTTP GET. Sera vide s'il n'y a pas d'en-tête ou si GET n'est pas décrypté. | string |
| x-cs-xau | (Client HTTP) XAU | Valeur de l'en-tête X-Authenticated-User reçue dans la requête HTTP GET du client vers POP. Sera vide s'il n'y a pas d'en-tête ou si GET n'est pas décrypté. | string |
| x-cs-connect-host | (Client HTTP) CONNECT FQDN | Valeur de l'hôte reçue dans la requête POP HTTP CONNECT du client. Sera vide s'il n'y a pas de CONNECT. | string |
| x-cs-connect-port | (Client HTTP) Port de connexion | Valeur du port reçue dans la demande de connexion HTTP du client à POP. Sera vide s'il n'y a pas de CONNECT. | uint16 |
| x-cs-connect-user-agent | (Client HTTP) CONNECT Agent utilisateur | Valeur de l'en-tête User-Agent reçue par le client lors de la demande POP HTTP CONNECT. Sera vide s'il n'y a pas de CONNECT ou si le champ est manquant. | string |
| x-cs-ip-connect-xff | (Client HTTP) CONNECT XFF | Valeur de l'en-tête X-Forwarded-For reçue dans la requête POP HTTP CONNECT du client. Vide s'il n'y a pas de CONNECT ou si le champ est manquant. | string |
| x-cs-connect-xau | (Client HTTP) CONNECTER XAU | Valeur de l'en-tête X-Authenticated-User reçue dans la requête POP HTTP CONNECT du client. Vide s'il n'y a pas de CONNECT ou si le champ est manquant. | string |
SSL du client
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-cs-sni | (SSL client) SNI | Le FQDN envoyé par le client dans le SNI du TLS Client Hello. | string |
| x-cs-ssl-ja3 | (SSL client) JA3 | JA3 Marque d'empreinte la façon dont le client communique via TLS. | string |
| x-cs-ssl-engine-action | (Client SSL) Action du moteur | Indique le résultat du traitement du moteur SSL entre le client et le POP. | string |
| x-cs-ssl-engine-action-reason | (Client SSL) Moteur Action Motif | Fournit des détails sur le traitement du moteur SSL entre le client et le POP. | string |
| x-cs-ssl-malformed-ssl | (SSL client) SSL malformé | Indique si le moteur SSL rencontre un paquet SSL malformé pendant la négociation SSL/TLS entre le client et le POP. | string |
| x-cs-ssl-handshake-error | Erreur d'échange (SSL client) | Indique un problème pour établir la négociation SSL/TLS entre le client et le POP. Veuillez consulter x-client-ssl-err pour plus de détails. | string |
| x-cs-ssl-fronting-error | (Client SSL) Erreur de façade | Indique si le certificat du serveur distant ne correspond pas au SNI (x-cs-sni) et au FQDN (cs-host) de la requête HTTP décryptée. | string |
| x-s-custom-signing-ca-error | Erreur de l'autorité de certification (client SSL) | Indique que le moteur SSL n'a pas réussi à charger l'autorité de certification d'interception pour effectuer l'interception SSL. | string |
| x-client-ssl-err | (Client SSL) Erreur SSL | Description de l'erreur SSL entre le client et le POP. | string |
| x-cs-ssl-version | (SSL client) Version | Négociation de la version TLS entre le client et le POP. | string |
| x-cs-ssl-cipher | (SSL client) Chiffre | Négociation de la suite de chiffrement entre le client et le POP. | string |
| x-cs-domain-fronted-sni | N/A | Ce champ est obsolète. Veuillez utiliser x-cs-ssl-fronting-error à la place. | empty |
Géolocalisation du client
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-c-timezone | (Client) Fuseau horaire | Fuseau horaire local du client calculé à partir de la géolocalisation du périphérique IP. | string |
| x-c-local-time | (Client) Heure locale | Heure locale du Client calculée à partir de la géolocalisation du périphérique IP. Ce champ indique le format du texte. | string |
| x-c-local-timestamp | N/A | Heure locale du Client calculée à partir de la géolocalisation du périphérique IP. Ce champ indique le format de l'époque en secondes. | uint64 |
| x-c-location | (Client) Lieu | Lieu (par exemple ville) du client. | string |
| x-c-zipcode | (Client) Code postal | Code postal du client. | string |
| x-c-region | (Client) Région | Région (par exemple ) du client. | string |
| x-c-country | (Client) Pays | Pays du client. | string |
| x-c-latitude | (Client) Latitude | Latitude of the Client. | float64 |
| x-c-longitude | (Client) Longitude | Longitude of the Client. | float64 |
URL
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-cs-url | (URL) URL | URL complète du client pour la demande POP, y compris le schéma, l'hôte, le port s'il n'est pas standard, le chemin d'accès et la requête. | string |
| x-cs-site | (URL) Site | Site de destination calculé à partir du FQDN. | string |
| cs-method | (URL) Méthode | Méthode de la demande (par exemple "GET", "POST"). | string |
| cs-uri-scheme | (URL) Régime | Schéma de la demande (par exemple "https"). | string |
| cs-host | (URL) FQDN | FQDN (Fully Qualified Domain Name) de la demande. | string |
| cs-dns | N/A | Alias de cs-host. | string |
| cs-uri-port | (URL) Port | Port du FQDN demandé par le client. | uint16 |
| x-cs-uri-path | (URL) Chemin d'accès | Chemin d'accès du client à la requête POP. | string |
| cs-uri-query | (URL) Requête | Partie de la chaîne de requête de la demande HTTP. | string |
| cs-uri | N/A | Équivalent à x-cs-uri-path + ? + cs-uri-query. | string |
| cs-referer | (URL) Référent | Referer dans la requête HTTP. | string |
Général
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| date | Date | Date de début de la demande, format AAAA-MM-JJ, fuseau horaire GMT. Format lisible par l'homme pour le champ x-cs-timestamp. | string |
| time | Time | Heure de début de la demande au format HH:MM-SEC en GMT. Format lisible par l'homme pour le champ x-cs-timestamp. | string |
| x-cs-timestamp | N/A | Date et heure du début de la demande, format epoch en secondes, fuseau horaire GMT. Format d'époque de la date et de l'heure. | uint64 |
| time-taken | Durée totale | Durée du traitement de la demande : temps écoulé entre le premier octet reçu et le dernier octet envoyé (valeur entière en ms). | uint64 |
| bytes | Total des octets traités | Somme des octets traités (équivalent à cs-octets + rs-octets). Note : dans les formats 1 à 3, la définition reste la même, équivalente à cs-octets + sc-octets. | uint64 |
| x-action | Action | Action finale appliquée au POP (autoriser, bloquer ou rediriger) :
- bloc : le client n'a pas eu accès au contenu du serveur distant. Soit l'utilisateur n'est pas autorisé, soit il y a eu une exception pendant le traitement.
- allow : le client a reçu les données du serveur distant.
- redirect : le client a reçu une redirection au lieu du contenu du serveur distant. Consultez x-action-reason pour plus de détails.
| string |
| x-action-reason | Action Raison | Fournit des informations sur la cause de la valeur de l'action x. | string |
| x-error | Error Type | Fournissez des détails lorsque la demande est bloquée. Ce champ fournit des détails sur la raison du blocage. | string |
| x-policy-justification-type | Type de justification | Type de justification sélectionné par l'utilisateur final. | string |
| x-policy-justification-reason | Justification Raison | Justification fournie par l'utilisateur final. | string |
| x-cs-traffic-type | Type de trafic | Type de trafic. Les valeurs sont les suivantes : CloudApp pour les demandes correspondant à une application Cloud de l'App Catalog, Web pour les autres demandes HTTP, Unavailable pour le trafic non décrypté. | string |
| x-type | Type de transaction | Le type de message d'enregistrement, qui peut être http_transaction ou WebSocket. | string |
| x-transaction-id | ID de la transaction | L'identifiant de transaction est un identifiant unique par demande individuelle. Veuillez utiliser cet identifiant pour établir une corrélation avec d'autres événements et alertes. | uint64 |
| x-request-id | ID de la demande | ID de la demande. Remarque : nous vous recommandons d'utiliser x-transaction-id pour la corrélation des événements. | uint64 |
| x-cs-session-id | ID de la session | Identifiant de session de l'événement. | uint64 |
| x-cs-page-id | ID de la page | Identifiant PageID utilisé pour les caractéristiques des événements de page. | uint64 |
| x-tenant-id | N/A | ID du locataire Netskope. Ce champ est utile pour exporter les événements de plusieurs locataires dans le même SIEM. | uint32 |
Identity
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-c-authn-user | Utilisateur | Nom d'utilisateur après authentification. Les valeurs spéciales sont les suivantes :
- Non authentifié : un contournement d'authentification configuré correspond à la demande du client.
- En attente : cette demande nécessite une authentification et est redirigée vers l'IDP. Cette demande n'est pas encore authentifiée.
- Exception : le POP n'a pas pu authentifier cette demande.
| string |
| cs-username | N/A | Alias de x-c-authn-user. | string |
| x-c-authz-groups | Groupes | Liste des groupes de l'utilisateur après authentification. Ce champ inclura tous les groupes référencés dans les politiques, même si les politiques ne correspondent pas à cette demande. | liste de chaînes de caractères |
| x-c-authz-ou | OU | Unité d'organisation de l'utilisateur après authentification. | string |
| x-c-user-confidence-index | Indice de confiance des utilisateurs | Indice de confiance des utilisateurs. Ce champ requiert au moins une politique basée sur le score de l'utilisateur. | uint16 |
| x-c-authn-source | Source d'authentification | Source de l'authentification. | string |
| x-c-authn-surrogate | Substitut d'authentification | Type de substitut utilisé pour suivre l'authentification. | string |
| x-c-authn-surrogate-status | Statut du substitut d'authentification | Statut de la mère porteuse. Ce champ est principalement utilisé pour résoudre les problèmes d'authentification. | string |
| x-c-authz-source | Source d'autorisation | Source de l'identité de l'utilisateur. | string |
Politique de protection en temps réel
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-policy-action | (Politique du PRT) Action | Action à exécuter après l'évaluation de la politique de RTP. (autoriser, bloquer, contourner, alerter, useralert,...). | string |
| x-policy-name | (Politique RTP) Nom | Nom de la politique RTP qui correspond et déclenche l'action x-policy. | string |
| x-sc-notification-name | Modèle de notification | Nom de la notification d'utilisateur affichée à l'utilisateur final. | string |
| x-policy-categories | (Politique du PRT) Catégories | Toutes les catégories personnalisées et prédéfinies applicables à l'url dans cette transaction. | liste de chaînes de caractères |
| x-other-category | N/A | Alias de x-policy-categories. | liste de chaînes de caractères |
| x-other-category-id | N/A | Déclassé. Veuillez utiliser x-policy-categories à la place. | empty |
| x-category | N/A | Première valeur du champ x-policy-categories. | string |
| x-category-id | N/A | Déclassé. Veuillez utiliser x-category à la place. | empty |
| x-policy-src-ip | (Politique RTP) IP source | IP source calculée par le moteur de politique RTP pour évaluer la politique. Ce champ sera mis à jour avec X-Forward-For lors de la configuration. | string |
| c-ip | N/A | Alias de x-policy-src-ip. | string |
| x-cs-userip | N/A | Alias de x-policy-src-ip. | string |
| x-policy-dst-ip | (Politique RTP) IP de destination | IP de destination calculée par le moteur de politique RTP pour évaluer la politique. | string |
| s-ip | N/A | Alias de x-policy-dst-ip. | string |
| x-policy-dst-host | (Politique RTP) FQDN | FQDN calculé par le moteur de politique RTP pour évaluer la politique. La source du FQDN est fournie dans x-policy-dst-host-source. | string |
| x-policy-dst-host-source | (Politique RTP) FQDN Source | Source de la valeur x-policy-dst-host calculée par le moteur de politique RTP (OriginalDestDomain Sni, Uri, HttpHostHeader, ...). | string |
Politique en matière de SSL
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-ssl-bypass | Contournement de SSL | Indique si la demande a été contournée par SSL (non décryptée). | string |
| x-ssl-bypass-reason | Raison du contournement de SSL | Si la demande a été contournée par SSL, ce champ en donne la raison. | string |
| x-ssl-policy-action | (Politique SSL) Action | Action de la politique de décryptage SSL correspondant à la demande. | string |
| x-ssl-policy-name | (Politique SSL) Nom | Nom de la politique de décryptage SSL correspondant à la demande. | string |
| x-ssl-policy-issuer | (Politique SSL) Émetteur | Nom de l'autorité de certification utilisée pour effectuer l'interception SSL. | string |
| x-ssl-policy-categories | (Politique SSL) Catégories | Catégories de FQDN de destination calculées par le moteur de politique SSL pour évaluer les politiques de décryptage SSL. | liste de chaînes de caractères |
| x-ssl-policy-src-ip | (Politique SSL) IP source | IP source calculée par le moteur de politique SSL pour évaluer les politiques de décryptage SSL. | string |
| x-ssl-policy-dst-ip | (Politique SSL) IP de destination | IP de destination calculée par le moteur de politique SSL pour évaluer les politiques de décryptage SSL. | string |
| x-ssl-policy-dst-host | (Politique SSL) FQDN | FQDN de destination calculé par le moteur de politique SSL pour évaluer les politiques de décryptage SSL. | string |
| x-ssl-policy-dst-host-source | (Politique SSL) FQDN Source | Fournir des informations sur la manière dont le FQDN de destination a été calculé par le moteur de stratégie SSL. Peut provenir du SNI ou de l'hôte d'origine. | string |
Protection contre les menaces
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-tp-result | (Protection contre les menaces) Résultat | Résultat de l'évaluation de la protection contre les menaces. | liste de chaînes de caractères |
| x-tp-engine | (Protection contre les menaces) Moteur | Nom du moteur de protection contre les menaces en cas de détection de logiciels malveillants. | liste de chaînes de caractères |
| x-tp-malware-name | Nom du logiciel malveillant | Nom du logiciel malveillant en cas de détection d'un logiciel malveillant. | liste de chaînes de caractères |
| x-tp-severity | (Protection contre les menaces) Gravité | Gravité des logiciels malveillants en cas de détection de logiciels malveillants. | liste de chaînes de caractères |
Politique IP de sortie
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-eip-policy-footprint | (Politique IP de sortie) Nom | Nom de l'empreinte de sortie correspondant à la demande POP vers serveur distant. | string |
| x-eip-policy-name | (Politique IP de sortie) Empreinte | Nom de la stratégie IP de sortie correspondant à la demande POP vers serveur distant. | string |
Connexion à distance
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-sr-forward-dest | (Connexion à distance) Transférer la destination | Nom du proxy de destination lorsque le transfert vers le proxy est appliqué à la demande POP vers le serveur distant. | string |
| x-sr-src-ip | (Connexion à distance) Source IP | IP source de la requête POP vers serveur distant. Ce champ est vide si des adresses IP dédiées sont utilisées. | string |
| x-sr-src-port | (Connexion à distance) Port source | Port source de la requête POP vers le serveur distant. Ce champ est vide si des adresses IP dédiées sont utilisées. | uint16 |
| x-sr-dst-ip | (Connexion à distance) IP de destination | IP de destination de la requête POP vers le serveur distant. | string |
| x-sr-dst-port | (Connexion à distance) Port de destination | Port de destination de la requête POP vers le serveur distant. | uint16 |
| sr-bytes | (Connexion à distance) Octets téléchargés | Octets envoyés du POP au serveur distant. | uint64 |
| rs-bytes | (Connexion à distance) Octets téléchargés | Octets reçus du serveur distant vers le POP. | uint64 |
| rs-status | Code d'état à distance | Code d'état HTTP du serveur distant pour la réponse POP. | uint16 |
| x-sr-headers-name | N/A | Liste des en-têtes HTTP personnalisés insérés. | string |
| x-sr-headers-value | N/A | Liste des valeurs d'en-tête HTTP personnalisées insérées. | string |
Application
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-cs-app-activity | Activité | Activité identifiée par le mandataire. | string |
| x-cs-app-from-user | (Application) De l'utilisateur | Identité de l'utilisateur dans l'application ou le site web distant. | string |
| x-cs-app-to-user | (Application) À l'utilisateur | Destinataires d'une activité de partage/envoi détectée dans l'application en nuage. | string |
| x-cs-app-instance-name | (Application) Nom de l'instance | Nom de l'instance de l'application cloud configuré pour l'ID de l'instance. | string |
| x-cs-app-instance-id | (Application) ID de l'instance | ID de l'instance de l'application en nuage identifiée par le proxy. | string |
| x-cs-app-instance-tags | (Application) Instance Tags | Liste des balises de l'instance de l'application en nuage. | liste de chaînes de caractères |
| x-cs-app-instance-tag | N/A | Alias de x-cs-app-instance-tags. | liste de chaînes de caractères |
| x-cs-app | (Application) Nom | Nom de l'application en nuage. | string |
| x-cs-app-cci | (Application) CCI | Cloud Confidence Index de l'application en nuage. | uint16 |
| x-cs-app-ccl | (Application) CCL | Niveau de confiance de l'application en nuage. | string |
| x-cs-app-tags | (Application) Tags | Tags de l'application en nuage. | liste de chaînes de caractères |
| x-cs-app-category | (Application) Catégorie | Catégorie de l'application en nuage. | string |
| x-cs-app-suite | (Application) Suite | Nom de la suite d'applications en nuage. | string |
Contenu
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-cs-app-object-name | Nom de l'objet | Nom de l'objet transféré vers/depuis l'application en nuage. | string |
| x-cs-app-object-id | ID de l'objet | ID de l'objet transféré vers/depuis l'application en nuage. | string |
| x-cs-app-object-type | Type d'objet | Type d'objet transféré vers/depuis l'application en nuage. | string |
| x-rs-file-type | Type de fichier | Type d'objet transféré vers/depuis le serveur distant. | string |
| x-rs-file-category | Catégorie de dossier | Catégorie de l'objet transféré vers/depuis le serveur distant. | string |
| x-rs-file-language | Langue du fichier | Langue de l'objet transféré vers/depuis le serveur distant. | string |
| x-rs-file-size | Taille du fichier | Taille de l'objet transféré vers/depuis le serveur distant. Veuillez noter qu'il s'agit de la taille de l'objet complet qui peut combiner plusieurs demandes. Pour des rapports précis sur la consommation d'octets, veuillez utiliser les champs d'octets. | uint64 |
| x-rs-file-md5 | MD5 | Le hachage MD5 des objets transférés vers/depuis le serveur distant. Ce champ peut avoir plusieurs valeurs lorsque plusieurs objets sont transférés dans la même demande. | liste de chaînes de caractères |
| x-rs-file-sha256 | SHA256 | SHA256 Hash des objets transférés vers/depuis le serveur distant. Ce champ peut avoir plusieurs valeurs lorsque plusieurs objets sont transférés dans la même demande. | liste de chaînes de caractères |
Certificat SSL à distance
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-r-cert-subject-cn | (Certificat SSL à distance) CN | Attribut CN du certificat du serveur distant Sujet. | string |
| x-r-cert-issuer-cn | (Certificat SSL à distance) Émetteur | Attribut CN de l'émetteur du certificat du serveur distant. | string |
| x-r-cert-valid | (Certificat SSL à distance) Valide | Résultat global de l'évaluation du certificat du serveur distant. Ce champ ne reflète pas l'action du moteur SSL. | string |
| x-r-cert-expired | (Certificat SSL à distance) Expiré | Indique si le certificat du serveur distant a expiré. | string |
| x-r-cert-untrusted-root | (Certificat SSL à distance) Racine non approuvée | Indique si le certificat du serveur distant est signé par une autorité de certification approuvée. | string |
| x-r-cert-incomplete-chain | (Certificat SSL distant) Chaîne incomplète | Indique si le certificat du serveur distant a une chaîne d'émetteur incomplète. | string |
| x-r-cert-self-signed | (Certificat SSL à distance) Autosigné | Indique si le certificat du serveur distant est auto-signé. | string |
| x-r-cert-revoked | (Certificat SSL à distance) Révoqué | Indique si le certificat du serveur distant est révoqué. | string |
| x-r-cert-revocation-check | (certificat SSL à distance) Contrôle de révocation (certificat SSL) | Réservé pour une utilisation future. | string |
| x-r-cert-mismatch | (Certificat SSL à distance) Inadéquation CN | Indique si le certificat CN/SAN du serveur distant (x-r-cert-subject-cn, SAN n'est pas enregistré) n'est pas fiable pour le SNI demandé (x-cs-sni). | string |
| x-r-cert-startdate | (Certificat SSL à distance) Date de début | Date/heure de début du certificat du serveur distant. Ce champ indique le format du texte. | string |
| x-r-cert-start | N/A | Date/heure de début du certificat du serveur distant. Ce champ indique le format de l'époque en secondes. | uint64 |
| x-r-cert-enddate | (Certificat SSL à distance) Date de fin | Date/heure de fin du certificat du serveur distant. Ce champ indique le format du texte. | string |
| x-r-cert-end | N/A | Date/heure de fin du certificat du serveur distant. Ce champ indique le format de l'époque en secondes. | uint64 |
SSL à distance
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-sr-ssl-ja3s | (SSL à distance) JAS3s | JA3S Empreint la façon dont le serveur répond au TLS. | string |
| x-sr-ssl-engine-action | (SSL à distance) Action du moteur | Indique le résultat du traitement du moteur SSL entre le POP et le serveur distant. | string |
| x-sr-ssl-engine-action-reason | (SSL à distance) Moteur Action Raison | Fournit des détails sur le traitement du moteur SSL entre le POP et le serveur distant. | string |
| x-sr-ssl-malformed-ssl | (SSL à distance) SSL malformé | Indique si le moteur SSL rencontre un paquet SSL malformé pendant la négociation SSL/TLS entre le POP et le serveur distant. | boolean |
| x-sr-ssl-handshake-error | Erreur d'échange (SSL à distance) | Indique un problème pour établir la négociation SSL/TLS entre le POP et le serveur distant. Veuillez consulter x-server-ssl-err pour plus de détails. | boolean |
| x-sr-ssl-client-certificate-error | Erreur de certificat du client (SSL à distance) | Indique que le serveur distant a demandé un certificat du client pendant la négociation SSL/TLS. | boolean |
| x-server-ssl-err | (Remote SSL) Error | Description de l'erreur SSL entre le POP et le serveur distant. | string |
| x-sr-ssl-version | (SSL à distance) Version | Version TLS négociée entre le POP et le serveur distant. | string |
| x-sr-ssl-cipher | (SSL à distance) Chiffre | Suite de chiffrement négociée entre le client et le POP. | string |
Géolocalisation à distance
| Nom du champ | Nom dans la console de gestion | Description | Type |
|---|
| x-r-location | (à distance) Lieu | Lieu (par exemple ville) du serveur distant. | string |
| x-s-location | N/A | Alias de x-r-location. | string |
| x-r-zipcode | (à distance) Code postal | Code postal du serveur distant. | string |
| x-s-zipcode | N/A | Alias de x-r-zipcode. | string |
| x-r-region | Région (éloignée) | Région (par exemple ) du serveur distant. | string |
| x-s-region | N/A | Alias de x-r-region. | string |
| x-r-country | (à distance) Pays | Pays du serveur distant. | string |
| x-s-country | N/A | Alias de x-r-country. | string |
| x-r-latitude | (Remote) Latitude | Latitude of the Remote Server. | float64 |
| x-s-latitude | N/A | Alias to x-r-latitude. | float64 |
| x-r-longitude | (Remote) Longitude | Longitude of the Remote Server. | float64 |
| x-s-longitude | N/A | Alias to x-r-longitude. | float64 |