Lever elke voltooide Device Intelligence-evaluatie aan je eigen S3-bucket als JSONL of Parquet, inclusief de volledige apparaatvingerafdruk en netwerk-, IP-, geo-, VPN-, bot- en gedragssignalen.
De Device Intelligence S3-export schrijft elke voltooide evaluatie naar een S3-bucket die je zelf bezit, zodat je vingerafdruk- en risicogegevens in je eigen datawarehouse, fraudetools of analysepijplijn kunt laden. Elk record bevat de volledige apparaatvingerafdruk plus de netwerk-, IP-, geo-, VPN-, bot- en gedragssignalen die cside voor dat bezoek heeft berekend.
Betaalde Device Intelligence-functie
De S3-export is beschikbaar in de betaalde Device Intelligence-abonnementen en tijdens een lopende Device Intelligence-proefperiode. Schakel hem in en configureer hem onder Settings > Device Intelligence in het dashboard. Als je abonnement afloopt, bewaart cside je exportconfiguraties en pauzeert de levering. Het tabblad wordt dan vervangen door een upgradeprompt, dus je kunt exports niet bewerken of verwijderen tot je upgradet. Na de upgrade hervat de levering automatisch, zonder herconfiguratie.
Hoe de levering werkt
Formaat: JSONL (JSON Lines, application/x-ndjson) of Apache Parquet. Je kiest het formaat per export in het dashboard. Bij JSONL is elke regel één volledig evaluatierecord. Parquet verpakt dezelfde records in een kolomgeoriënteerd bestand dat je rechtstreeks in een datawarehouse of query-engine kunt laden.
Frequentie: cside uploadt één keer per dag. Elke run beslaat de vorige volledige UTC-dag. Een dag zonder voltooide evaluaties levert helemaal geen objecten op.
Objectindeling: objecten komen terecht onder een zelfbeschrijvend, gepartitioneerd pad (zie hieronder).
Gededupliceerd: elke evaluatie verschijnt één keer, als de meest recent berekende versie. Een dag opnieuw draaien overschrijft dezelfde objecten op hun plek, dus er zijn geen dubbele rijen om te dedupliceren.
Bestemming: jouw bucket. cside schrijft objecten, maar leest of toont ze nooit.
dt=<YYYY-MM-DD> is de UTC-dag waartoe de records behoren, en <HH> is het tweecijferige UTC-uur, dus de export van een dag wordt opgesplitst in één object per uur waarin er evaluaties waren. <ext> is jsonl of parquet. De segmenten team= en dt= zijn partities in Hive-stijl, dus query-engines zoals Athena, Glue en Spark filteren er automatisch op.
De export instellen
Kies een bucket en een pad-prefix
Maak een S3-bucket aan of kies er een, en bepaal een pad-prefix voor de export, bijvoorbeeld fingerprints/. cside schrijft alleen onder dat prefix, waardoor de export gescheiden blijft van al het andere in de bucket. Het prefix is optioneel. Zonder prefix schrijft cside naar de root van de bucket.
Geef cside schrijftoegang
Voeg dit statement toe aan je bucketbeleid, onder Permissions in de S3-console:
Vervang <your-bucket> door de naam van je bucket. De toekenning geeft alleen schrijfrechten: met s3:PutObject kan cside objecten toevoegen en niets anders, dus cside kan de inhoud van je bucket niet opvragen, lezen of verwijderen.
De toekenning beperken tot je prefix
Wil je het beleid strakker afbakenen, zet Resource dan op arn:aws:s3:::<your-bucket>/<your-path-prefix>/*. Het dashboard genereert het beleid voor je, met je bucket en prefix al ingevuld. Als je een prefix instelt, neem dan die versie over.
Objecteigendom
cside levert elk object af met een server-side kopie vanuit zijn eigen bucket naar de jouwe. Houd je bucket op Bucket owner enforced-objecteigendom (ACL’s uitgeschakeld), wat de S3-standaard is, zodat jouw account eigenaar is van de afgeleverde objecten en ze kan lezen.
Maak de export aan in het dashboard
Open het dashboard, ga naar Settings > Device Intelligence en selecteer New export. Vul het formulier in:
Domain Scope: alle domeinen, inclusief domeinen die je later toevoegt, of een zelfgekozen selectie
S3 Bucket Name en Region: de bucket uit stap 1
Path Prefix (optioneel): het prefix uit stap 1
Format: JSONL of Parquet
cside geeft de export automatisch een naam, op basis van de scope en de bucket. Zodra je opslaat, komen er elke dag bestanden onder je prefix binnen. Vanuit hetzelfde tabblad kun je een export pauzeren met de schakelaar, bewerken of verwijderen.
Een bucket delen met de export van beveiligingswaarschuwingen
De Device Intelligence-export en de S3-export voor beveiligingswaarschuwingen schrijven vanuit dezelfde cside-IAM-rol en hebben dezelfde s3:PutObject-toekenning nodig, dus één AllowCsideNotificationExport-statement voor de hele bucket dekt allebei.
Het zijn twee losstaande bestemmingen, elk met een eigen bucket, regio en optioneel prefix, dus je kunt ze naar één bucket sturen of naar aparte buckets. Hun bestanden botsen nooit: waarschuwingen worden weggeschreven als alerts-team-<team_id>-<from>-<to>.csv, evaluaties als cside-fingerprints/team=<team_id>/dt=<YYYY-MM-DD>/. Prefixen ordenen de objecten, ze zijn niet wat de twee exports uit elkaar houdt.
Recordstructuur
Elke regel is een JSON-object met een set identiteitsvelden op het hoogste niveau plus geneste objecten voor elke signaalgroep:
Object
Beschrijving
fingerprint
De apparaatvingerafdruk (browser, hardware, rendering en omgevingssignalen).
network_client_metrics
TCP- en TLS-kenmerken van de verbinding.
ip_enrichment
ASN-, geo- en privacygegevens afgeleid van het bezoeker-IP.
geo_lite_city_data
Geolocatie op stadsniveau voor het bezoeker-IP.
vpn_evaluation
VPN-waarschijnlijkheid en ondersteunende signalen.
bot_evaluation
Botwaarschijnlijkheid, oordeel en ondersteunende signalen.
fingerprint_enrichment
Signalen afgeleid van de vingerafdruk, zoals detectie van wegwerp-e-mail.
rule_evaluations
Uitkomsten van de regels die voor dit bezoek zijn geëvalueerd.
behavior
Gedragssignalen op de pagina voor de sessie: JavaScript-API-hooks, aantal untrusted events en agentdetectie. Aanwezig wanneer er gedragsgegevens zijn verzameld, anders null.
Ontbrekende sleutels betekenen standaardwaarden
Een veld verschijnt alleen als het een niet-standaardwaarde heeft. Een ontbrekende sleutel betekent dat de waarde leeg was, false, 0, of niet is verzameld. Behandel bij het parsen van het bestand een ontbrekende sleutel als een standaardwaarde, niet als een fout.
Velden op het hoogste niveau
Veld
Type
Beschrijving
evaluation_id
string
Unieke ID van deze evaluatie.
customer_id
string
De cside-ID van je domein.
customer_domain
string
Het geëvalueerde domein.
team_id
string
De ID van je cside-team.
timestamp
string
Tijd van de evaluatie, ISO 8601.
page_url
string
De pagina waar de evaluatie is geactiveerd.
session_id
string
Browsersessie-ID.
request_id
string
Correlatie-ID van het oorspronkelijke verzoek.
client_ip
string
IP-adres van de bezoeker.
user_agent
string
User agent van de browser van de bezoeker.
device_id
string
Stabiele apparaatidentificatie, afgeleid van de verzamelde signalen. Ook aanwezig in het fingerprint-object.
is_bot
boolean
Of de bezoeker wordt geclassificeerd als bot. Het volledige oordeel staat in bot_evaluation.
bot_agent_id
string
Geïdentificeerde bot, indien bekend (bijvoorbeeld google-googleother).
is_vpn
boolean
Of de bezoeker wordt geclassificeerd als VPN-gebruiker. Het volledige oordeel staat in vpn_evaluation.
vpn_probability
number
VPN-waarschijnlijkheid van 0 tot 1.
vpn_confidence
number
Vertrouwen in de VPN-classificatie van 0 tot 1.
vpn_reasons
string[]
Leesbare redenen voor de VPN-classificatie.
device_fingerprint
string
Compacte apparaatvingerafdruk-token (base64).
threat_fingerprint
string
Compacte dreigingsvingerafdruk-token (base64).
fingerprint-object
De apparaatvingerafdruk is het grootste object. De onderstaande tabellen groeperen de velden per categorie.
Identiteit
Veld
Type
Beschrijving
device_id
string
Stabiele apparaatidentificatie, afgeleid van de verzamelde signalen.
Resultaten van wiskundige precisieproeven, per bewerking.
Scherm
Veld
Type
Beschrijving
screen_width
number
Schermbreedte in pixels.
screen_height
number
Schermhoogte in pixels.
screen_resolution
string
Schermresolutietekenreeks.
color_depth
number
Kleurdiepte van het scherm.
device_pixel_ratio
number
Pixelverhouding van het apparaat.
touch_support
boolean
Of aanraakinvoer wordt ondersteund.
max_touch_points
number
Maximaal aantal gelijktijdige aanraakpunten.
media_matches
string[]
Overeenkomende CSS-mediaquery’s.
Browser-API’s
Veld
Type
Beschrijving
online_status
boolean
Of de browser zich als online meldt.
do_not_track
string
Do Not Track-instelling.
cookies_enabled
boolean
Of cookies zijn ingeschakeld.
media_devices
string[]
Beschikbare soorten media-apparaten.
indexeddb_support
boolean
Ondersteuning voor IndexedDB.
localstorage_support
boolean
Ondersteuning voor localStorage.
sessionstorage_support
boolean
Ondersteuning voor sessionStorage.
bluetooth_support
boolean
Ondersteuning voor Web Bluetooth.
geolocation_support
boolean
Ondersteuning voor de geolocatie-API.
device_motion_support
boolean
Ondersteuning voor apparaatbeweging.
device_orientation_support
boolean
Ondersteuning voor apparaatoriëntatie.
speech_recognition_support
boolean
Ondersteuning voor spraakherkenning.
vibration_support
boolean
Ondersteuning voor de vibratie-API.
gamepad_support
boolean
Ondersteuning voor de gamepad-API.
fullscreen_support
boolean
Ondersteuning voor de volledig-scherm-API.
clipboard_support
boolean
Ondersteuning voor de klembord-API.
service_worker_support
boolean
Ondersteuning voor Service Workers.
webassembly_support
boolean
Ondersteuning voor WebAssembly.
Voorkeuren
Veld
Type
Beschrijving
prefers_dark_mode
boolean
Voorkeur voor donker kleurenschema.
prefers_reduced_motion
boolean
Voorkeur voor beperkte beweging.
Lettertypen
Veld
Type
Beschrijving
detected_fonts
string[]
Op het apparaat gedetecteerde lettertypen.
font_metrics
object
Renderingmetrieken van lettertypen, per meting.
Netwerksignalen
Veld
Type
Beschrijving
stun_ips
string[]
IP-adressen uit de WebRTC-kandidaten van de bezoeker, meestal het openbare adres dat de STUN-server meldt. Vaak leeg: browsers maskeren lokale adressen en WebRTC is niet altijd beschikbaar.
Venstermarge in pixels die voor detectie is gebruikt.
Detectie van virtuele machines
Veld
Type
Beschrijving
virtual_machine_detected
boolean
Of het apparaat een virtuele machine lijkt te zijn.
virtual_machine_support
string
Ondersteuningsniveau van de detectie.
virtual_machine_reason
string
Reden waarom het apparaat is gemarkeerd.
Automatisering en manipulatie
Veld
Type
Beschrijving
web_driver
boolean
Of navigator.webdriver is ingesteld.
web_driver_tampered
boolean
Of de webdriver-vlag gemanipuleerd lijkt.
cdp
boolean
Gebruik van het Chrome DevTools Protocol gedetecteerd.
cdp_tampered
boolean
Of CDP-signalen gemanipuleerd lijken.
tamper_injected_globals
string[]
Verdachte geïnjecteerde globale variabelen.
tamper_expose_binding_leak
boolean
Binding-lek dat wijst op automatisering.
tamper_desc_instance_own
string[]
Afwijkende eigen property-descriptors.
tamper_desc_proto_nonnative
string[]
Niet-native prototype-descriptors.
tamper_xrealm_webdriver_mismatch
boolean
Webdriver-verschil tussen realms.
tamper_xrealm_renderer_delta
boolean
Renderer-verschil tussen realms.
tamper_probe_blocked
boolean
Of manipulatieproeven zijn geblokkeerd.
Apparaatattestatie
Veld
Type
Beschrijving
device_uvpaa
boolean
Platformauthenticator met gebruikersverificatie beschikbaar.
device_client_caps_count
number
Aantal gerapporteerde clientmogelijkheden.
device_caps_uvpa
boolean
Mogelijkheid van de platformauthenticator.
device_apple_pay_active_card
boolean
Apple Pay heeft een actieve kaart.
device_payment_enrolled
boolean
Het apparaat is aangemeld voor een betaalmethode.
device_serial_present
boolean
Seriële mogelijkheid aanwezig.
device_hid_present
boolean
HID-mogelijkheid aanwezig.
device_notif_static
string
Statisch signaal van meldingsmogelijkheid.
device_notif_queried
string
Opgevraagd signaal van meldingsmogelijkheid.
device_realness_probe_error
boolean
Of een echtheidsproef is mislukt.
DRM
Veld
Type
Beschrijving
drm_probed
boolean
Of DRM-ondersteuning is getest.
drm_clearkey
boolean
Ondersteuning voor Clear Key.
drm_widevine
boolean
Ondersteuning voor Widevine.
drm_widevine_robustness
string
Robuustheidsniveau van Widevine.
drm_externalclearkey
boolean
Ondersteuning voor External Clear Key.
drm_fairplay
boolean
Ondersteuning voor FairPlay.
drm_playready
boolean
Ondersteuning voor PlayReady.
drm_hw_secure_all
boolean
Ondersteuning voor hardwarematig beveiligd decoderen.
drm_ua_brand_is_google_chrome
boolean
Het UA-merk claimt Google Chrome.
drm_error
string
DRM-proeffout, indien opgetreden.
drm_elapsed_ms
number
Duur van de DRM-proef, in milliseconden.
Door de klant verstrekte tags
Veld
Type
Beschrijving
external_ids
object
Identificatoren die je aan de vingerafdruk hebt gekoppeld, zoals accountId, orderId of email.
extension_presence_results
object
Gedetecteerde browserextensies, per extensie.
network_client_metrics-object
TCP- en TLS-kenmerken op verbindingsniveau.
Veld
Type
Beschrijving
client_ip
string
IP-adres van de bezoeker.
client_port
number
Bronpoort van de bezoeker.
user_agent
string
User agent gezien op netwerkniveau.
js_timezone
string
Door JavaScript gerapporteerde tijdzone.
timestamp
string
Tijd waarop het netwerkmonster is genomen, ISO 8601.
request_id
string
Verzoek-ID op netwerkniveau.
protocol
string
Gebruikt HTTP-protocol.
quic_version
number
QUIC-versie, wanneer de verbinding QUIC gebruikte.
syn_ip_ttl
number
IP-TTL van het eerste SYN-pakket.
syn_window_size
number
TCP-venstergrootte van de eerste SYN.
syn_window_scale
number
TCP-vensterschaal van de eerste SYN.
tcp_rtt_usec
number
Geschatte TCP-retourtijd, in microseconden.
tcp_rttvar_usec
number
Variantie van de TCP-retourtijd.
tcp_rtt_min_usec
number
Minimale waargenomen TCP-retourtijd.
tcp_timestamp
number
Waarde van de TCP-timestamp-optie.
tcp_mss_syn
number
Aangekondigde TCP-MSS.
tcp_mss_rcv
number
Waargenomen TCP-MSS van de peer.
tls_handshake_usec
number
Duur van de TLS-handshake, in microseconden.
tls_clienthello_size
number
Grootte van de ClientHello, in bytes.
tls_sni_format
string
Formaat van de SNI-extensie.
tls_alpn_protocols
string[]
ALPN-protocollen aangeboden in de TLS-handshake.
tls_clienthello_ciphers
number[]
Aangeboden cipher suites.
tls_clienthello_extensions
number[]
Aangeboden TLS-extensies.
tls_clienthello_signature_algs
number[]
Aangeboden handtekeningalgoritmen.
tls_clienthello_legacy_version
number
Legacy-versie van de ClientHello.
tls_clienthello_supported_versions
number[]
Aangeboden TLS-versies.
tls_ja4
string
JA4 TLS-clientvingerafdruk.
matched_against
string
Domein waartegen de verbinding is gematcht.
team_id
string
De ID van je cside-team.
ip_enrichment-object
Gegevens afgeleid van het IP-adres van de bezoeker.
Veld
Type
Beschrijving
asn
number
Autonoom Systeemnummer.
asn_name
string
Naam van de ASN-organisatie.
asn_network
string
Netwerkbereik van de ASN.
asn_type
string
Type ASN, zoals hosting of isp.
city_name
string
Naam van de stad.
country_code
string
Landcode.
country_name
string
Naam van het land.
latitude
number
Breedtegraad.
longitude
number
Lengtegraad.
postal_code
string
Postcode.
region_code
string
Regiocode.
region_name
string
Naam van de regio.
timezone
string
Tijdzone.
hosting
boolean
Het IP hoort bij een hostingprovider.
proxy
boolean
Het IP is een bekende proxy.
relay
boolean
Het IP is een private relay.
tor
boolean
Het IP is een Tor-exitnode.
vpn
boolean
Het IP is een bekende VPN.
service
string
Genoemde privacydienst, indien geïdentificeerd.
maxmind_asn
number
ASN volgens MaxMind.
is_datacenter_ip
boolean
Het IP valt in een datacenterbereik.
is_likely_datacenter
number
Waarschijnlijkheidsscore voor datacenter.
geo_lite_city_data-object
Geolocatie op stadsniveau.
Veld
Type
Beschrijving
city_name
string
Naam van de stad.
country_code
string
Landcode.
country_name
string
Naam van het land.
latitude
number
Breedtegraad.
longitude
number
Lengtegraad.
postal_code
string
Postcode.
region_code
string
Regiocode.
region_name
string
Naam van de regio.
timezone
string
Tijdzone.
vpn_evaluation-object
VPN-waarschijnlijkheid en ondersteunende signalen.
Veld
Type
Beschrijving
is_vpn
boolean
Of de bezoeker wordt geclassificeerd als VPN-gebruiker.
vpn_probability
number
VPN-waarschijnlijkheid van 0 tot 1.
vpn_confidence
number
Vertrouwen in de classificatie van 0 tot 1.
reasons
string[]
Leesbare redenen voor de classificatie.
features
object
Numerieke signalen die voor de classificatie zijn gebruikt.
context
object
Verrijkingscontext, zoals reverse-DNS-hostnaam, ASN en geo.
bot_evaluation-object
Botwaarschijnlijkheid en oordeel.
Veld
Type
Beschrijving
is_bot
boolean
Of de bezoeker wordt geclassificeerd als bot.
bot_probability
number
Botwaarschijnlijkheid van 0 tot 1.
bot_confidence
number
Vertrouwen in de classificatie van 0 tot 1.
bot_agent_id
string
Geïdentificeerde bot, indien bekend (bijvoorbeeld google-googleother).
reasons
string[]
Leesbare redenen voor de classificatie.
session_event_count
number
Aantal gedragsgebeurtenissen dat voor de sessie is verwerkt.
model_1_score
number
Score van het eerste botmodel (vingerafdruk- en netwerksignalen).
model_1_threshold
number
Beslissingsdrempel toegepast op de score van het eerste model.
model_2_score
number
Score van het tweede botmodel (gedragssignalen).
model_2_threshold
number
Beslissingsdrempel toegepast op de score van het tweede model.
features
object
Numerieke signalen die voor de classificatie zijn gebruikt.
fingerprint_enrichment-object
Veld
Type
Beschrijving
throwaway_email_detected
boolean
Of een gekoppeld e-mailadres een wegwerpdomein gebruikt.
rule_evaluations-object
Veld
Type
Beschrijving
rules
object[]
Uitkomsten van benoemde regels. Elke vermelding bevat slot, rule_id, result, metadata en computed_at.
behavior-object
Gedragssignalen op de pagina voor de sessie. Het hele object is null wanneer er voor de evaluatie geen gedragsgegevens zijn verzameld, zodat je “geen agent gedetecteerd” kunt onderscheiden van “geen gedragsgegevens”.
Veld
Type
Beschrijving
start_time
number
Begin van het gedragsobservatievenster.
end_time
number
Einde van het gedragsobservatievenster.
page_urls
string[]
Pagina’s die tijdens het gedragsvenster van de sessie zijn gezien.
js_hooks
object[]
Onderschepte ingebouwde JavaScript-API’s. Elke vermelding bevat key (de gehookte functie, zoals eval, fetch, function_bind, script_create of node_append_child), initializer (wat de hook heeft geïnstalleerd) en count (hoe vaak deze is geactiveerd).
untrusted_event_count
number
Aantal DOM-events dat met isTrusted op false is gerapporteerd, een veelvoorkomend automatiseringssignaal.
agent_detected
boolean
Of een sample in de sessie is gemarkeerd als geautomatiseerde agent.
Voorbeeldrecord
Eén record, hier opgemaakt voor de leesbaarheid. In het bestand staat elk record op één regel.
Deze site gebruikt cookies en andere technologieën waarmee wij en de bedrijven waarmee we samenwerken informatie kunnen verzamelen over je apparaat en gebruik van de site om functionaliteit, analyses en advertenties mogelijk te maken. Zie onze cookiemelding voor details.