В этом документе перечислены события и параметры для различных типов событий активности аудита Chrome. Вы можете получить эти события, вызвав Activity.list() с applicationName=chrome
.
Добавить или удалить пользователя
Тип для ChromeOS, добавляющий или удаляющий пользовательские события. События этого типа возвращаются с type=CHROME_OS_ADD_REMOVE_USER_TYPE
.
Добавлен пользователь ChromeOS
Пользователь добавлен из ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_ADD_USER |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на режим проверки событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_ADD_USER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | {DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME} |
Пользователь ChromeOS удален
Пользователь удален из ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_REMOVE_USER |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на проверенный режим событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| REMOVE_ USER_ REASON | string Параметр, объясняющий, почему пользователь был удален с устройства. Возможные значения: -
DEVICE_EPHEMERAL_USERS_ENABLED Причина, по которой пользователь был удален с устройства. -
LOCAL_USER_INITIATED Причина, по которой пользователь был удален с устройства. -
LOCAL_USER_INITIATED_ON_REQUIRED_UPDATE Причина, по которой пользователь был удален с устройства. -
REMOTE_ADMIN_INITIATED Причина, по которой пользователь был удален с устройства. -
USER_REMOVED_UNKNOWN_REASON Причина, по которой пользователь был удален с устройства.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_REMOVE_USER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | {DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON} |
Изменить режим загрузки устройства
Тип событий изменения режима загрузки устройства. События этого типа возвращаются с type=DEVICE_BOOT_STATE_CHANGE_TYPE
.
Изменение состояния загрузки устройства
Режим загрузки устройства ChromeOS изменен.
Подробности мероприятия |
---|
Название события | DEVICE_BOOT_STATE_CHANGE |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на режим проверки событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| NEW_ BOOT_ MODE | string Новый режим загрузки устройства. Возможные значения: -
DEVELOPER Состояние режима загрузки устройства. -
UNKNOWN Состояние режима загрузки устройства. -
VERIFIED Состояние режима загрузки устройства.
| PREVIOUS_ BOOT_ MODE | string Предыдущий режим загрузки устройства. Возможные значения: -
DEVELOPER Состояние режима загрузки устройства. -
UNKNOWN Состояние режима загрузки устройства. -
VERIFIED Состояние режима загрузки устройства.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= DEVICE_BOOT_STATE_CHANGE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME} |
Тип события входа или выхода из системы ChromeOS
Тип событий входа в Chromeos. События этого типа возвращаются с type=CHROME_OS_LOGIN_LOGOUT_TYPE
.
Ошибка входа в ChromeOS
Название события ошибки входа в ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_LOGIN_FAILURE_EVENT |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на режим проверки событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| LOGIN_ FAILURE_ REASON | string Параметр причины события неудачного входа в систему. Возможные значения: -
AUTHENTICATION_ERROR Причина, по которой произошел сбой входа в систему. -
COULD_NOT_MOUNT_TMPFS Причина, по которой произошел сбой входа в систему. -
MISSING_CRYPTOHOME Причина, по которой произошел сбой входа в систему. -
OWNER_REQUIRED Причина, по которой произошел сбой входа в систему. -
TPM_ERROR Причина, по которой произошел сбой входа в систему. -
TPM_UPDATE_REQUIRED Причина, по которой произошел сбой входа в систему. -
UNKNOWN_FAILURE Причина, по которой произошел сбой входа в систему. -
UNRECOVERABLE_CRYPTOHOME Причина, по которой произошел сбой входа в систему.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_FAILURE_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | {DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON} |
Вход или выход из ChromeOS
Имя события входа в систему ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_LOGIN_LOGOUT_EVENT |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на проверенный режим событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_LOGOUT_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | {DEVICE_USER} successfully logged in or out of device {DEVICE_NAME} |
Успешный вход в ChromeOS
Имя события входа в ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_LOGIN_EVENT |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на проверенный режим событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | {DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME} |
Выход из ChromeOS
Название события выхода из ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_LOGOUT_EVENT |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на проверенный режим событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGOUT_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | {DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME} |
Тип ошибки данных отчетов ChromeOS
Тип сообщения ChromeOS об ошибках данных. События этого типа возвращаются с type=CHROME_OS_REPORTING_DATA_LOST_TYPE
.
Ошибка данных отчета ChromeOS
Название события ошибки данных отчета ChromeOS.
Подробности мероприятия |
---|
Название события | CHROME_OS_REPORTING_DATA_LOST |
Параметры | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на режим проверки событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_REPORTING_DATA_LOST &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | An event was expected to be reported but failed to complete for device {DEVICE_NAME} |
Тип события пароля безопасного просмотра Chrome
Тип для любых событий пароля безопасного просмотра Chrome. События этого типа возвращаются с type=SAFE_BROWSING_PASSWORD_ALERT
.
пароль изменен
Пароль безопасного просмотра Chrome изменил название события.
Подробности мероприятия |
---|
Название события | PASSWORD_CHANGED |
Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента событий. Возможные значения: -
CHROME_BROWSER Клиент — браузер Chrome. -
CHROME_OS_DEVICE Клиент — устройство ChromeOS. -
CHROME_PROFILE Клиент — это профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | PROFILE_ USER_ NAME | string Имя пользователя профиля G Suite. | TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ USER | string Параметр триггерного пользовательского события. | USER_ AGENT | string Параметр события пользовательского агента. | VIRTUAL_ DEVICE_ ID | string Идентификатор виртуального устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_CHANGED &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | Password changed for {TRIGGER_USER} |
Повторное использование пароля
Имя события повторного использования пароля безопасного просмотра Chrome.
Подробности мероприятия |
---|
Название события | PASSWORD_REUSE |
Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента событий. Возможные значения: -
CHROME_BROWSER Клиент — браузер Chrome. -
CHROME_OS_DEVICE Клиент — устройство ChromeOS. -
CHROME_PROFILE Клиент — это профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на проверенный режим событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на наличие вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события результата события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить работу после события. -
BLOCKED Пользователю было заблокировано продолжение после события. -
BLOCKED В результате сканирования была заблокирована возможная утечка данных. -
BYPASSED Пользователь пропустил событие. -
DETECTED В результате сканирования была обнаружена потенциальная угроза безопасности. -
REPORTED В результате сканирования было получено сообщение о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| PROFILE_ USER_ NAME | string Имя пользователя профиля G Suite. | TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ USER | string Параметр триггерного пользовательского события. | URL | string URL-адрес, по которому произошло событие. | USER_ AGENT | string Параметр события пользовательского агента. | VIRTUAL_ DEVICE_ ID | string Идентификатор виртуального устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_REUSE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | Password reuse for {TRIGGER_USER} |
Событие DLP ChromeOS
Тип событий ChromeOS DlpEvent, указывающий на то, что было применено одно определенное правило DLP. События этого типа возвращаются с type=DLP_EVENTS_TYPE
.
Контроль доступа к данным
Название события Dlp ChromeOS.
Подробности мероприятия |
---|
Название события | DLP_EVENT |
Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента событий. Возможные значения: -
CHROME_BROWSER Клиент — браузер Chrome. -
CHROME_OS_DEVICE Клиент — устройство ChromeOS. -
CHROME_PROFILE Клиент — это профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | EVENT_ REASON | string Параметр события причины события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка в данных отчета ChromeOS. -
CHROME_OS_DEV_MODE Причина перехода с проверенного режима на режим разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода с режима разработчика на режим проверки событий. -
CHROMEOS_AFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Связанный пользователь был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_GUEST_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGIN Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина, по которой было записано событие входа/выхода. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен независимый пользователь. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Неаффилированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной события несканированного контента является сбой при сканировании на предмет DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события несканированного содержимого является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события несканированного содержимого является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной события несканированного содержимого является сбой при сканировании на наличие вредоносного ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события несканированного содержимого является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события несканированного содержимого является недоступность службы. -
CONTENT_UNSCANNED_TIMEOUT Причина события несканированного содержимого: истекло время ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причина события несканированного содержимого заключается в том, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Причиной события является ChromeOS Dlp Event. -
EVENT_REASON_UNSPECIFIED Причина события не уточняется. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносного ПО является нежелательный файл программного обеспечения. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL-адресе. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта является нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события результата события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить работу после события. -
BLOCKED Пользователю было заблокировано продолжение после события. -
BLOCKED В результате сканирования была заблокирована возможная утечка данных. -
BYPASSED Пользователь пропустил событие. -
DETECTED В результате сканирования была обнаружена потенциальная угроза безопасности. -
REPORTED В результате сканирования было получено сообщение о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ DESTINATION | string Параметр, содержащий назначение правила, вызвавшего событие. | TRIGGER_ SOURCE | string Параметр, содержащий источник правила, вызвавшего событие. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Описание срабатывания правила ChromeOS Dlp Chlipboard. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Триггер передачи данных неизвестен. -
EPRIVACY Описание срабатывания правила ChromeOS Dlp Eprivacy Screen. -
FILE_DOWNLOAD Триггером передачи данных является загрузка файла. -
FILE_UPLOAD Триггером передачи данных является загрузка файла. -
PASSWORD_ENTRY Триггером взлома пароля является ввод пароля пользователем на веб-сайте. -
PASSWORD_SAFETY_CHECK Триггер взлома пароля — это проверка безопасности, инициированная пользователем в настройках. -
PRINTING Описание срабатывания правила Dlp-печати ChromeOS. -
SCREENCAST Описание срабатывания правила ChromeOS Dlp Screencast. -
SCREENSHOT Описание срабатывания правила ChromeOS Dlp Screenshot. -
UNDEFINED ChromeOS Dlp. Описание сработало по неопределенному правилу. -
WEB_CONTENT_UPLOAD Триггером передачи данных является загрузка веб-контента.
| TRIGGERED_ RULES_ REASON | string Параметр события причины срабатывания правил. | URL | string URL-адрес, по которому произошло событие. | USER_ AGENT | string Параметр события пользовательского агента. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= DLP_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Формат сообщения консоли администратора | Data access control rule triggered by ChromeOS |
Тип события передачи контента
Тип событий передачи контента. События этого типа возвращаются с type=CONTENT_TRANSFER_TYPE
.
Передача контента
Название события передачи контента.
Подробности мероприятия |
---|
Название события | CONTENT_TRANSFER |
Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента событий. Возможные значения: -
CHROME_BROWSER Клиент — браузер Chrome. -
CHROME_OS_DEVICE Клиент — устройство ChromeOS. -
CHROME_PROFILE Клиент — это профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| CONTENT_ HASH | string Параметр события хэша контента. | CONTENT_ NAME | string Параметр события имени контента. | CONTENT_ SIZE | integer Параметр события размера контента. | CONTENT_ TYPE | string Параметр события типа контента. | CONTENT_ TRANSFER_ METHOD | string Способ передачи контента. Возможные значения: -
FILE_PICKER Содержимое переносится с помощью средства выбора файлов. -
DRAG_AND_DROP Содержимое переносится с помощью перетаскивания. -
FILE_PASTE Содержимое переносится с помощью вставки файла. -
UNKNOWN Способ передачи неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Параметр события имени устройства. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события имени пользователя устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства Directory API устройства или браузера, на котором произошло событие. | EVENT_ RESULT | string Параметр события результата события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить работу после события. -
BLOCKED Пользователю было заблокировано продолжение после события. -
BLOCKED В результате сканирования была заблокирована возможная утечка данных. -
BYPASSED Пользователь пропустил событие. -
DETECTED В результате сканирования была обнаружена потенциальная угроза безопасности. -
REPORTED В результате сканирования было получено сообщение о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| PROFILE_ USER_ NAME | string Имя пользователя профиля G Suite. | SCAN_ ID | string Параметр, содержащий идентификатор сканирования анализа контента, вызвавшего событие. | TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Описание срабатывания правила ChromeOS Dlp Chlipboard. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Триггер передачи данных неизвестен. -
EPRIVACY Описание срабатывания правила ChromeOS Dlp Eprivacy Screen. -
FILE_DOWNLOAD Триггером передачи данных является загрузка файла. -
FILE_UPLOAD Триггером передачи данных является загрузка файла. -
PASSWORD_ENTRY Триггером взлома пароля является ввод пароля пользователем на веб-сайте. -
PASSWORD_SAFETY_CHECK Триггер нарушения пароля - это проверка безопасности, инициированная пользователем в настройках. -
PRINTING Chromeos DLP Правило печати, запускаемое описание. -
SCREENCAST Chromeos DLP Screencast Правило запускаемое описание. -
SCREENSHOT Chromeos DLP -скриншот, запускаемое описание. -
UNDEFINED Chromeos DLP неопределенное правило запускаемое описание. -
WEB_CONTENT_UPLOAD Триггер передачи данных - это загрузка веб -контента.
| URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CONTENT_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | Content was transfered |
Контент без закройного типа события
Тип для мероприятий Conent Unscarnernecranced. События этого типа возвращаются с помощью type=CONTENT_UNSCANNED_TYPE
.
Контент без закрипений
Необеспеченное имя события контента.
Подробности мероприятия |
---|
Название события | CONTENT_UNSCANNED |
Параметры | BROWSER_ VERSION | string Версия браузера Параметр события. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| CONTENT_ HASH | string Контент -хэш -параметр. | CONTENT_ NAME | string Параметр события содержимого. | CONTENT_ SIZE | integer Параметр события размер контента. | CONTENT_ TYPE | string Параметр события типа контента. | CONTENT_ TRANSFER_ METHOD | string Метод передачи контента. Возможные значения: -
FILE_PICKER Контент передается с помощью сборщика файлов. -
DRAG_AND_DROP Содержание передается с помощью перетаскивания. -
FILE_PASTE Содержание передается с помощью файла вставки. -
UNKNOWN Метод передачи неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Событие Причина Параметр события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка отчетности данных Chromeos. -
CHROME_OS_DEV_MODE Причина перехода от проверки на события режима разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода от разработчика на проверенные события режима. -
CHROMEOS_AFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_USER_ADDED Аффилированный пользователь был добавлен в ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED Аффилированный пользователь был удален из Chromeos. -
CHROMEOS_GUEST_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_GUEST_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_USER_ADDED Несакулированный пользователь был добавлен в Chromeos. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Несакулированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной мероприятия без зацепка является неспособность сканировать на DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события без закрошенного контента является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события без зацепленного контента является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной мероприятия без закрошенного контента является неспособность сканировать вредоносное ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события без зацепленного контента является файл неподдерживаемого типа для сканирования вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной мероприятия без зацепленного контента является услуга недоступна. -
CONTENT_UNSCANNED_TIMEOUT Причина события без закроменного контента, которое запрос рассчитывал. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной мероприятия без зацепка является то, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Событие Chromeos DLP является причиной события. -
EVENT_REASON_UNSPECIFIED Причина события не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносных программ является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносных программ является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносных программ является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносных программ является опасный URL. -
MALWARE_TRANSFER_UNCOMMON Причиной события передачи вредоносных программ является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина события передачи вредоносных программ неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносных программ является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на несанкционированном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного события посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного мероприятия посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного события посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного события посещения сайта является нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED Пользователь был заблокирован от продолжения после события. -
BLOCKED Сканирование привело к блокированию потенциальной утечки данных. -
BYPASSED Пользователь обошел событие. -
DETECTED Сканирование привело к обнаружению потенциальной угрозы безопасности. -
REPORTED Сканирование привело к сообщению о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| PROFILE_ USER_ NAME | string Gsuite пользовательское имя профиля. | TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Chromeos dlp chlipboard Правило запускаемое описание. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Триггер передачи данных неизвестен. -
EPRIVACY Chromeos DLP Eprivacy Правило экрана, запускаемое описание. -
FILE_DOWNLOAD Триггер передачи данных - это загрузка файла. -
FILE_UPLOAD Триггер передачи данных - это загрузка файла. -
PASSWORD_ENTRY Триггер нарушения пароля - это запись пароля пользователя на веб -сайте. -
PASSWORD_SAFETY_CHECK Триггер нарушения пароля - это проверка безопасности, инициированная пользователем в настройках. -
PRINTING Chromeos DLP Правило печати, запускаемое описание. -
SCREENCAST Chromeos DLP Screencast Правило запускаемое описание. -
SCREENSHOT Chromeos DLP -скриншот, запускаемое описание. -
UNDEFINED Chromeos DLP неопределенное правило запускаемое описание. -
WEB_CONTENT_UPLOAD Триггер передачи данных - это загрузка веб -контента.
| URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CONTENT_UNSCANNED &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | The transfered content was not scanned because of {EVENT_REASON_ENUM_TYPE} |
Тип события запроса расширения
Тип для событий запроса расширения. События этого типа возвращаются с помощью type=EXTENSION_REQUEST_TYPE
.
Запрос на расширение
Имя события запроса расширения.
Подробности мероприятия |
---|
Название события | EXTENSION_REQUEST |
Параметры | APP_ NAME | string Имя приложения. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | ORG_ UNIT_ NAME | string Имя единицы орг. | TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | USER_ JUSTIFICATION | string Параметр, который содержит оправдательное сообщение, предоставленное пользователями. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= EXTENSION_REQUEST &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | Request for extension {APP_NAME} was received |
Вход в систему тип события
Тип для событий входа в систему. События этого типа возвращаются с помощью type=LOGIN_EVENT_TYPE
.
Авторизоваться
Имя события входа в систему.
Подробности мероприятия |
---|
Название события | LOGIN_EVENT |
Параметры | BROWSER_ VERSION | string Версия браузера Параметр события. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | FEDERATED_ ORIGIN | string Параметр, который содержит домен федеративного стороннего поставки, обеспечивает поток входа в систему. | IS_ FEDERATED | boolean Параметр, который содержит, является ли логин через федеративную третью сторону. | LOGIN_ USER_ NAME | string Параметр, который содержит имя пользователя, используемое пользователем при выполнении входа в систему, который запустил отчет о событии входа в систему. | PROFILE_ USER_ NAME | string Gsuite пользовательское имя профиля. | TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= LOGIN_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | A login was performed |
Тип события передачи вредоносных программ
Тип для событий передачи вредоносных программ. События этого типа возвращаются с помощью type=MALWARE_TRANSFER_TYPE
.
Передача вредоносных программ
Название события передачи данных вредоносных программ.
Подробности мероприятия |
---|
Название события | MALWARE_TRANSFER |
Параметры | BROWSER_ VERSION | string Версия браузера Параметр события. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| CONTENT_ HASH | string Контент -хэш -параметр. | CONTENT_ NAME | string Параметр события содержимого. | CONTENT_ SIZE | integer Параметр события размер контента. | CONTENT_ TYPE | string Параметр события типа контента. | CONTENT_ TRANSFER_ METHOD | string Метод передачи контента. Возможные значения: -
FILE_PICKER Контент передается с помощью сборщика файлов. -
DRAG_AND_DROP Содержание передается с помощью перетаскивания. -
FILE_PASTE Содержание передается с помощью файла вставки. -
UNKNOWN Метод передачи неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Событие Причина Параметр события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка отчетности данных Chromeos. -
CHROME_OS_DEV_MODE Причина перехода от проверки на события режима разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода от разработчика на проверенные события режима. -
CHROMEOS_AFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_USER_ADDED Аффилированный пользователь был добавлен в ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED Аффилированный пользователь был удален из Chromeos. -
CHROMEOS_GUEST_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_GUEST_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_USER_ADDED Несакулированный пользователь был добавлен в Chromeos. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Несакулированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной мероприятия без зацепка является неспособность сканировать на DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события без закрошенного контента является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события без зацепленного контента является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной мероприятия без закрошенного контента является неспособность сканировать вредоносное ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события без зацепленного контента является файл неподдерживаемого типа для сканирования вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной мероприятия без зацепленного контента является услуга недоступна. -
CONTENT_UNSCANNED_TIMEOUT Причина события без закроменного контента, которое запрос рассчитывал. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной мероприятия без зацепка является то, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Событие Chromeos DLP является причиной события. -
EVENT_REASON_UNSPECIFIED Причина события не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносных программ является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносных программ является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносных программ является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносных программ является опасный URL. -
MALWARE_TRANSFER_UNCOMMON Причиной события передачи вредоносных программ является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина события передачи вредоносных программ неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносных программ является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на несанкционированном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного события посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного мероприятия посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного события посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного события посещения сайта является нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED Пользователь был заблокирован от продолжения после события. -
BLOCKED Сканирование привело к блокированию потенциальной утечки данных. -
BYPASSED Пользователь обошел событие. -
DETECTED Сканирование привело к обнаружению потенциальной угрозы безопасности. -
REPORTED Сканирование привело к сообщению о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| EVIDENCE_ LOCKER_ FILEPATH | string Параметр, который содержит FilePath из шкафчика доказательств. | PROFILE_ USER_ NAME | string Gsuite пользовательское имя профиля. | SCAN_ ID | string Параметр, который содержит идентификатор сканирования сканирования контента, который вызвал событие. | SERVER_ SCAN_ STATUS | string Статус указывает результат сканирования сервера события, который может быть завершен, требует ручного аудита из -за настроек конфигурации или требует ручного аудита, потому что сканирование заняло слишком много времени. Возможные значения: -
COMPLETED Сканирование было завершено. -
AUDIT_DUE_TO_CONFIG Сканирование было в режиме аудита из -за конфигурации. -
AUDIT_DUE_TO_DEADLINE_EXCEEDED Сканирование превысило настроенный крайний срок, и поэтому было запущено в режиме аудита после этого. -
UNKNOWN Статус сканирования неизвестен.
| TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Chromeos dlp chlipboard Правило запускаемое описание. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Триггер передачи данных неизвестен. -
EPRIVACY Chromeos DLP Eprivacy Правило экрана, запускаемое описание. -
FILE_DOWNLOAD Триггер передачи данных - это загрузка файла. -
FILE_UPLOAD Триггер передачи данных - это загрузка файла. -
PASSWORD_ENTRY Триггер нарушения пароля - это запись пароля пользователя на веб -сайте. -
PASSWORD_SAFETY_CHECK Триггер нарушения пароля - это проверка безопасности, инициированная пользователем в настройках. -
PRINTING Chromeos DLP Правило печати, запускаемое описание. -
SCREENCAST Chromeos DLP Screencast Правило запускаемое описание. -
SCREENSHOT Chromeos DLP -скриншот, запускаемое описание. -
UNDEFINED Chromeos DLP неопределенное правило запускаемое описание. -
WEB_CONTENT_UPLOAD Триггер передачи данных - это загрузка веб -контента.
| URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | USER_ JUSTIFICATION | string Параметр, который содержит оправдательное сообщение, предоставленное пользователями. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= MALWARE_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | Malware was detected in the tranferred content for {TRIGGER_USER} |
Тип события нарушения пароля
Тип для событий нарушения пароля, указывающий, что один из паролей пользователя был идентифицирован как просочился. События этого типа возвращаются с помощью type=PASSWORD_BREACH_TYPE
.
Нарушение пароля
Имя события нарушения пароля.
Подробности мероприятия |
---|
Название события | PASSWORD_BREACH |
Параметры | BROWSER_ VERSION | string Версия браузера Параметр события. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Событие Причина Параметр события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка отчетности данных Chromeos. -
CHROME_OS_DEV_MODE Причина перехода от проверки на события режима разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода от разработчика на проверенные события режима. -
CHROMEOS_AFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_USER_ADDED Аффилированный пользователь был добавлен в ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED Аффилированный пользователь был удален из Chromeos. -
CHROMEOS_GUEST_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_GUEST_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_USER_ADDED Несакулированный пользователь был добавлен в Chromeos. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Несакулированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной мероприятия без зацепка является неспособность сканировать на DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события без закрошенного контента является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события без зацепленного контента является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной мероприятия без закрошенного контента является неспособность сканировать вредоносное ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события без зацепленного контента является файл неподдерживаемого типа для сканирования вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной мероприятия без зацепленного контента является услуга недоступна. -
CONTENT_UNSCANNED_TIMEOUT Причина события без закроменного контента, которое запрос рассчитывал. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной мероприятия без зацепка является то, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Событие Chromeos DLP является причиной события. -
EVENT_REASON_UNSPECIFIED Причина события не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносных программ является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносных программ является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносных программ является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносных программ является опасный URL. -
MALWARE_TRANSFER_UNCOMMON Причиной события передачи вредоносных программ является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина события передачи вредоносных программ неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносных программ является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на несанкционированном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного события посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного мероприятия посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного события посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного события посещения сайта является нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED Пользователь был заблокирован от продолжения после события. -
BLOCKED Сканирование привело к блокированию потенциальной утечки данных. -
BYPASSED Пользователь обошел событие. -
DETECTED Сканирование привело к обнаружению потенциальной угрозы безопасности. -
REPORTED Сканирование привело к сообщению о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| PROFILE_ USER_ NAME | string Gsuite пользовательское имя профиля. | TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Chromeos dlp chlipboard Правило запускаемое описание. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Триггер передачи данных неизвестен. -
EPRIVACY Chromeos DLP Eprivacy Правило экрана, запускаемое описание. -
FILE_DOWNLOAD Триггер передачи данных - это загрузка файла. -
FILE_UPLOAD Триггер передачи данных - это загрузка файла. -
PASSWORD_ENTRY Триггер нарушения пароля - это запись пароля пользователя на веб -сайте. -
PASSWORD_SAFETY_CHECK Триггер нарушения пароля - это проверка безопасности, инициированная пользователем в настройках. -
PRINTING Chromeos DLP Правило печати, запускаемое описание. -
SCREENCAST Chromeos DLP Screencast Правило запускаемое описание. -
SCREENSHOT Chromeos DLP -скриншот, запускаемое описание. -
UNDEFINED Chromeos DLP неопределенное правило запускаемое описание. -
WEB_CONTENT_UPLOAD Триггер передачи данных - это загрузка веб -контента.
| TRIGGER_ USER | string Запустите параметр события пользователя. | URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_BREACH &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | A user's password was breached |
Тип события передачи конфиденциальности
Тип для событий переноса данных Senstive. События этого типа возвращаются с type=SENSITIVE_DATA_TRANSFER_TYPE
.
Конфиденциальная передача данных
Конфиденциальное имя события передачи данных.
Подробности мероприятия |
---|
Название события | SENSITIVE_DATA_TRANSFER |
Параметры | BROWSER_ VERSION | string Версия браузера Параметр события. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| CONTENT_ HASH | string Контент -хэш -параметр. | CONTENT_ NAME | string Параметр события содержимого. | CONTENT_ SIZE | integer Параметр события размер контента. | CONTENT_ TYPE | string Параметр события типа контента. | CONTENT_ TRANSFER_ METHOD | string Метод передачи контента. Возможные значения: -
FILE_PICKER Контент передается с помощью сборщика файлов. -
DRAG_AND_DROP Содержание передается с помощью перетаскивания. -
FILE_PASTE Содержание передается с помощью файла вставки. -
UNKNOWN Метод передачи неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | EVENT_ RESULT | string Параметр события события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED Пользователь был заблокирован от продолжения после события. -
BLOCKED Сканирование привело к блокированию потенциальной утечки данных. -
BYPASSED Пользователь обошел событие. -
DETECTED Сканирование привело к обнаружению потенциальной угрозы безопасности. -
REPORTED Сканирование привело к сообщению о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| EVIDENCE_ LOCKER_ FILEPATH | string Параметр, который содержит FilePath из шкафчика доказательств. | PROFILE_ USER_ NAME | string Gsuite пользовательское имя профиля. | SCAN_ ID | string Параметр, который содержит идентификатор сканирования сканирования контента, который вызвал событие. | SERVER_ SCAN_ STATUS | string Статус указывает результат сканирования сервера события, который может быть завершен, требует ручного аудита из -за настроек конфигурации или требует ручного аудита, потому что сканирование заняло слишком много времени. Возможные значения: -
COMPLETED Сканирование было завершено. -
AUDIT_DUE_TO_CONFIG Сканирование было в режиме аудита из -за конфигурации. -
AUDIT_DUE_TO_DEADLINE_EXCEEDED Сканирование превысило настроенный крайний срок, и поэтому было запущено в режиме аудита после этого. -
UNKNOWN Статус сканирования неизвестен.
| TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Chromeos dlp chlipboard Правило запускаемое описание. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Триггер передачи данных неизвестен. -
EPRIVACY Chromeos DLP Eprivacy Правило экрана, запускаемое описание. -
FILE_DOWNLOAD Триггер передачи данных - это загрузка файла. -
FILE_UPLOAD Триггер передачи данных - это загрузка файла. -
PASSWORD_ENTRY Триггер нарушения пароля - это запись пароля пользователя на веб -сайте. -
PASSWORD_SAFETY_CHECK Триггер нарушения пароля - это проверка безопасности, инициированная пользователем в настройках. -
PRINTING Chromeos DLP Правило печати, запускаемое описание. -
SCREENCAST Chromeos DLP Screencast Правило запускаемое описание. -
SCREENSHOT Chromeos DLP -скриншот, запускаемое описание. -
UNDEFINED Chromeos DLP неопределенное правило запускаемое описание. -
WEB_CONTENT_UPLOAD Триггер передачи данных - это загрузка веб -контента.
| TRIGGERED_ RULES_ REASON | string Запускаемые правила Параметр события. | URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | USER_ JUSTIFICATION | string Параметр, который содержит оправдательное сообщение, предоставленное пользователями. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= SENSITIVE_DATA_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | Sensitive data was detected in the transferred content for {TRIGGER_USER} |
Небезопасный тип события на сайте
Тип для небезопасного сайта посетите события. События этого типа возвращаются с type=UNSAFE_SITE_VISIT_TYPE
.
Небезопасное посещение сайта
Небезопасная сайт посетите название события.
Подробности мероприятия |
---|
Название события | UNSAFE_SITE_VISIT |
Параметры | BROWSER_ VERSION | string Версия браузера Параметр события. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиент - хромированный браузер. -
CHROME_OS_DEVICE Клиент - это устройство Chromeos. -
CHROME_PROFILE Клиент - хромированный профиль. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ ID | string Имя события идентификатора устройства. | DEVICE_ NAME | string Имя устройства параметр события. | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Устройство Имя пользователя Параметр события. | DIRECTORY_ DEVICE_ ID | string Каталог API идентификатор устройства устройства или браузера, на котором произошло событие. | EVENT_ REASON | string Событие Причина Параметр события. Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED Обнаружена ошибка отчетности данных Chromeos. -
CHROME_OS_DEV_MODE Причина перехода от проверки на события режима разработчика. -
CHROME_OS_VERIFIED_MODE Причина перехода от разработчика на проверенные события режима. -
CHROMEOS_AFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_AFFILIATED_USER_ADDED Аффилированный пользователь был добавлен в ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED Аффилированный пользователь был удален из Chromeos. -
CHROMEOS_GUEST_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_GUEST_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGIN Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина входа в систему/событие входа было записано. -
CHROMEOS_UNAFFILIATED_USER_ADDED Несакулированный пользователь был добавлен в Chromeos. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Несакулированный пользователь был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной мероприятия без зацепка является неспособность сканировать на DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной события без закрошенного контента является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события без зацепленного контента является слишком большой файл. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной мероприятия без закрошенного контента является неспособность сканировать вредоносное ПО. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события без зацепленного контента является файл неподдерживаемого типа для сканирования вредоносных программ. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной мероприятия без зацепленного контента является услуга недоступна. -
CONTENT_UNSCANNED_TIMEOUT Причина события без закроменного контента, которое запрос рассчитывал. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной мероприятия без зацепка является то, что было отправлено слишком много запросов. -
EVENT_REASON_DLP_EVENT Событие Chromeos DLP является причиной события. -
EVENT_REASON_UNSPECIFIED Причина события не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной события передачи вредоносных программ является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной события передачи вредоносных программ является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной события передачи вредоносных программ является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной события передачи вредоносных программ является опасный URL. -
MALWARE_TRANSFER_UNCOMMON Причиной события передачи вредоносных программ является необычная передача. -
MALWARE_TRANSFER_UNKNOWN Причина события передачи вредоносных программ неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной события передачи вредоносных программ является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Событие повторного использования пароля произошло на фишинговом URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Событие повторного использования пароля произошло на несанкционированном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного события посещения сайта является вредоносное ПО. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного мероприятия посещения сайта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного события посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного события посещения сайта является нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события события. Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED Пользователь был заблокирован от продолжения после события. -
BLOCKED Сканирование привело к блокированию потенциальной утечки данных. -
BYPASSED Пользователь обошел событие. -
DETECTED Сканирование привело к обнаружению потенциальной угрозы безопасности. -
REPORTED Сканирование привело к сообщению о потенциальной утечке данных. -
WARNED Пользователь был предупрежден о событии.
| PROFILE_ USER_ NAME | string Gsuite пользовательское имя профиля. | TIMESTAMP | integer Серверная метка временной метки хромированного события просмотра. | URL | string URL, на котором произошло событие. | USER_ AGENT | string Параметр события агента пользователя. | VIRTUAL_ DEVICE_ ID | string Виртуальный идентификатор устройства браузера, на котором произошло событие. |
|
Запрос образца | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= UNSAFE_SITE_VISIT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
Административный формат сообщения | Unsafe site visit warning shown for {TRIGGER_USER} |