В этом документе перечислены события и параметры для различных типов событий аудита Chrome. Вы можете получить доступ к этим событиям, вызвав метод Activities.list() с applicationName=chrome .
Добавить или удалить пользователя
Тип событий для добавления или удаления пользователя в ChromeOS. События этого типа возвращаются с type=CHROME_OS_ADD_REMOVE_USER_TYPE .
Пользователь ChromeOS добавил
Пользователь добавлен из ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_ADD_USER |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_ADD_USER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | {DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME} |
Пользователь ChromeOS удалил
Пользователь удален из ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_REMOVE_USER |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| REMOVE_ USER_ REASON | string Параметр, объясняющий причину удаления пользователя с устройства. Возможные значения: -
DEVICE_EPHEMERAL_USERS_ENABLED Причина удаления пользователя с устройства. -
LOCAL_USER_INITIATED Причина удаления пользователя с устройства. -
LOCAL_USER_INITIATED_ON_REQUIRED_UPDATE Причина удаления пользователя с устройства. -
REMOTE_ADMIN_INITIATED Причина удаления пользователя с устройства. -
USER_REMOVED_UNKNOWN_REASON Причина удаления пользователя с устройства.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_REMOVE_USER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | {DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON} |
Изменить режим загрузки устройства
Тип данных для событий изменения режима загрузки устройства. События этого типа возвращаются с type=DEVICE_BOOT_STATE_CHANGE_TYPE .
изменение состояния загрузки устройства
Режим загрузки устройства ChromeOS изменен.
| Подробности мероприятия |
|---|
| Название мероприятия | DEVICE_BOOT_STATE_CHANGE |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| NEW_ BOOT_ MODE | string Новый режим загрузки устройства. Возможные значения: -
DEVELOPER Состояние режима загрузки устройства. -
UNKNOWN Состояние режима загрузки устройства. -
VERIFIED Состояние режима загрузки устройства.
| PREVIOUS_ BOOT_ MODE | string Предыдущий режим загрузки устройства. Возможные значения: -
DEVELOPER Состояние режима загрузки устройства. -
UNKNOWN Состояние режима загрузки устройства. -
VERIFIED Состояние режима загрузки устройства.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= DEVICE_BOOT_STATE_CHANGE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME} |
Тип события входа или выхода из системы ChromeOS
Тип данных для событий входа в ChromeOS. События этого типа возвращаются с type=CHROME_OS_LOGIN_LOGOUT_TYPE .
Ошибка входа в ChromeOS
Название события "Сбой входа в ChromeOS".
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_LOGIN_FAILURE_EVENT |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| LOGIN_ FAILURE_ REASON | string Параметр причины сбоя входа в систему. Возможные значения: -
AUTHENTICATION_ERROR Причина сбоя входа в систему. -
COULD_NOT_MOUNT_TMPFS Причина сбоя входа в систему. -
MISSING_CRYPTOHOME Причина сбоя входа в систему. -
OWNER_REQUIRED Причина сбоя входа в систему. -
TPM_ERROR Причина сбоя входа в систему. -
TPM_UPDATE_REQUIRED Причина сбоя входа в систему. -
UNKNOWN_FAILURE Причина сбоя входа в систему. -
UNRECOVERABLE_CRYPTOHOME Причина сбоя входа в систему.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_FAILURE_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | {DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON} |
Вход или выход из ChromeOS
Название события входа/выхода в ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_LOGIN_LOGOUT_EVENT |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_LOGOUT_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | {DEVICE_USER} successfully logged in or out of device {DEVICE_NAME} |
Успешный вход в ChromeOS
Название события входа в ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_LOGIN_EVENT |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | {DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME} |
Выход из ChromeOS
Название события выхода из системы ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_LOGOUT_EVENT |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGOUT_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | {DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME} |
ChromeOS сообщает об ошибке типа данных.
Тип данных для событий ошибок передачи данных в ChromeOS. События этого типа возвращаются с type=CHROME_OS_REPORTING_DATA_LOST_TYPE .
ChromeOS сообщает об ошибке в данных.
Название события ошибки в отчетах ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | CHROME_OS_REPORTING_DATA_LOST |
| Параметры | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_REPORTING_DATA_LOST &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | An event was expected to be reported but failed to complete for device {DEVICE_NAME} |
Тип события пароля в Chrome Safe Browsing
Тип для любых событий, связанных с паролем в режиме безопасного просмотра Chrome. События этого типа возвращаются с type=SAFE_BROWSING_PASSWORD_ALERT .
Пароль изменен
Название события "Пароль в режиме безопасного просмотра Chrome изменен".
| Подробности мероприятия |
|---|
| Название мероприятия | PASSWORD_CHANGED |
| Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиентом является браузер Chrome. -
CHROME_OS_DEVICE Клиентское устройство — это устройство под управлением ChromeOS. -
CHROME_PROFILE Клиент использует профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ ID | string Название события с идентификатором устройства. | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | PROFILE_ USER_ NAME | string Имя пользователя GSuite в профиле. | TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ USER | string Запуск параметра пользовательского события. | USER_ AGENT | string Параметр события пользовательского агента. | VIRTUAL_ DEVICE_ ID | string Идентификатор виртуального устройства браузера, в котором произошло событие. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_CHANGED &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | Password changed for {TRIGGER_USER} |
Повторное использование паролей
Название события повторного использования паролей в Chrome Safe Browsing.
| Подробности мероприятия |
|---|
| Название мероприятия | PASSWORD_REUSE |
| Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиентом является браузер Chrome. -
CHROME_OS_DEVICE Клиентское устройство — это устройство под управлением ChromeOS. -
CHROME_PROFILE Клиент использует профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ ID | string Название события с идентификатором устройства. | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события «Результат события». Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED После произошедшего пользователю было заблокировано право продолжить работу. -
BLOCKED В результате сканирования удалось предотвратить потенциальную утечку данных. -
BYPASSED Пользователь проигнорировал событие. -
DETECTED В результате сканирования была обнаружена потенциальная угроза безопасности. -
REPORTED В результате сканирования было выявлено потенциальное утечка данных. -
WARNED Пользователя предупредили о данном событии.
| PROFILE_ USER_ NAME | string Имя пользователя GSuite в профиле. | TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ USER | string Запуск параметра пользовательского события. | URL | string URL-адрес, на котором произошло событие. | USER_ AGENT | string Параметр события пользовательского агента. | VIRTUAL_ DEVICE_ ID | string Идентификатор виртуального устройства браузера, в котором произошло событие. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_REUSE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | Password reuse for {TRIGGER_USER} |
Событие ChromeOS DLP
Тип событий DlpEvent в ChromeOS, указывающий на то, что сработало одно из заданных правил DLP. События этого типа возвращаются с type=DLP_EVENTS_TYPE .
контроль доступа к данным
Название события DLP в ChromeOS.
| Подробности мероприятия |
|---|
| Название мероприятия | DLP_EVENT |
| Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиентом является браузер Chrome. -
CHROME_OS_DEVICE Клиентское устройство — это устройство под управлением ChromeOS. -
CHROME_PROFILE Клиент использует профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | EVENT_ REASON | string Параметр события «Причина события». Возможные значения: -
CHROME_OS_DATA_LOST_DETECTED В ChromeOS обнаружена ошибка в передаче данных. -
CHROME_OS_DEV_MODE Причина перехода от подтвержденного режима к режиму разработчика для событий. -
CHROME_OS_VERIFIED_MODE Причина перехода от режима разработчиков к режиму верифицированных событий. -
CHROMEOS_AFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_AFFILIATED_USER_ADDED В ChromeOS был добавлен аффилированный пользователь. -
CHROMEOS_AFFILIATED_USER_REMOVED Пользователь, связанный с компанией, был удален из ChromeOS. -
CHROMEOS_GUEST_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_GUEST_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGIN Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_LOGOUT Причина регистрации события входа/выхода из системы. -
CHROMEOS_UNAFFILIATED_USER_ADDED В ChromeOS был добавлен пользователь, не связанный ни с одной компанией. -
CHROMEOS_UNAFFILIATED_USER_REMOVED Пользователь, не связанный ни с одной компанией, был удален из ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем. -
CONTENT_UNSCANNED_FILE_TOO_LARGE Причиной события "непросканированное содержимое" является слишком большой размер файла. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE Причиной события "непросканированное содержимое" является недоступность сервиса. -
CONTENT_UNSCANNED_TIMEOUT Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов. -
EVENT_REASON_DLP_EVENT Причина проведения мероприятия — событие ChromeOS DLP. -
EVENT_REASON_UNSPECIFIED Причина произошедшего не была указана. -
MALWARE_TRANSFER_DANGEROUS Причиной передачи вредоносного ПО является опасный файл. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE Причиной передачи вредоносного ПО является опасный тип файла. -
MALWARE_TRANSFER_DANGEROUS_HOST Причиной передачи вредоносного ПО является опасный хост. -
MALWARE_TRANSFER_DANGEROUS_URL Причиной распространения вредоносного ПО является опасный URL-адрес. -
MALWARE_TRANSFER_UNCOMMON Причиной передачи вредоносного ПО является необычный способ распространения. -
MALWARE_TRANSFER_UNKNOWN Причина передачи вредоносного ПО неизвестна. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE Причиной передачи вредоносного ПО является нежелательный программный файл. -
PASSWORD_REUSED_PHISHING_URL Повторное использование пароля произошло на фишинговой ссылке. -
PASSWORD_REUSED_UNAUTHORIZED_SITE Повторное использование пароля произошло на неавторизованном сайте. -
UNSAFE_SITE_VISIT_MALWARE Причиной небезопасного посещения сайта стало вредоносное программное обеспечение. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING Причиной небезопасного посещения объекта является социальная инженерия. -
UNSAFE_SITE_VISIT_SSL_ERROR Причиной небезопасного посещения сайта является ошибка SSL. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
| EVENT_ RESULT | string Параметр события «Результат события». Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED После произошедшего пользователю было заблокировано право продолжить работу. -
BLOCKED В результате сканирования удалось предотвратить потенциальную утечку данных. -
BYPASSED Пользователь проигнорировал событие. -
DETECTED В результате сканирования была обнаружена потенциальная угроза безопасности. -
REPORTED В результате сканирования было выявлено потенциальное утечка данных. -
WARNED Пользователя предупредили о данном событии.
| TIMESTAMP | integer Временная метка сервера события безопасного просмотра Chrome. | TRIGGER_ DESTINATION | string Параметр, содержащий адрес правила, вызвавшего событие. | TRIGGER_ SOURCE | string Параметр, содержащий источник правила, вызвавшего событие. | TRIGGER_ TYPE | string Параметр типа триггера события. Возможные значения: -
CLIPBOARD Описание срабатывания правила ChromeOS DLP Chlipboard. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED Причина передачи данных неизвестна. -
EPRIVACY Описание срабатывания правила ChromeOS DLP Eprivacy Screen. -
FILE_DOWNLOAD Триггером для передачи данных является загрузка файла. -
FILE_UPLOAD Триггером для передачи данных является загрузка файла. -
PASSWORD_ENTRY Причиной утечки паролей является ввод пользователем пароля на веб-сайте. -
PASSWORD_SAFETY_CHECK Триггером утечки пароля является проверка безопасности, инициируемая пользователем в настройках. -
PRINTING Описание срабатывания правила печати DLP в ChromeOS. -
SCREENCAST Описание срабатывания правила DLP Screencast в ChromeOS. -
SCREENSHOT Описание срабатывания правила создания скриншотов ChromeOS DLP. -
UNDEFINED Описание срабатывания неопределенного правила DLP в ChromeOS. -
WEB_CONTENT_UPLOAD Триггером для передачи данных является загрузка веб-контента.
| TRIGGERED_ RULES_ REASON | string Параметр события, указывающий на причину срабатывания правил. | URL | string URL-адрес, на котором произошло событие. | USER_ AGENT | string Параметр события пользовательского агента. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= DLP_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Формат сообщений консоли администратора | Data access control rule triggered by ChromeOS |
тип события передачи контента
Тип для событий передачи контента. События этого типа возвращаются с type=CONTENT_TRANSFER_TYPE .
Передача контента
Название события передачи контента.
| Подробности мероприятия |
|---|
| Название мероприятия | CONTENT_TRANSFER |
| Параметры | BROWSER_ VERSION | string Параметр события версии браузера. | CLIENT_ TYPE | string Параметр типа клиента события. Возможные значения: -
CHROME_BROWSER Клиентом является браузер Chrome. -
CHROME_OS_DEVICE Клиентское устройство — это устройство под управлением ChromeOS. -
CHROME_PROFILE Клиент использует профиль Chrome. -
CLIENT_TYPE_UNSPECIFIED Тип клиента неизвестен.
| CONTENT_ HASH | string Параметр события "хэш содержимого". | CONTENT_ NAME | string Параметр события имени содержимого. | CONTENT_ SIZE | integer Параметр события размера содержимого. | CONTENT_ TYPE | string Параметр события типа содержимого. | CONTENT_ TRANSFER_ METHOD | string Способ передачи контента. Возможные значения: -
FILE_PICKER Содержимое передается с помощью средства выбора файлов. -
DRAG_AND_DROP Перенос контента осуществляется с помощью перетаскивания (drag and drop). -
FILE_PASTE Содержимое переносится с помощью вставки файла. -
UNKNOWN Способ передачи неизвестен.
| DEVICE_ ID | string Название события с идентификатором устройства. | DEVICE_ NAME | string Параметр события «Имя устройства». | DEVICE_ PLATFORM | string Параметр события платформы устройства. | DEVICE_ USER | string Параметр события «Имя пользователя устройства». | DIRECTORY_ DEVICE_ ID | string Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API. | EVENT_ RESULT | string Параметр события «Результат события». Возможные значения: -
ALLOWED Пользователю было разрешено продолжить после мероприятия. -
BLOCKED После произошедшего пользователю было заблокировано право продолжить работу. -
BLOCKED В результате сканирования удалось предотвратить потенциальную утечку данных. -
BYPASSED Пользователь проигнорировал событие. -
DETECTED В результате сканирования была обнаружена потенциальная угроза безопасности. -
REPORTED В результате сканирования было выявлено потенциальное утечка данных. -
WARNED Пользователя предупредили о данном событии.
| PROFILE_ USER_ NAME | string Имя пользователя GSuite в профиле. | SCAN_ ID | string Параметр, содержащий идентификатор сканирования при анализе контента, которое инициировало событие. | TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | TRIGGER_ TYPE | string Event trigger type parameter. Possible values: -
CLIPBOARD ChromeOS Dlp Chlipboard rule triggered description. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED The data transfer trigger is unknown. -
EPRIVACY ChromeOS Dlp Eprivacy Screen rule triggered description. -
FILE_DOWNLOAD The data transfer trigger is a file download. -
FILE_UPLOAD The data transfer trigger is a file upload. -
PASSWORD_ENTRY The password breach trigger is a password entry by a user on a website. -
PASSWORD_SAFETY_CHECK The password breach trigger is a safety check initiated by the user in settings. -
PRINTING ChromeOS Dlp Printing rule triggered description. -
SCREENCAST ChromeOS Dlp Screencast rule triggered description. -
SCREENSHOT ChromeOS Dlp Screenshot rule triggered description. -
UNDEFINED ChromeOS Dlp Undefined rule triggered description. -
WEB_CONTENT_UPLOAD The data transfer trigger is a web content upload.
| URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CONTENT_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | Content was transferred |
Content unscanned event type
A type for content unscanned events. Events of this type are returned with type=CONTENT_UNSCANNED_TYPE .
Content unscanned
Unscanned content event name.
| Подробности мероприятия |
|---|
| Название мероприятия | CONTENT_UNSCANNED |
| Параметры | BROWSER_ VERSION | string Browser version event parameter. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| CONTENT_ HASH | string Content hash event parameter. | CONTENT_ NAME | string Content name event parameter. | CONTENT_ SIZE | integer Content size event parameter. | CONTENT_ TYPE | string Content type event parameter. | CONTENT_ TRANSFER_ METHOD | string The method for content transferring. Possible values: -
FILE_PICKER The content is transferred using file picker. -
DRAG_AND_DROP The content is transferred using drag and drop. -
FILE_PASTE The content is transferred using file paste. -
UNKNOWN The transfer method is unknown.
| DEVICE_ ID | string Device id event name. | DEVICE_ NAME | string Device name event parameter. | DEVICE_ PLATFORM | string Device platform event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | EVENT_ REASON | string Event reason event parameter. Possible values: -
CHROME_OS_DATA_LOST_DETECTED ChromeOS reporting data error detected. -
CHROME_OS_DEV_MODE Reason for switching from verified to developer mode events. -
CHROME_OS_VERIFIED_MODE Reason for switching from developer to verified mode events. -
CHROMEOS_AFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_USER_ADDED An affiliated user was added to ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED An affiliated user was removed from ChromeOS. -
CHROMEOS_GUEST_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_GUEST_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Reason a Login/Logout event was recorded. -
CHROMEOS_UNAFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_USER_ADDED An unaffiliated user was added to ChromeOS. -
CHROMEOS_UNAFFILIATED_USER_REMOVED An unaffiliated user was removed from ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED The reason for the unscanned content event is a failure to scan for DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED The reason for the unscanned content event is a password protected file. -
CONTENT_UNSCANNED_FILE_TOO_LARGE The reason for the unscanned content event is a file too large. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED The reason for the unscanned content event is a failure to scan for malware. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE The reason for the unscanned content event is a file of an unsupported type for malware scan. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE The reason for the unscanned content event is a service unavailable. -
CONTENT_UNSCANNED_TIMEOUT The reason for the unscanned content event that the request timed out. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS The reason for the unscanned content event is that too many requests were sent. -
EVENT_REASON_DLP_EVENT ChromeOS Dlp Event is the reason for the event. -
EVENT_REASON_UNSPECIFIED The reason for the event was not specified. -
MALWARE_TRANSFER_DANGEROUS The reason for the malware transfer event is a dangerous file. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE The reason for the malware transfer event is a dangerous file type. -
MALWARE_TRANSFER_DANGEROUS_HOST The reason for the malware transfer event is a dangerous host. -
MALWARE_TRANSFER_DANGEROUS_URL The reason for the malware transfer event is a dangerous URL. -
MALWARE_TRANSFER_UNCOMMON The reason for the malware transfer event is an uncommon transfer. -
MALWARE_TRANSFER_UNKNOWN The reason for the malware transfer event is unknown. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE The reason for the malware transfer event is an unwanted software file. -
PASSWORD_REUSED_PHISHING_URL The password reuse event happened on a phishing URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE The password reuse event happened on an unauthorized site. -
UNSAFE_SITE_VISIT_MALWARE The reason for the unsafe site visit event is malware. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING The reason for the unsafe site visit event is social engineering. -
UNSAFE_SITE_VISIT_SSL_ERROR The reason for the unsafe site visit event is an SSL error. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE The reason for the unsafe site visit event is unwanted software.
| EVENT_ RESULT | string Event result event parameter. Possible values: -
ALLOWED The user was allowed to continue after the event. -
BLOCKED The user was blocked from continuing after the event. -
BLOCKED A scan resulted in a blocking of a potential data leakage. -
BYPASSED The user bypassed the event. -
DETECTED A scan resulted in a detection of a potential security threat. -
REPORTED A scan resulted in a reporting of a potential data leakage. -
WARNED The user was warned about the event.
| PROFILE_ USER_ NAME | string GSuite user name of the profile. | TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | TRIGGER_ TYPE | string Event trigger type parameter. Possible values: -
CLIPBOARD ChromeOS Dlp Chlipboard rule triggered description. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED The data transfer trigger is unknown. -
EPRIVACY ChromeOS Dlp Eprivacy Screen rule triggered description. -
FILE_DOWNLOAD The data transfer trigger is a file download. -
FILE_UPLOAD The data transfer trigger is a file upload. -
PASSWORD_ENTRY The password breach trigger is a password entry by a user on a website. -
PASSWORD_SAFETY_CHECK The password breach trigger is a safety check initiated by the user in settings. -
PRINTING ChromeOS Dlp Printing rule triggered description. -
SCREENCAST ChromeOS Dlp Screencast rule triggered description. -
SCREENSHOT ChromeOS Dlp Screenshot rule triggered description. -
UNDEFINED ChromeOS Dlp Undefined rule triggered description. -
WEB_CONTENT_UPLOAD The data transfer trigger is a web content upload.
| URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CONTENT_UNSCANNED &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | The transferred content was not scanned because of {EVENT_REASON_ENUM_TYPE} |
Extension request event type
A type for extension request events. Events of this type are returned with type=EXTENSION_REQUEST_TYPE .
Запрос на продление
Extension request event name.
| Подробности мероприятия |
|---|
| Название мероприятия | EXTENSION_REQUEST |
| Параметры | APP_ NAME | string App name. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| DEVICE_ NAME | string Device name event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | ORG_ UNIT_ NAME | string Org unit name. | TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | USER_ JUSTIFICATION | string A parameter that contains a justification message provided by users. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= EXTENSION_REQUEST &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | Request for extension {APP_NAME} was received |
Login event type
A type for login events. Events of this type are returned with type=LOGIN_EVENT_TYPE .
Авторизоваться
Login event name.
| Подробности мероприятия |
|---|
| Название мероприятия | LOGIN_EVENT |
| Параметры | BROWSER_ VERSION | string Browser version event parameter. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| DEVICE_ NAME | string Device name event parameter. | DEVICE_ PLATFORM | string Device platform event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | FEDERATED_ ORIGIN | string A parameter that contains the domain of the federated 3rd party providing the login flow. | IS_ FEDERATED | boolean A parameter that contains whether the login is through a federated 3rd party. | LOGIN_ USER_ NAME | string A Parameter that contains the username used by the user when performing the login that triggered the login event report. | PROFILE_ USER_ NAME | string GSuite user name of the profile. | TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= LOGIN_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | A login was performed |
Malware transfer event type
A type for malware transfer events. Events of this type are returned with type=MALWARE_TRANSFER_TYPE .
Malware transfer
Malware data transfer event name.
| Подробности мероприятия |
|---|
| Название мероприятия | MALWARE_TRANSFER |
| Параметры | BROWSER_ VERSION | string Browser version event parameter. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| CONTENT_ HASH | string Content hash event parameter. | CONTENT_ NAME | string Content name event parameter. | CONTENT_ SIZE | integer Content size event parameter. | CONTENT_ TYPE | string Content type event parameter. | CONTENT_ TRANSFER_ METHOD | string The method for content transferring. Possible values: -
FILE_PICKER The content is transferred using file picker. -
DRAG_AND_DROP The content is transferred using drag and drop. -
FILE_PASTE The content is transferred using file paste. -
UNKNOWN The transfer method is unknown.
| DEVICE_ ID | string Device id event name. | DEVICE_ NAME | string Device name event parameter. | DEVICE_ PLATFORM | string Device platform event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | EVENT_ REASON | string Event reason event parameter. Possible values: -
CHROME_OS_DATA_LOST_DETECTED ChromeOS reporting data error detected. -
CHROME_OS_DEV_MODE Reason for switching from verified to developer mode events. -
CHROME_OS_VERIFIED_MODE Reason for switching from developer to verified mode events. -
CHROMEOS_AFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_USER_ADDED An affiliated user was added to ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED An affiliated user was removed from ChromeOS. -
CHROMEOS_GUEST_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_GUEST_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Reason a Login/Logout event was recorded. -
CHROMEOS_UNAFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_USER_ADDED An unaffiliated user was added to ChromeOS. -
CHROMEOS_UNAFFILIATED_USER_REMOVED An unaffiliated user was removed from ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED The reason for the unscanned content event is a failure to scan for DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED The reason for the unscanned content event is a password protected file. -
CONTENT_UNSCANNED_FILE_TOO_LARGE The reason for the unscanned content event is a file too large. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED The reason for the unscanned content event is a failure to scan for malware. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE The reason for the unscanned content event is a file of an unsupported type for malware scan. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE The reason for the unscanned content event is a service unavailable. -
CONTENT_UNSCANNED_TIMEOUT The reason for the unscanned content event that the request timed out. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS The reason for the unscanned content event is that too many requests were sent. -
EVENT_REASON_DLP_EVENT ChromeOS Dlp Event is the reason for the event. -
EVENT_REASON_UNSPECIFIED The reason for the event was not specified. -
MALWARE_TRANSFER_DANGEROUS The reason for the malware transfer event is a dangerous file. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE The reason for the malware transfer event is a dangerous file type. -
MALWARE_TRANSFER_DANGEROUS_HOST The reason for the malware transfer event is a dangerous host. -
MALWARE_TRANSFER_DANGEROUS_URL The reason for the malware transfer event is a dangerous URL. -
MALWARE_TRANSFER_UNCOMMON The reason for the malware transfer event is an uncommon transfer. -
MALWARE_TRANSFER_UNKNOWN The reason for the malware transfer event is unknown. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE The reason for the malware transfer event is an unwanted software file. -
PASSWORD_REUSED_PHISHING_URL The password reuse event happened on a phishing URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE The password reuse event happened on an unauthorized site. -
UNSAFE_SITE_VISIT_MALWARE The reason for the unsafe site visit event is malware. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING The reason for the unsafe site visit event is social engineering. -
UNSAFE_SITE_VISIT_SSL_ERROR The reason for the unsafe site visit event is an SSL error. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE The reason for the unsafe site visit event is unwanted software.
| EVENT_ RESULT | string Event result event parameter. Possible values: -
ALLOWED The user was allowed to continue after the event. -
BLOCKED The user was blocked from continuing after the event. -
BLOCKED A scan resulted in a blocking of a potential data leakage. -
BYPASSED The user bypassed the event. -
DETECTED A scan resulted in a detection of a potential security threat. -
REPORTED A scan resulted in a reporting of a potential data leakage. -
WARNED The user was warned about the event.
| EVIDENCE_ LOCKER_ FILEPATH | string A parameter that contains the filepath of the evidence locker. | PROFILE_ USER_ NAME | string GSuite user name of the profile. | SCAN_ ID | string A parameter that contains the scan id of the content analysis scan which triggered the event. | SERVER_ SCAN_ STATUS | string Status indicates the outcome of the event's server scan, which could be complete, require a manual audit due to configuration settings, or require a manual audit because the scan took too long. Possible values: -
COMPLETED The scan was completed. -
AUDIT_DUE_TO_CONFIG The scan was in audit mode due to the configuration. -
AUDIT_DUE_TO_DEADLINE_EXCEEDED The scan exceeded the configured deadline and so was running in audit mode afterward. -
UNKNOWN The scan status is unknown.
| TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | TRIGGER_ TYPE | string Event trigger type parameter. Possible values: -
CLIPBOARD ChromeOS Dlp Chlipboard rule triggered description. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED The data transfer trigger is unknown. -
EPRIVACY ChromeOS Dlp Eprivacy Screen rule triggered description. -
FILE_DOWNLOAD The data transfer trigger is a file download. -
FILE_UPLOAD The data transfer trigger is a file upload. -
PASSWORD_ENTRY The password breach trigger is a password entry by a user on a website. -
PASSWORD_SAFETY_CHECK The password breach trigger is a safety check initiated by the user in settings. -
PRINTING ChromeOS Dlp Printing rule triggered description. -
SCREENCAST ChromeOS Dlp Screencast rule triggered description. -
SCREENSHOT ChromeOS Dlp Screenshot rule triggered description. -
UNDEFINED ChromeOS Dlp Undefined rule triggered description. -
WEB_CONTENT_UPLOAD The data transfer trigger is a web content upload.
| URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | USER_ JUSTIFICATION | string A parameter that contains a justification message provided by users. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= MALWARE_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | Malware was detected in the transferred content for {TRIGGER_USER} |
Password breach event type
A type for password breach events, indicating that one of the user's password was identified as being leaked. Events of this type are returned with type=PASSWORD_BREACH_TYPE .
Password breach
Password breach event name.
| Подробности мероприятия |
|---|
| Название мероприятия | PASSWORD_BREACH |
| Параметры | BROWSER_ VERSION | string Browser version event parameter. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| DEVICE_ NAME | string Device name event parameter. | DEVICE_ PLATFORM | string Device platform event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | EVENT_ REASON | string Event reason event parameter. Possible values: -
CHROME_OS_DATA_LOST_DETECTED ChromeOS reporting data error detected. -
CHROME_OS_DEV_MODE Reason for switching from verified to developer mode events. -
CHROME_OS_VERIFIED_MODE Reason for switching from developer to verified mode events. -
CHROMEOS_AFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_USER_ADDED An affiliated user was added to ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED An affiliated user was removed from ChromeOS. -
CHROMEOS_GUEST_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_GUEST_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Reason a Login/Logout event was recorded. -
CHROMEOS_UNAFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_USER_ADDED An unaffiliated user was added to ChromeOS. -
CHROMEOS_UNAFFILIATED_USER_REMOVED An unaffiliated user was removed from ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED The reason for the unscanned content event is a failure to scan for DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED The reason for the unscanned content event is a password protected file. -
CONTENT_UNSCANNED_FILE_TOO_LARGE The reason for the unscanned content event is a file too large. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED The reason for the unscanned content event is a failure to scan for malware. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE The reason for the unscanned content event is a file of an unsupported type for malware scan. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE The reason for the unscanned content event is a service unavailable. -
CONTENT_UNSCANNED_TIMEOUT The reason for the unscanned content event that the request timed out. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS The reason for the unscanned content event is that too many requests were sent. -
EVENT_REASON_DLP_EVENT ChromeOS Dlp Event is the reason for the event. -
EVENT_REASON_UNSPECIFIED The reason for the event was not specified. -
MALWARE_TRANSFER_DANGEROUS The reason for the malware transfer event is a dangerous file. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE The reason for the malware transfer event is a dangerous file type. -
MALWARE_TRANSFER_DANGEROUS_HOST The reason for the malware transfer event is a dangerous host. -
MALWARE_TRANSFER_DANGEROUS_URL The reason for the malware transfer event is a dangerous URL. -
MALWARE_TRANSFER_UNCOMMON The reason for the malware transfer event is an uncommon transfer. -
MALWARE_TRANSFER_UNKNOWN The reason for the malware transfer event is unknown. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE The reason for the malware transfer event is an unwanted software file. -
PASSWORD_REUSED_PHISHING_URL The password reuse event happened on a phishing URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE The password reuse event happened on an unauthorized site. -
UNSAFE_SITE_VISIT_MALWARE The reason for the unsafe site visit event is malware. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING The reason for the unsafe site visit event is social engineering. -
UNSAFE_SITE_VISIT_SSL_ERROR The reason for the unsafe site visit event is an SSL error. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE The reason for the unsafe site visit event is unwanted software.
| EVENT_ RESULT | string Event result event parameter. Possible values: -
ALLOWED The user was allowed to continue after the event. -
BLOCKED The user was blocked from continuing after the event. -
BLOCKED A scan resulted in a blocking of a potential data leakage. -
BYPASSED The user bypassed the event. -
DETECTED A scan resulted in a detection of a potential security threat. -
REPORTED A scan resulted in a reporting of a potential data leakage. -
WARNED The user was warned about the event.
| PROFILE_ USER_ NAME | string GSuite user name of the profile. | TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | TRIGGER_ TYPE | string Event trigger type parameter. Possible values: -
CLIPBOARD ChromeOS Dlp Chlipboard rule triggered description. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED The data transfer trigger is unknown. -
EPRIVACY ChromeOS Dlp Eprivacy Screen rule triggered description. -
FILE_DOWNLOAD The data transfer trigger is a file download. -
FILE_UPLOAD The data transfer trigger is a file upload. -
PASSWORD_ENTRY The password breach trigger is a password entry by a user on a website. -
PASSWORD_SAFETY_CHECK The password breach trigger is a safety check initiated by the user in settings. -
PRINTING ChromeOS Dlp Printing rule triggered description. -
SCREENCAST ChromeOS Dlp Screencast rule triggered description. -
SCREENSHOT ChromeOS Dlp Screenshot rule triggered description. -
UNDEFINED ChromeOS Dlp Undefined rule triggered description. -
WEB_CONTENT_UPLOAD The data transfer trigger is a web content upload.
| TRIGGER_ USER | string Trigger user event parameter. | URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_BREACH &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | A user's password was breached |
Sensitive data transfer event type
A type for sensitive data transfer events. Events of this type are returned with type=SENSITIVE_DATA_TRANSFER_TYPE .
Sensitive data transfer
Sensitive data transfer event name.
| Подробности мероприятия |
|---|
| Название мероприятия | SENSITIVE_DATA_TRANSFER |
| Параметры | BROWSER_ VERSION | string Browser version event parameter. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| CONTENT_ HASH | string Content hash event parameter. | CONTENT_ NAME | string Content name event parameter. | CONTENT_ SIZE | integer Content size event parameter. | CONTENT_ TYPE | string Content type event parameter. | CONTENT_ TRANSFER_ METHOD | string The method for content transferring. Possible values: -
FILE_PICKER The content is transferred using file picker. -
DRAG_AND_DROP The content is transferred using drag and drop. -
FILE_PASTE The content is transferred using file paste. -
UNKNOWN The transfer method is unknown.
| DEVICE_ ID | string Device id event name. | DEVICE_ NAME | string Device name event parameter. | DEVICE_ PLATFORM | string Device platform event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | EVENT_ RESULT | string Event result event parameter. Possible values: -
ALLOWED The user was allowed to continue after the event. -
BLOCKED The user was blocked from continuing after the event. -
BLOCKED A scan resulted in a blocking of a potential data leakage. -
BYPASSED The user bypassed the event. -
DETECTED A scan resulted in a detection of a potential security threat. -
REPORTED A scan resulted in a reporting of a potential data leakage. -
WARNED The user was warned about the event.
| EVIDENCE_ LOCKER_ FILEPATH | string A parameter that contains the filepath of the evidence locker. | PROFILE_ USER_ NAME | string GSuite user name of the profile. | SCAN_ ID | string A parameter that contains the scan id of the content analysis scan which triggered the event. | SERVER_ SCAN_ STATUS | string Status indicates the outcome of the event's server scan, which could be complete, require a manual audit due to configuration settings, or require a manual audit because the scan took too long. Possible values: -
COMPLETED The scan was completed. -
AUDIT_DUE_TO_CONFIG The scan was in audit mode due to the configuration. -
AUDIT_DUE_TO_DEADLINE_EXCEEDED The scan exceeded the configured deadline and so was running in audit mode afterward. -
UNKNOWN The scan status is unknown.
| TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | TRIGGER_ TYPE | string Event trigger type parameter. Possible values: -
CLIPBOARD ChromeOS Dlp Chlipboard rule triggered description. -
DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED The data transfer trigger is unknown. -
EPRIVACY ChromeOS Dlp Eprivacy Screen rule triggered description. -
FILE_DOWNLOAD The data transfer trigger is a file download. -
FILE_UPLOAD The data transfer trigger is a file upload. -
PASSWORD_ENTRY The password breach trigger is a password entry by a user on a website. -
PASSWORD_SAFETY_CHECK The password breach trigger is a safety check initiated by the user in settings. -
PRINTING ChromeOS Dlp Printing rule triggered description. -
SCREENCAST ChromeOS Dlp Screencast rule triggered description. -
SCREENSHOT ChromeOS Dlp Screenshot rule triggered description. -
UNDEFINED ChromeOS Dlp Undefined rule triggered description. -
WEB_CONTENT_UPLOAD The data transfer trigger is a web content upload.
| TRIGGERED_ RULES_ REASON | string Triggered rules reason event parameter. | URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | USER_ JUSTIFICATION | string A parameter that contains a justification message provided by users. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= SENSITIVE_DATA_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | Sensitive data was detected in the transferred content for {TRIGGER_USER} |
Unsafe site visit event type
A type for unsafe site visit events. Events of this type are returned with type=UNSAFE_SITE_VISIT_TYPE .
Unsafe site visit
Unsafe site visit event name.
| Подробности мероприятия |
|---|
| Название мероприятия | UNSAFE_SITE_VISIT |
| Параметры | BROWSER_ VERSION | string Browser version event parameter. | CLIENT_ TYPE | string Event client type parameter. Possible values: -
CHROME_BROWSER The client is a Chrome browser. -
CHROME_OS_DEVICE The client is a ChromeOS device. -
CHROME_PROFILE The client is a Chrome profile. -
CLIENT_TYPE_UNSPECIFIED The client type is unknown.
| DEVICE_ ID | string Device id event name. | DEVICE_ NAME | string Device name event parameter. | DEVICE_ PLATFORM | string Device platform event parameter. | DEVICE_ USER | string Device user name event parameter. | DIRECTORY_ DEVICE_ ID | string Directory API device ID of the device or browser on which the event happened. | EVENT_ REASON | string Event reason event parameter. Possible values: -
CHROME_OS_DATA_LOST_DETECTED ChromeOS reporting data error detected. -
CHROME_OS_DEV_MODE Reason for switching from verified to developer mode events. -
CHROME_OS_VERIFIED_MODE Reason for switching from developer to verified mode events. -
CHROMEOS_AFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_AFFILIATED_USER_ADDED An affiliated user was added to ChromeOS. -
CHROMEOS_AFFILIATED_USER_REMOVED An affiliated user was removed from ChromeOS. -
CHROMEOS_GUEST_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_GUEST_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_LOGIN_LOGOUT_UNKNOWN Reason a Login/Logout event was recorded. -
CHROMEOS_UNAFFILIATED_LOGIN Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_LOGOUT Reason a Login/Logout Event was recorded. -
CHROMEOS_UNAFFILIATED_USER_ADDED An unaffiliated user was added to ChromeOS. -
CHROMEOS_UNAFFILIATED_USER_REMOVED An unaffiliated user was removed from ChromeOS. -
CONTENT_UNSCANNED_DLP_SCAN_FAILED The reason for the unscanned content event is a failure to scan for DLP. -
CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED The reason for the unscanned content event is a password protected file. -
CONTENT_UNSCANNED_FILE_TOO_LARGE The reason for the unscanned content event is a file too large. -
CONTENT_UNSCANNED_MALWARE_SCAN_FAILED The reason for the unscanned content event is a failure to scan for malware. -
CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE The reason for the unscanned content event is a file of an unsupported type for malware scan. -
CONTENT_UNSCANNED_SERVICE_UNAVAILABLE The reason for the unscanned content event is a service unavailable. -
CONTENT_UNSCANNED_TIMEOUT The reason for the unscanned content event that the request timed out. -
CONTENT_UNSCANNED_TOO_MANY_REQUESTS The reason for the unscanned content event is that too many requests were sent. -
EVENT_REASON_DLP_EVENT ChromeOS Dlp Event is the reason for the event. -
EVENT_REASON_UNSPECIFIED The reason for the event was not specified. -
MALWARE_TRANSFER_DANGEROUS The reason for the malware transfer event is a dangerous file. -
MALWARE_TRANSFER_DANGEROUS_FILE_TYPE The reason for the malware transfer event is a dangerous file type. -
MALWARE_TRANSFER_DANGEROUS_HOST The reason for the malware transfer event is a dangerous host. -
MALWARE_TRANSFER_DANGEROUS_URL The reason for the malware transfer event is a dangerous URL. -
MALWARE_TRANSFER_UNCOMMON The reason for the malware transfer event is an uncommon transfer. -
MALWARE_TRANSFER_UNKNOWN The reason for the malware transfer event is unknown. -
MALWARE_TRANSFER_UNWANTED_SOFTWARE The reason for the malware transfer event is an unwanted software file. -
PASSWORD_REUSED_PHISHING_URL The password reuse event happened on a phishing URL. -
PASSWORD_REUSED_UNAUTHORIZED_SITE The password reuse event happened on an unauthorized site. -
UNSAFE_SITE_VISIT_MALWARE The reason for the unsafe site visit event is malware. -
UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING The reason for the unsafe site visit event is social engineering. -
UNSAFE_SITE_VISIT_SSL_ERROR The reason for the unsafe site visit event is an SSL error. -
UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE The reason for the unsafe site visit event is unwanted software.
| EVENT_ RESULT | string Event result event parameter. Possible values: -
ALLOWED The user was allowed to continue after the event. -
BLOCKED The user was blocked from continuing after the event. -
BLOCKED A scan resulted in a blocking of a potential data leakage. -
BYPASSED The user bypassed the event. -
DETECTED A scan resulted in a detection of a potential security threat. -
REPORTED A scan resulted in a reporting of a potential data leakage. -
WARNED The user was warned about the event.
| PROFILE_ USER_ NAME | string GSuite user name of the profile. | TIMESTAMP | integer The server timestamp of the Chrome Safe Browsing event. | URL | string The URL that event happened on. | USER_ AGENT | string User agent event parameter. | VIRTUAL_ DEVICE_ ID | string Virtual device ID of the browser on which the event happened. |
|
| Пример запроса | GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= UNSAFE_SITE_VISIT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN |
| Admin Console message format | Unsafe site visit warning shown for {TRIGGER_USER} |