Chrome Audit Activity Events

本文档列出了与各种类型的 Chrome 审核活动事件有关的事件和参数。您可以使用 applicationName=chrome 调用 Activities.list() 来检索这些事件。

添加或移除用户

ChromeOS 添加或移除用户事件的类型。 此类型的事件通过 type=CHROME_OS_ADD_REMOVE_USER_TYPE 返回。

添加了 ChromeOS 用户

已从 ChromeOS 添加用户。

活动详情
事件名称 CHROME_OS_ADD_USER
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_ADD_USER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME}

移除了 ChromeOS 用户

已将用户从 ChromeOS 中移除。

活动详情
事件名称 CHROME_OS_REMOVE_USER
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
REMOVE_USER_REASON

string

说明从设备中移除用户的原因的参数。 可能的值包括:

  • DEVICE_EPHEMERAL_USERS_ENABLED
    从设备中移除用户的原因。
  • LOCAL_USER_INITIATED
    从设备中移除用户的原因。
  • LOCAL_USER_INITIATED_ON_REQUIRED_UPDATE
    从设备中移除用户的原因。
  • REMOTE_ADMIN_INITIATED
    从设备中移除用户的原因。
  • USER_REMOVED_UNKNOWN_REASON
    从设备中移除用户的原因。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_REMOVE_USER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON}

更改设备启动模式

设备启动模式更改事件的类型。此类型的事件通过 type=DEVICE_BOOT_STATE_CHANGE_TYPE 返回。

设备启动状态变更

ChromeOS 设备的启动模式已更改。

活动详情
事件名称 DEVICE_BOOT_STATE_CHANGE
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
NEW_BOOT_MODE

string

新的设备启动模式。 可能的值包括:

  • DEVELOPER
    设备启动模式状态。
  • UNKNOWN
    设备启动模式状态。
  • VERIFIED
    设备启动模式状态。
PREVIOUS_BOOT_MODE

string

之前的设备启动模式。 可能的值包括:

  • DEVELOPER
    设备启动模式状态。
  • UNKNOWN
    设备启动模式状态。
  • VERIFIED
    设备启动模式状态。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=DEVICE_BOOT_STATE_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME}

ChromeOS 登录或退出事件类型

chromeos 登录事件的类型。此类型的事件通过 type=CHROME_OS_LOGIN_LOGOUT_TYPE 返回。

ChromeOS 登录失败

ChromeOS 登录失败事件名称。

活动详情
事件名称 CHROME_OS_LOGIN_FAILURE_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
LOGIN_FAILURE_REASON

string

登录失败事件原因参数。 可能的值包括:

  • AUTHENTICATION_ERROR
    登录失败的原因。
  • COULD_NOT_MOUNT_TMPFS
    登录失败的原因。
  • MISSING_CRYPTOHOME
    登录失败的原因。
  • OWNER_REQUIRED
    登录失败的原因。
  • TPM_ERROR
    登录失败的原因。
  • TPM_UPDATE_REQUIRED
    登录失败的原因。
  • UNKNOWN_FAILURE
    登录失败的原因。
  • UNRECOVERABLE_CRYPTOHOME
    登录失败的原因。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGIN_FAILURE_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON}

ChromeOS 登录或退出

ChromeOS 登录退出事件名称。

活动详情
事件名称 CHROME_OS_LOGIN_LOGOUT_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGIN_LOGOUT_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} successfully logged in or out of device {DEVICE_NAME}

成功登录 ChromeOS

ChromeOS 登录事件名称。

活动详情
事件名称 CHROME_OS_LOGIN_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGIN_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME}

退出 ChromeOS

ChromeOS 退出事件名称。

活动详情
事件名称 CHROME_OS_LOGOUT_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGOUT_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME}

ChromeOS 报告数据错误类型

ChromeOS 报告数据错误事件的类型。 此类型的事件通过 type=CHROME_OS_REPORTING_DATA_LOST_TYPE 返回。

ChromeOS 报告数据错误

ChromeOS 报告数据错误事件名称。

活动详情
事件名称 CHROME_OS_REPORTING_DATA_LOST
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_REPORTING_DATA_LOST&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
An event was expected to be reported but failed to complete for device {DEVICE_NAME}

Chrome 安全浏览密码事件类型

任何 Chrome 安全浏览密码事件的类型。 此类型的事件通过 type=SAFE_BROWSING_PASSWORD_ALERT 返回。

已更改密码

“Chrome 安全浏览”功能密码被更改事件名称。

活动详情
事件名称 PASSWORD_CHANGED
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_USER

string

触发用户事件参数。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=PASSWORD_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Password changed for {TRIGGER_USER}

重复使用密码

Chrome 安全浏览密码重复使用事件名称。

活动详情
事件名称 PASSWORD_REUSE
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_USER

string

触发用户事件参数。

URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=PASSWORD_REUSE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Password reuse for {TRIGGER_USER}

ChromeOS Dlp 事件

ChromeOS DlpEvent 事件的类型,表示已命中定义的一条 DLP 规则。此类型的事件通过 type=DLP_EVENTS_TYPE 返回。

数据访问权限控制

ChromeOS Dlp 事件名称。

活动详情
事件名称 DLP_EVENT
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_DESTINATION

string

一个参数,包含触发事件的规则的目标。

TRIGGER_SOURCE

string

包含触发事件的规则来源的参数。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值包括:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发说明。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen 规则触发的说明。
  • FILE_DOWNLOAD
    数据传输触发器是文件下载。
  • FILE_UPLOAD
    数据传输触发器是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是指用户在网站上输入密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是由用户在设置中启动的安全检查。
  • PRINTING
    ChromeOS Dlp 打印规则触发的说明。
  • SCREENCAST
    ChromeOS Dlp 屏幕录制规则触发的说明。
  • SCREENSHOT
    ChromeOS Dlp 屏幕截图规则触发说明。
  • UNDEFINED
    ChromeOS Dlp 未定义规则触发说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是 Web 内容上传。
TRIGGERED_RULES_REASON

string

触发规则的原因事件参数。

URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=DLP_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Data access control rule triggered by ChromeOS

内容转移事件类型

内容传输事件的类型。此类型的事件通过 type=CONTENT_TRANSFER_TYPE 返回。

内容转移

内容转移事件名称。

活动详情
事件名称 CONTENT_TRANSFER
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

CONTENT_TRANSFER_METHOD

string

用于传输内容的方法。 可能的值包括:

  • FILE_PICKER
    内容是使用文件选择器转移的。
  • DRAG_AND_DROP
    通过拖放操作转移内容。
  • FILE_PASTE
    内容通过文件粘贴转移。
  • UNKNOWN
    转移方法未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

SCAN_ID

string

一个参数,包含触发了事件的内容分析扫描的扫描 ID。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值包括:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发说明。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen 规则触发的说明。
  • FILE_DOWNLOAD
    数据传输触发器是文件下载。
  • FILE_UPLOAD
    数据传输触发器是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是指用户在网站上输入密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是由用户在设置中启动的安全检查。
  • PRINTING
    ChromeOS Dlp 打印规则触发的说明。
  • SCREENCAST
    ChromeOS Dlp 屏幕录制规则触发的说明。
  • SCREENSHOT
    ChromeOS Dlp 屏幕截图规则触发说明。
  • UNDEFINED
    ChromeOS Dlp 未定义规则触发说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是 Web 内容上传。
URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CONTENT_TRANSFER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Content was transfered

内容未扫描事件类型

内部未扫描事件的类型。 此类型的事件通过 type=CONTENT_UNSCANNED_TYPE 返回。

内容未经扫描

未扫描内容的事件名称。

活动详情
事件名称 CONTENT_UNSCANNED
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

CONTENT_TRANSFER_METHOD

string

用于传输内容的方法。 可能的值包括:

  • FILE_PICKER
    内容是使用文件选择器转移的。
  • DRAG_AND_DROP
    通过拖放操作转移内容。
  • FILE_PASTE
    内容通过文件粘贴转移。
  • UNKNOWN
    转移方法未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值包括:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发说明。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen 规则触发的说明。
  • FILE_DOWNLOAD
    数据传输触发器是文件下载。
  • FILE_UPLOAD
    数据传输触发器是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是指用户在网站上输入密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是由用户在设置中启动的安全检查。
  • PRINTING
    ChromeOS Dlp 打印规则触发的说明。
  • SCREENCAST
    ChromeOS Dlp 屏幕录制规则触发的说明。
  • SCREENSHOT
    ChromeOS Dlp 屏幕截图规则触发说明。
  • UNDEFINED
    ChromeOS Dlp 未定义规则触发说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是 Web 内容上传。
URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CONTENT_UNSCANNED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
The transfered content was not scanned because of {EVENT_REASON_ENUM_TYPE}

扩展程序请求事件类型

扩展程序请求事件的类型。 此类型的事件通过 type=EXTENSION_REQUEST_TYPE 返回。

扩展程序请求

扩展程序请求事件名称。

活动详情
事件名称 EXTENSION_REQUEST
参数
APP_NAME

string

应用名称。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

ORG_UNIT_NAME

string

组织部门名称。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

USER_JUSTIFICATION

string

一个参数,包含由用户提供的理由消息。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=EXTENSION_REQUEST&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Request for extension {APP_NAME} was received

登录事件类型

登录事件的类型。 此类型的事件通过 type=LOGIN_EVENT_TYPE 返回。

登录

登录事件名称。

活动详情
事件名称 LOGIN_EVENT
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

FEDERATED_ORIGIN

string

一个参数,包含提供登录流程的联合第三方的网域。

IS_FEDERATED

boolean

一个参数,包含是否通过联合第三方登录。

LOGIN_USER_NAME

string

一个参数,包含用户在执行触发了登录事件报告的登录时使用的用户名。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=LOGIN_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
A login was performed

恶意软件传输事件类型

恶意软件传输事件的类型。 此类型的事件通过 type=MALWARE_TRANSFER_TYPE 返回。

传输恶意软件

恶意软件数据传输事件名称。

活动详情
事件名称 MALWARE_TRANSFER
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

CONTENT_TRANSFER_METHOD

string

用于传输内容的方法。 可能的值包括:

  • FILE_PICKER
    内容是使用文件选择器转移的。
  • DRAG_AND_DROP
    通过拖放操作转移内容。
  • FILE_PASTE
    内容通过文件粘贴转移。
  • UNKNOWN
    转移方法未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
EVIDENCE_LOCKER_FILEPATH

string

包含证据储物柜文件路径的参数。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

SCAN_ID

string

一个参数,包含触发了事件的内容分析扫描的扫描 ID。

SERVER_SCAN_STATUS

string

状态用于指明事件服务器扫描结果。扫描结果可能是完成、因配置设置而需要手动审核,或由于扫描时间过长而需要手动审核。 可能的值包括:

  • COMPLETED
    扫描已完成。
  • AUDIT_DUE_TO_CONFIG
    由于配置原因,扫描处于审核模式。
  • AUDIT_DUE_TO_DEADLINE_EXCEEDED
    扫描超出了配置的截止时间,因此在之后又以审核模式运行。
  • UNKNOWN
    扫描状态未知。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值包括:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发说明。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen 规则触发的说明。
  • FILE_DOWNLOAD
    数据传输触发器是文件下载。
  • FILE_UPLOAD
    数据传输触发器是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是指用户在网站上输入密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是由用户在设置中启动的安全检查。
  • PRINTING
    ChromeOS Dlp 打印规则触发的说明。
  • SCREENCAST
    ChromeOS Dlp 屏幕录制规则触发的说明。
  • SCREENSHOT
    ChromeOS Dlp 屏幕截图规则触发说明。
  • UNDEFINED
    ChromeOS Dlp 未定义规则触发说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是 Web 内容上传。
URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

USER_JUSTIFICATION

string

一个参数,包含由用户提供的理由消息。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=MALWARE_TRANSFER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Malware was detected in the tranferred content for {TRIGGER_USER}

密码泄露事件类型

一种密码泄露事件,表示用户的某个密码已被识别为已泄露。 此类型的事件通过 type=PASSWORD_BREACH_TYPE 返回。

密码泄露

密码泄露事件名称。

活动详情
事件名称 PASSWORD_BREACH
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值包括:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发说明。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen 规则触发的说明。
  • FILE_DOWNLOAD
    数据传输触发器是文件下载。
  • FILE_UPLOAD
    数据传输触发器是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是指用户在网站上输入密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是由用户在设置中启动的安全检查。
  • PRINTING
    ChromeOS Dlp 打印规则触发的说明。
  • SCREENCAST
    ChromeOS Dlp 屏幕录制规则触发的说明。
  • SCREENSHOT
    ChromeOS Dlp 屏幕截图规则触发说明。
  • UNDEFINED
    ChromeOS Dlp 未定义规则触发说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是 Web 内容上传。
TRIGGER_USER

string

触发用户事件参数。

URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=PASSWORD_BREACH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
A user's password was breached

敏感数据转移事件类型

敏感数据传输事件的类型。此类型的事件通过 type=SENSITIVE_DATA_TRANSFER_TYPE 返回。

敏感数据传输

敏感数据转移事件名称。

活动详情
事件名称 SENSITIVE_DATA_TRANSFER
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

CONTENT_TRANSFER_METHOD

string

用于传输内容的方法。 可能的值包括:

  • FILE_PICKER
    内容是使用文件选择器转移的。
  • DRAG_AND_DROP
    通过拖放操作转移内容。
  • FILE_PASTE
    内容通过文件粘贴转移。
  • UNKNOWN
    转移方法未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
EVIDENCE_LOCKER_FILEPATH

string

包含证据储物柜文件路径的参数。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

SCAN_ID

string

一个参数,包含触发了事件的内容分析扫描的扫描 ID。

SERVER_SCAN_STATUS

string

状态用于指明事件服务器扫描结果。扫描结果可能是完成、因配置设置而需要手动审核,或由于扫描时间过长而需要手动审核。 可能的值包括:

  • COMPLETED
    扫描已完成。
  • AUDIT_DUE_TO_CONFIG
    由于配置原因,扫描处于审核模式。
  • AUDIT_DUE_TO_DEADLINE_EXCEEDED
    扫描超出了配置的截止时间,因此在之后又以审核模式运行。
  • UNKNOWN
    扫描状态未知。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值包括:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发说明。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen 规则触发的说明。
  • FILE_DOWNLOAD
    数据传输触发器是文件下载。
  • FILE_UPLOAD
    数据传输触发器是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是指用户在网站上输入密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是由用户在设置中启动的安全检查。
  • PRINTING
    ChromeOS Dlp 打印规则触发的说明。
  • SCREENCAST
    ChromeOS Dlp 屏幕录制规则触发的说明。
  • SCREENSHOT
    ChromeOS Dlp 屏幕截图规则触发说明。
  • UNDEFINED
    ChromeOS Dlp 未定义规则触发说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是 Web 内容上传。
TRIGGERED_RULES_REASON

string

触发规则的原因事件参数。

URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

USER_JUSTIFICATION

string

一个参数,包含由用户提供的理由消息。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=SENSITIVE_DATA_TRANSFER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Sensitive data was detected in the transferred content for {TRIGGER_USER}

访问不安全的网站事件类型

不安全的网站访问事件的类型。此类型的事件通过 type=UNSAFE_SITE_VISIT_TYPE 返回。

访问不安全的网站

不安全的网站访问事件名称。

活动详情
事件名称 UNSAFE_SITE_VISIT
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值包括:

  • CHROME_BROWSER
    客户端是一个 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 ChromeOS 设备。
  • CHROME_PROFILE
    客户端是一份 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值包括:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 ChromeOS 报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证活动切换到开发者模式活动的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式事件切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位关联用户。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录“登录/退出账号”事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出账号事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    向 ChromeOS 添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 ChromeOS 中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    未扫描内容事件的原因是未能扫描数据泄露防护。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    发生未扫描内容事件的原因是文件受密码保护。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未扫描内容事件的原因是文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    未扫描内容事件的原因是未能扫描到恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    未扫描内容事件的原因是文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    出现未扫描内容事件的原因是服务不可用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描内容事件导致请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    出现未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    导致这一事件的原因在于 ChromeOS Dlp 事件。
  • EVENT_REASON_UNSPECIFIED
    未指定事件原因。
  • MALWARE_TRANSFER_DANGEROUS
    恶意软件传输事件的原因是存在危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    恶意软件传输事件的原因是一种危险的文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    恶意软件传输事件的原因是存在危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    导致恶意软件传输事件的原因是网址存在危险。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件事件的原因是存在异常传输事件。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件事件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    之所以发生恶意软件转移事件,是因为存在垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    重复使用密码事件发生在钓鱼式攻击网址。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    重复使用密码事件发生在未经授权的网站上。
  • UNSAFE_SITE_VISIT_MALWARE
    不安全的网站访问事件是恶意软件造成的。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社会工程学攻击。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    导致不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    导致不安全网站访问事件的原因是垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值包括:

  • ALLOWED
    活动结束后,用户可以继续操作。
  • BLOCKED
    活动结束后,用户无法继续操作。
  • BLOCKED
    通过扫描阻止了潜在的数据泄露。
  • BYPASSED
    用户绕过了该事件。
  • DETECTED
    通过扫描检测到潜在的安全威胁。
  • REPORTED
    系统通过扫描报告了潜在的数据泄露问题。
  • WARNED
    用户收到了有关事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

URL

string

发生事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=UNSAFE_SITE_VISIT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Unsafe site visit warning shown for {TRIGGER_USER}