Avisering

Planerar du en strategi för återgång till kontorsarbete? Se hur Chrome OS kan vara till hjälp.

Logghändelser för Chrome – händelser och attribut

I tabellen nedan beskrivs i detalj attributen för varje Chrome-händelse. Mappningen för händelse till attribut visar en översikt över vilka attribut du kan visa för Chrome-händelser i organisationen.
Chrome-händelseAttributnamn —
rapportanslutare
Attributnamn —
Googles administratörskonsol
AttributbeskrivningAttributexempel
Webbläsarkraschagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Webbläsarkraschbrowser_channelWebbläsarkanalWebbläsarkanal.dev, canary, okänd, stabil
Webbläsarkraschbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Webbläsarkraschclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
WebbläsarkraschBeskrivningTextbeskrivning för händelsen.Webbläsare (version 113.0.5653.2 på canary-kanal) kraschade och laddade upp en rapport med ID 88b738e0299cb2c1
Webbläsarkraschdevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Webbläsarkraschdevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Webbläsarkraschdevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Webbläsarkraschdirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
WebbläsarkrascheventHändelseDen loggade händelseåtgärden.browserCrashEvent – webbläsarkrasch
Webbläsarkraschos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Webbläsarkraschos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Webbläsarkraschprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Webbläsarkraschreport_idRapport-idAlfanumeriskt id.88b738e0299cb2c1
WebbläsarkraschtimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Webbläsarkraschuser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Innehållsöverföringagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Innehållsöverföringbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Innehållsöverföringclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Innehållsöverföringcontent_hashHash för innehållSHA256-hash för innehållet.
Innehållsöverföringcontent_nameInnehållsnamnNamnet på innehållet, till exempel ett filnamn.
Innehållsöverföringcontent_sizeInnehållsstorlekStorleken på det nedladdade innehållet, i byte.
Innehållsöverföringcontent_typeInnehållstypTyp av innehåll (MIME)text, html
InnehållsöverföringBeskrivningTextbeskrivning för händelsen.Innehållet har överförts
Innehållsöverföringdevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Innehållsöverföringdevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Innehållsöverföringdevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Innehållsöverföringdirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
InnehållsöverföringeventHändelseDen loggade händelseåtgärden.contentTransferEvent – innehållsöverföring
Innehållsöverföringos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Innehållsöverföringos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Innehållsöverföringprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
InnehållsöverföringresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsUpptäcktes
Innehållsöverföringscan_idSkannings-id.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
InnehållsöverföringtimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Innehållsöverföringtrigger_typeTyp av utlösareDen användaråtgärd som utlöste händelsen.Okänd, Sidan har skrivits ut, Filuppladdning, Filnedladdning, Uppladdning av webbinnehåll
Innehållsöverföringuser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
InnehållsöverföringurlWebbadressWebbadress för fil eller uppladdningssida.
Oskannat innehållagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Oskannat innehållbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Oskannat innehållclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Oskannat innehållcontent_hashHash för innehållSHA256-hash för innehållet.
Oskannat innehållcontent_nameInnehållsnamnNamnet på innehållet, till exempel ett filnamn.
Oskannat innehållcontent_sizeInnehållsstorlekStorleken på det nedladdade innehållet, i byte.
Oskannat innehållcontent_typeInnehållstypTyp av innehåll (MIME)text, html
Oskannat innehållBeskrivningTextbeskrivning för händelsen.Det överförda innehållet skannades inte på grund av
Oskannat innehålldevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Oskannat innehålldevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Oskannat innehålldevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Oskannat innehålldirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Oskannat innehålleventHändelseDen loggade händelseåtgärden.unscannedFileEvent – ej skannat innehåll
Oskannat innehållos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Oskannat innehållos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Oskannat innehållprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Oskannat innehållreasonHändelseorsakOrsak till händelsen. FILE_PASSWORD_PROTECTED, FILE_TOO_LARGE, DLP_SCAN_FAILED, MALWARE_SCAN_FAILED, MALWARE_SCAN_UNSUPPORTED_FILE_TYPE, SERVICE_UNAVAILABLE, TOO_MANY_REQUESTS TIMEOUT
Obs! Administratörskonsolen lägger till händelsenamnet, som CONTENT_UNSCANNED_FILE_PASSWORD_TE
Oskannat innehålltimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Oskannat innehållresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsTillåten.
Oskannat innehålltrigger_typeTyp av utlösareDen användaråtgärd som utlöste händelsen.Okänd, Sidan har skrivits ut, Filuppladdning, Filnedladdning, Uppladdning av webbinnehåll
Oskannat innehålluser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Oskannat innehållurlWebbadressLadda upp eller ladda ned en webbadress beroende på händelse
Datakontrollhändelseagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Datakontrollhändelsebrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Datakontrollhändelseclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
DatakontrollhändelseBeskrivningTextbeskrivning för händelsen.Regel för dataåtkomstkontroll aktiverad av ChromeOS
DatakontrollhändelsedestinationMålMåladressvärde som utlöste händelsen.
Datakontrollhändelsedevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Datakontrollhändelsedevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Datakontrollhändelsedevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Datakontrollhändelsedirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
DatakontrollhändelseeventHändelseDen loggade händelseåtgärden.dataAccessControlEvent – dataåtkomstkontroll
Datakontrollhändelseos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Datakontrollhändelseos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Datakontrollhändelseprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
DatakontrollhändelsereasonHändelseorsakOrsak till händelsen.Detta rapporteras inte i utdata för rapporteringsanslutareEVENT_REASON_DLP_EVENT
DatakontrollhändelseresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsRapporteringsanslutaren skickar värdena med versaler.Varnad, blockerad, överhoppad
DatakontrollhändelsesourceKällaVärdet på källans webbadress som utlöste händelsen.
DatakontrollhändelsetimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Datakontrollhändelsetrigger_typeTyp av utlösareDen användaråtgärd som utlöste händelsen.Rapporteringsanslutaren skickar värdena med versaler. Urklipp, filer, skärmdump, screencast, utskrift, digital integritet
DatakontrollhändelseurlWebbadressWebbadresserna som utlöste händelsen. Det här fältet visas inte i utdata för rapportanslutare. I stället visas detta som käll- och destinationsfält i utdata för rapporteringsanslutare.Källa ”URL1” Destination ”URL2”
Datakontrollhändelseuser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Installera tilläggagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Installera tilläggbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Installera tilläggclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Installera tilläggBeskrivningTextbeskrivning för händelsen.Webbläsartillägget Chrome Web Store Payments med id nmmhkkegccagdldgiimedpiccmgmieda har installerats
Installera tilläggdevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Installera tilläggdevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Installera tilläggdevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Installera tilläggdirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Installera tilläggeventHändelseDen loggade händelseåtgärden.browserExtensionInstallEvent – webbläsartillägg installerat
Installera tilläggextension_descriptionBeskrivning av tillägget.
Installera tilläggextension_idApp-idChrome Web Store-id för tillägget.nmmhkkegccagdldgiimedpiccmgmieda
Installera tilläggextension_nameAppens namnNamnet på tillägget från Chrome Web Store.Betalning via Chrome Web Store
Installera tilläggos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Installera tilläggos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Installera tilläggprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Installera tilläggresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsRapporterades
Installera tilläggtimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Installera tillägguser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Logga inagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Logga inbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Logga inclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Logga inBeskrivningTextbeskrivning för händelsen.Inloggning har identifierats för *****
Obs! Alla e-postadresser har anonymiserats. E-postadresserna för den hanterade domänen visar enbart domänen, exempelvis ****@domän
Logga indevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Logga indevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Logga indevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Logga indirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Logga ineventHändelseDen loggade händelseåtgärden.loginEvent—Login
Logga inos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Logga inos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Logga inprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Logga inresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsUpptäcktes
Logga intimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Logga inurlWebbadressWebbadress för inloggningssida.
Logga inuser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Överföring av skadlig programvaraagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Överföring av skadlig programvarabrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Överföring av skadlig programvaraclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Överföring av skadlig programvaracontent_hashHash för innehållSHA256-hash för innehållet.
Överföring av skadlig programvaracontent_nameInnehållsnamnNamnet på innehållet, till exempel ett filnamn.
Överföring av skadlig programvaracontent_sizeInnehållsstorlekStorleken på det nedladdade innehållet, i byte.
Överföring av skadlig programvaracontent_typeInnehållstypTyp av innehåll (MIME)text, html
Överföring av skadlig programvaraBeskrivningTextbeskrivning för händelsen.Skadlig programvara identifierades i det överförda innehållet för *****@gmail.com
Överföring av skadlig programvaradevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Överföring av skadlig programvaradevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Överföring av skadlig programvaradevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Överföring av skadlig programvaradirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Överföring av skadlig programvaraeventHändelseDen loggade händelseåtgärden.dangerousDownloadEvent—överföring av skadlig programvara
Överföring av skadlig programvaraos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Överföring av skadlig programvaraos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Överföring av skadlig programvaraprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Överföring av skadlig programvarareasonHändelseorsakOrsak till händelsen.DANGEROUS, DANGEROUS_HOST, DANGEROUS_FILE_TYPE, DANGEROUS_URL, UNWANTED_SOFTWARE, UNCOMMON, OKÄNT
Obs! Administratörskonsolen bifogar händelsenamnet, till exempel MALWARE_TRANSFER_DANGEROUS
Överföring av skadlig programvararesultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsHoppade över, blockerade, varnade, tillåtna
Överföring av skadlig programvarascan_idSkannings-id.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Överföring av skadlig programvaratimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Överföring av skadlig programvaratrigger_typeTyp av utlösareDen användaråtgärd som utlöste händelsen.Okänt, filuppladdning, filnedladdning
Överföring av skadlig programvaraurlWebbadressWebbadressen till den skadliga programvaran.
Överföring av skadlig programvarauser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Lösenordsläckaagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Lösenordsläckabrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Lösenordsläckaclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
LösenordsläckaBeskrivningTextbeskrivning för händelsen.En lösenordsläcka har identifierats för *****@gmail.com
Lösenordsläckadevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Lösenordsläckadevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Lösenordsläckadevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Lösenordsläckadirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
LösenordsläckaeventHändelseDen loggade händelseåtgärden.passwordBreachEvent—Lösenordsläcka
Lösenordsläckaos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Lösenordsläckaos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Lösenordsläckaprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
LösenordsläckareasonHändelseorsakOrsak till händelsen.PASSWORD_ENTRY, SAFETY_CHECK, TRIGGER_TYPE_UNSPECIFIED
LösenordsläckaresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsVarnad
Lösenordsläckatrigger_userAktivera användareAnvändarnamn som lösenordet har identifierats för.Användarnamnet är maskerat i varningen.
Endast domänen är omaskerad.
Exempel: *****@gmail.com
LösenordsläckaurlWebbadressWebbadresslista över inloggningssidor som berörs av lösenordet. Webbadresser som lagras i lösenordshanteraren.
Lösenordsläckauser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Byt lösenordagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Byt lösenordbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Byt lösenordclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Byt lösenordBeskrivningTextbeskrivning för händelsen.Lösenordet har ändrats för trigger_user
Byt lösenorddevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Byt lösenorddevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Byt lösenorddevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Byt lösenorddirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Byt lösenordeventHändelseDen loggade händelseåtgärden.passwordChangedEvent – lösenordsändring
Byt lösenordos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Byt lösenordos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Byt lösenordprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Byt lösenordresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsUpptäcktes
Byt lösenordtimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Byt lösenordtrigger_userAktivera användareAnvändarnamn som lösenordet ändrades för.kiran
Byt lösenorduser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Återanvändning av lösenordagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Återanvändning av lösenordbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Återanvändning av lösenordclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Återanvändning av lösenordBeskrivningTextbeskrivning för händelsen.Återanvändning av lösenord för trigger_user.
Obs! Privata e-postadresser anonymiseras
Återanvändning av lösenorddevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Återanvändning av lösenorddevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Återanvändning av lösenorddevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Återanvändning av lösenorddirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Återanvändning av lösenordeventHändelseDen loggade händelseåtgärden.passwordReuseEvent – återanvändning av lösenord
Återanvändning av lösenordos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Återanvändning av lösenordos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Återanvändning av lösenordprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Återanvändning av lösenordreasonHändelseorsakOrsak till händelsen.PASSWORD_REUSED_UNAUTHORIZED_SITE, PASSWORD_REUSED_PHISHING_URL
Återanvändning av lösenordresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsTillåten, Varnad och Identifierad.
Obs! Identifierat värde rapporteras av webbläsaren Chrome upp till version 101
Återanvändning av lösenordtimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Återanvändning av lösenordtrigger_userAktivera användareAnvändarnamn som har återanvänts.kiran
Återanvändning av lösenordurlWebbadressWebbadressen där lösenordet återanvändes.
Återanvändning av lösenorduser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Överföring av känsliga uppgifteragents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Överföring av känsliga uppgifterbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Överföring av känsliga uppgifterclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Överföring av känsliga uppgiftercontent_hashHash för innehållSHA256-hash för innehållet.
Överföring av känsliga uppgiftercontent_nameInnehållsnamnNamnet på innehållet, till exempel ett filnamn.
Överföring av känsliga uppgiftercontent_sizeInnehållsstorlekStorleken på det nedladdade innehållet, i byte.
Överföring av känsliga uppgiftercontent_typeInnehållstypTyp av innehåll (MIME)text, html
Överföring av känsliga uppgifterBeskrivningTextbeskrivning för händelsen. Känslig data identifierades i det överförda innehållet för
Överföring av känsliga uppgifterdevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Överföring av känsliga uppgifterdevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Överföring av känsliga uppgifterdevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Överföring av känsliga uppgifterdirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Överföring av känsliga uppgiftereventHändelseDen loggade händelseåtgärden.sensitiveDataEvent—överföring av känslig data
Överföring av känsliga uppgifteros_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Överföring av känsliga uppgifteros_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Överföring av känsliga uppgifterprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Överföring av känsliga uppgifterreasonHändelseorsakLista över regler som utlöste händelsen.Det här fältet kallas triggered_rules i att rapportera anslutarutdata.
Överföring av känsliga uppgifterresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsUpptäcktes
Överföring av känsliga uppgifterscan_idSkannings-id.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Överföring av känsliga uppgiftertimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Överföring av känsliga uppgiftertrigger_typeTyp av utlösareDen användaråtgärd som utlöste händelsen.Okänd, Sidan har skrivits ut, Filuppladdning, Filnedladdning, Uppladdning av webbinnehåll
Överföring av känsliga uppgifteruser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Överföring av känsliga uppgifterurlWebbadressWebbadress för fil eller uppladdningssida.
Osäkert webbplatsbesökagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Osäkert webbplatsbesökbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Osäkert webbplatsbesökclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Osäkert webbplatsbesökBeskrivningTextbeskrivning för händelsen.Varning för besök av osäker webbplats visas för profilanvändare.
Obs! Personliga e-postadresser döljs. Endast domänen visas, ****@gmail.com
Osäkert webbplatsbesökdevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Osäkert webbplatsbesökdevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Osäkert webbplatsbesökdevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Osäkert webbplatsbesökdirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Osäkert webbplatsbesökeventHändelseDen loggade händelseåtgärden.badNavigationEvent – osäkert webbplatsbesök
Osäkert webbplatsbesökos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Osäkert webbplatsbesökos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Osäkert webbplatsbesökprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Osäkert webbplatsbesökreasonHändelseorsakOrsak till händelsen.SSL_ERROR, MALWARE, SOCIAL_ENGINEERING, UNWANTED_SOFTWARE.
Obs! Administratörskonsolen lägger till händelsenamnet, till exempel UNSAFE_SITE_VISIT_MALWARE
Osäkert webbplatsbesökresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsHoppade över, blockerade, varnade, tillåtna
Osäkert webbplatsbesöktimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Osäkert webbplatsbesökurlWebbadressWebbadressen till den osäkra webbplatsen.
Osäkert webbplatsbesökuser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Webbadressfiltrering för mellansidesannonsagents
För Crowdstrike
Agent-id och kund-id för Crowdstrike
Information om agenter som är installerade på enheten. För närvarande stöds endast agenter i Crowdstrike."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Webbadressfiltrering för mellansidesannonsbrowser_versionWebbläsarversionVersion av webbläsaren Chrome.113.0.5628.0
Webbadressfiltrering för mellansidesannonsclient_typeKlienttypHanterad Chrome-yta där händelsen inträffade.Chrome-webbläsare, Chrome-profil, ChromeOS, okänd
Webbadressfiltrering för mellansidesannonsBeskrivningTextbeskrivning för händelsen.Varning om webbadressfiltrering för mellansida visas för url
Webbadressfiltrering för mellansidesannonsdevice_idEnhets-idEnhetens id. Värdet är plattformsspecifikt.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Webbadressfiltrering för mellansidesannonsdevice_nameEnhetens namnNamnet på den enhet där händelsen inträffade.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
KIRANWINDOWS
Webbadressfiltrering för mellansidesannonsdevice_userEnhetsanvändareAnvändarens namn som rapporterats av operativsystemet.
Rapporteras inte för ohanterade enheter med hanterade användarprofiler.
ALTOSTRAT\kiran
Webbadressfiltrering för mellansidesannonsdirectory_device_idId för katalogenhetEnhets-id som returneras av Directory API. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.7e6d4bae-e869-4da3-8822-1de247d7542f
Webbadressfiltrering för mellansidesannonseventHändelseDen loggade händelseåtgärden.urlFilteringInterstitialEvent – webbadressfiltrering
Webbadressfiltrering för mellansidesannonsos_platformEnhetsplattformDet operativsystem som webbläsaren körs i. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.Windows 10
Webbadressfiltrering för mellansidesannonsos_versionDen version av operativsystemet som webbläsaren körs på. Rapporteras inte för ohanterade enheter med hanterade användarprofiler.15278.64.0
Webbadressfiltrering för mellansidesannonsprofile_userProfilanvändareAnvändarnamn för den inloggade användaren av Chrome-profilen. Tomt om användaren inte har loggat in på en profil.kiran
Webbadressfiltrering för mellansidesannonsreasonHändelseorsakLista över regler som utlöste händelsen.Det här fältet kallas triggered_rules i att rapportera anslutarutdata.
Webbadressfiltrering för mellansidesannonsresultHändelseresultatResultatet av händelsen baserat på de policyer och regler som har angettsVarnad – EVENT_RESULT_WARNED,
Blockerad – EVENT_RESULT_BLOCKED,
Hoppades över – EVENT_RESULT_BYPASSED
Webbadressfiltrering för mellansidesannonstimeDatumDatum och tid då händelsen togs emot.2023-03-02T22:07:21-08:00
Webbadressfiltrering för mellansidesannonsurl_categoryWebbadresskategoriWebbadressens kategori.Utdata för rapporteringsanslutare: /Internet & Technology/Computer Security
Administratörskonsol: Computer Security
Webbadressfiltrering för mellansidesannonsuser_agentAnvändaragentDetta är användaragentsträngen för webbläsaren som används för att komma åt innehållet.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, som Gecko)
Chrome/84.0.4140.0
Safari/537.36
Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
17579710761553087245
true
Sök i hjälpcentret
true
true
true
true
true
410864
false