Chrome-Protokollereignisse: Ereignisse und Attribute

In der folgenden Tabelle werden die Attribute der einzelnen Chrome-Ereignisse ausführlich beschrieben. In der Tabelle zur Zuordnung von Ereignissen sehen Sie auf einen Blick, welche Attribute Sie für Chrome-Ereignisse in Ihrer Organisation abrufen können.
Chrome-EreignisAttributname:
Connector für die Berichterstellung
Attributname:
Google Admin-Konsole
Beschreibung des AttributsAttributbeispiel
Browserabsturzagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Browserabsturzbrowser_channelBrowserversionBrowserversion.dev, canary, unknown, stable
Browserabsturzbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Browserabsturzclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
BrowserabsturzBeschreibungTextbeschreibung des Ereignisses.Der Browser (Version 113.0.5653.2 auf dem Canary-Kanal) ist abgestürzt und hat einen Bericht mit der ID 88b738e0299cb2c1 hochgeladen.
Browserabsturzdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Browserabsturzdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Browserabsturzdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Browserabsturzdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Browserabsturzdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
BrowserabsturzeventTerminDie protokollierte Ereignisaktion.browserCrashEvent: Browserabsturz
Browserabsturzlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Browserabsturznetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Browserabsturzos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Browserabsturzos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Browserabsturzprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Browserabsturzremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Browserabsturzreport_idBerichts-IDAlphanumerische ID.88b738e0299cb2c1
BrowserabsturztimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Browserabsturzuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Inhaltsübertragungagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Inhaltsübertragungbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Inhaltsübertragungclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Inhaltsübertragungcontent_hashInhalts-HashDer SHA256-Hash des Inhalts
Inhaltsübertragungcontent_nameInhaltsnameDer Name des Inhalts, z. B. ein Dateiname.
Inhaltsübertragungagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
InhaltsübertragungRisikostufe des InhaltsRisikostufe des InhaltsDie Gesamtrisikostufe des Inhalts, ermittelt mit Safe Browsing.Niedrig
Inhaltsübertragungcontent_sizeInhaltsgrößeDie Größe des Inhalts in Byte.
Inhaltsübertragungcontent_typeInhaltstypDer Medientyp oder MIME-Typ des Inhalts.text, html
InhaltsübertragungBeschreibungTextbeschreibung des Ereignisses.Inhalt wurde übertragen
Inhaltsübertragungdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Inhaltsübertragungdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Inhaltsübertragungdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Inhaltsübertragungdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Inhaltsübertragungdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
InhaltsübertragungeventTerminDie protokollierte Ereignisaktion.contentTransferEvent: Inhaltsübertragung
Inhaltsübertragungevidence_locker_filepathDateipfad für Evidence LockerDateipfad für Evidence Locker in Google Cloud Storage.example-filepath/example_file_name.zip
Inhaltsübertragungis_encryptedIst verschlüsseltGibt an, ob die Inhalte verschlüsselt sind.true
Inhaltsübertragunglocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Inhaltsübertragungnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Inhaltsübertragungos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Inhaltsübertragungos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Inhaltsübertragungpehash_sha256Pehash SHA256Der SHA-256-Hash der PE-Daten basierend auf dem PEHash von Safe Browsing.
Inhaltsübertragungprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
InhaltsübertragungVerweis-URLsVerweis-URLsDie Referrer-URLs der Webseite, über die der Nutzer zu der URL gelangt ist, die das Ereignis ausgelöst hat."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Inhaltsübertragungremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
InhaltsübertragungresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Erkannt
Inhaltsübertragungscan_idScan-ID.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Inhaltsübertragungtab_url_infoTab-URL-InformationenURL-Informationen der URL des Tabs. Nur von der URL für Downloads abweichend."tab_url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
InhaltsübertragungtimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Inhaltsübertragungtrigger_typeAuslösertypDie Nutzeraktion, die das Ereignis ausgelöst hat.Unbekannt, Seite gedruckt, Dateiupload, Dateidownload, Upload von Webinhalten
Inhaltsübertragunguser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
InhaltsübertragungurlURLURL der Datei oder Upload-Seite.
Inhaltsübertragungurl_infoURL-InfoURL-Informationen der URL, die das Ereignis ausgelöst hat."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Inhalte wurden nicht gescanntagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Inhalte wurden nicht gescanntbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Inhalte wurden nicht gescanntclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Inhalte wurden nicht gescanntcontent_hashInhalts-HashDer SHA256-Hash des Inhalts
Inhalte wurden nicht gescanntcontent_nameInhaltsnameDer Name des Inhalts, z. B. ein Dateiname.
Inhalte wurden nicht gescanntcontent_sizeInhaltsgrößeDie Größe des Inhalts in Byte.
Inhalte wurden nicht gescanntcontent_typeInhaltstypDer Medientyp oder MIME-Typ des Inhalts.text, html
Inhalte wurden nicht gescanntBeschreibungTextbeschreibung des Ereignisses.Der übertragene Inhalt wurde nicht gescannt, weil
Inhalte wurden nicht gescanntdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Inhalte wurden nicht gescanntdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Inhalte wurden nicht gescanntdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Inhalte wurden nicht gescanntdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Inhalte wurden nicht gescanntdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Inhalte wurden nicht gescannteventTerminDie protokollierte Ereignisaktion.unskippableFileEvent: Nicht gescannte Inhalte
Inhalte wurden nicht gescanntlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Inhalte wurden nicht gescanntnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Inhalte wurden nicht gescanntos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Inhalte wurden nicht gescanntos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Inhalte wurden nicht gescanntprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Inhalte wurden nicht gescanntreasonGrund des EreignissesGrund für das Ereignis. FILE_PASSWORD_PROTECTED, FILE_TOO_LARGE, DLP_SCAN_FAILED, MALWARE_SCAN_FAILED, MALWARE_SCAN_UNSUPPORTED_FILE_TYPE, SERVICE_UNAVAILABLE, TOO_MANY_REQUESTS, TIMEOUT
Hinweis:Die Admin-Konsole hängt den Ereignisnamen an, z. B. CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
Inhalte wurden nicht gescanntremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Inhalte wurden nicht gescannttimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Inhalte wurden nicht gescanntresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Zugelassen.
Inhalte wurden nicht gescannttrigger_typeAuslösertypDie Nutzeraktion, die das Ereignis ausgelöst hat.Unbekannt, Seite gedruckt, Dateiupload, Dateidownload, Upload von Webinhalten
Inhalte wurden nicht gescanntuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Inhalte wurden nicht gescannturlURLURL je nach Ereignis hochladen oder herunterladen
Datenkontrollereignisagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Datenkontrollereignisbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Datenkontrollereignisclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
DatenkontrollereignisBeschreibungTextbeschreibung des Ereignisses.Auslösung einer Regel zur Datenzugriffskontrolle durch ChromeOS
DatenkontrollereignisdestinationZielWert der Ziel-URL, der das Ereignis ausgelöst hat.
Datenkontrollereignisdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Datenkontrollereignisdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Datenkontrollereignisdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Datenkontrollereignisdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Datenkontrollereignisdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
DatenkontrollereigniseventTerminDie protokollierte Ereignisaktion.dataAccessControlEvent: Datenzugriffssteuerung
Datenkontrollereignislocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Datenkontrollereignisnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Datenkontrollereignisos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Datenkontrollereignisos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Datenkontrollereignisprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
DatenkontrollereignisreasonGrund des EreignissesGrund für das Ereignis.Das wird in der Ausgabe des Connector-Connectors nicht gemeldetEVENT_REASON_DLP_EVENT
Datenkontrollereignisremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
DatenkontrollereignisresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Der Berichtsconnector sendet die Werte in Großbuchstaben.Gemeldet, Gewarnt, Blockiert, Umgangen
DatenkontrollereignissourceQuelleQuell-URL-Wert, der das Ereignis ausgelöst hat
DatenkontrollereignistimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Datenkontrollereignistrigger_typeAuslösertypDie Nutzeraktion, die das Ereignis ausgelöst hat.Der Connector sendet die Werte in Großbuchstaben. Zwischenablage, Dateien, Screenshot, Screencast, Drucken, Datenschutz
DatenkontrollereignisurlURLDie URLs, die das Ereignis ausgelöst haben. Dieses Feld wird in der Ausgabe des Connectors für die Berichterstellung nicht angezeigt. Stattdessen werden sie in der Ausgabe des Connectors für Quelle und Quelle dargestellt.Quelle „URL1“ Ziel „URL2“
Datenkontrollereignisuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Installation einer Erweiterungagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Installation einer Erweiterungbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Installation einer Erweiterungclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Installation einer ErweiterungBeschreibungTextbeschreibung des Ereignisses.Die Chrome-Erweiterung "Chrome Web Store-Zahlungen" mit der ID nmmhkkegccagdldgiimedpiccmgmieda wurde installiert.
Installation einer Erweiterungdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Installation einer Erweiterungdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Installation einer Erweiterungdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Installation einer Erweiterungdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Installation einer Erweiterungdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Installation einer ErweiterungeventTerminDie protokollierte Ereignisaktion.browserExtensionInstallEvent: Browsererweiterung installiert
Installation einer Erweiterungextension_descriptionBeschreibung der Erweiterung.
Installation einer Erweiterungextension_idAnwendungs-IDChrome Web Store-ID der Erweiterung.nmmhkkegccagdldgiimedpiccmgmieda
Installation einer Erweiterungextension_nameName der AppName der Erweiterung aus dem Chrome Web Store.Chrome Web Store-Zahlungen
Installation einer Erweiterunglocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Installation einer Erweiterungnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Installation einer Erweiterungos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Installation einer Erweiterungos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Installation einer Erweiterungprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Installation einer Erweiterungremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Installation einer ErweiterungresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Gemeldet
Installation einer ErweiterungtimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Installation einer Erweiterunguser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Erweiterungstelemetriebrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Erweiterungstelemetrieclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Erweiterungstelemetriedevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Erweiterungstelemetriedevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Erweiterungstelemetriedevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Erweiterungstelemetriedevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Erweiterungstelemetriedirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
ErweiterungstelemetrieeventTerminDie protokollierte Ereignisaktion.extensionTelemetryEvent – Telemetriedaten der Erweiterung
Erweiterungstelemetrieextension_files_infoInformationen zur ErweiterungsdateiDie Dateinamen und Hash-Werte der Erweiterungen. Nur für Erweiterungen außerhalb des Stores.

“extension_files_info": [
    {
      "file_name": "popup.html",
      "file_hash": {
        "hash": 0
      }
    },
    {
      "file_name": "popup.js",
      "file_hash": {
        "hash": 0
      }
    }
  ]
 

Erweiterungstelemetrieextension_nameName der AppName der Erweiterung aus dem Chrome Web Store.Chrome Web Store-Zahlungen
Erweiterungstelemetrieextension_sourceErweiterungsquelleDie Quelle, von der die Chrome-Erweiterung installiert wurde.Chrome Web Store, extern, Komponente, nicht spezifiziert
Erweiterungstelemetrieextension_versionVersion der Erweiterung
Die Version der Erweiterung.
2.0.13
Erweiterungstelemetrielocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Erweiterungstelemetrienetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Erweiterungstelemetrieos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Erweiterungstelemetrieos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Erweiterungstelemetrieprofile_identifierProfile IdentifierKennung des Chrome-Profils. In einem verwalteten Browser ist dies der Pfad zum Profilspeicher. Auf einem nicht verwalteten Gerät ist dies die Profil-ID, die über die Profil-UUID und die Geräte-ID generiert wird.C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default
Erweiterungstelemetrieprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Erweiterungstelemetrieremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Erweiterungstelemetrietelemetry_event_signalsTelemetriesignaleInformationen zu den verschiedenen Telemetriesignalen.

"telemetry_event_signals": {
    "signal_name": "TABS_API_INFO",
    "count": 1,
 "tabs_api_method": "REMOVE",
    "url": "http://www.example3.com/",
    "destination": "",
    "source": "http://www.example3.com/"
  }

ErweiterungstelemetrietimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Erweiterungstelemetrieuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Anmeldungagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Anmeldungbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Anmeldungclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
AnmeldungBeschreibungTextbeschreibung des Ereignisses.Anmeldung erkannt für *****
Hinweis : Alle E-Mail-Adressen sind anonym. Bei den E-Mail-Adressen der verwalteten Domain wird nur die Domain angezeigt, z. B. ****@domain.
Anmeldungdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Anmeldungdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Anmeldungdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Anmeldungdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Anmeldungdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
AnmeldungeventTerminDie protokollierte Ereignisaktion.loginEvent: Anmeldung
Anmeldunglocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Anmeldungnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Anmeldungos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Anmeldungos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Anmeldungprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Anmeldungremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
AnmeldungresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Erkannt
AnmeldungtimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
AnmeldungurlURLURL der Anmeldeseite.
Anmeldunguser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Übertragung von Malwareagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Übertragung von Malwarebrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Übertragung von Malwareclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Übertragung von Malwarecontent_hashInhalts-HashDer SHA256-Hash des Inhalts
Übertragung von Malwarecontent_nameInhaltsnameDer Name des Inhalts, z. B. ein Dateiname.
Übertragung von Malwarecontent_risk
Inhaltsrisiko
Die Risikoinformationen zu einzelnen Bedrohungen, die von Safe Browsing bereitgestellt werden."risk_infos": [ { "threat_type": "MALWARE", "risk_level": "HIGH", "risk_reasons": [ "Warning", "Blocklist" ], "risk_indicators": [ { "key": "MalwareWarning", "value": "true" }, { "key": "DigestBlocklist", "value": "true" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" }]
Übertragung von MalwareRisikostufe des InhaltsRisikostufe des InhaltsDie Gesamtrisikostufe des Inhalts, ermittelt mit Safe Browsing.Niedrig
Übertragung von Malwarecontent_sizeInhaltsgrößeDie Größe des Inhalts in Byte.
Übertragung von Malwarecontent_typeInhaltstypDer Medientyp oder MIME-Typ des Inhalts.text, html
Übertragung von MalwareBeschreibungTextbeschreibung des Ereignisses.In den übertragenen Inhalten für *****@gmail.com wurde Malware erkannt
Übertragung von Malwaredevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Übertragung von Malwaredevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Übertragung von Malwaredevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Übertragung von Malwaredirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Übertragung von MalwareeventTerminDie protokollierte Ereignisaktion.dangerousDownloadEvent—Übertragung von Malware
Übertragung von Malwareevidence_locker_filepathDateipfad für Evidence LockerDateipfad für Evidence Locker in Google Cloud Storage.example-filepath/example_file_name.zip
Übertragung von Malwareis_encryptedIst verschlüsseltGibt an, ob die Inhalte verschlüsselt sind.true
Übertragung von Malwarelocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Übertragung von Malwarenetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Übertragung von Malwareos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Übertragung von Malwareos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Übertragung von Malwarepehash_sha256Pehash SHA256Der SHA-256-Hash der PE-Daten basierend auf dem PEHash von Safe Browsing.
Übertragung von Malwareprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Übertragung von MalwarereasonGrund des EreignissesGrund für das Ereignis.DANGEROUS, DANGEROUS_HOST, DANGEROUS_FILE_TYPE, DANGEROUS_URL, UNWANTED_SOFTWARE, UNCOMMON, UNKNOWN
Hinweis: Die Admin-Konsole fügt den Ereignisname ein z. B. MALWARE_TRANSFER_DANGEROUS
Übertragung von MalwareVerweis-URLsVerweis-URLsDie Referrer-URLs der Webseite, über die der Nutzer zu der URL gelangt ist, die das Ereignis ausgelöst hat."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Übertragung von Malwareremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Übertragung von MalwareresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Umgangen, Blockiert, Gewarnt, Zugelassen
Übertragung von Malwarescan_idScan-ID.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Übertragung von Malwaretab_url_infoTab-URL-InformationenURL-Informationen der URL des Tabs. Nur von der URL für Downloads abweichend."tab_url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Übertragung von MalwaretimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Übertragung von Malwaretrigger_typeAuslösertypDie Nutzeraktion, die das Ereignis ausgelöst hat.Unbekannt, Datei-Upload, Datei-Download
Übertragung von MalwareurlURLURL der Malware.
Übertragung von Malwareuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Datenpanne bei Passwortagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Datenpanne bei Passwortbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Datenpanne bei Passwortclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Datenpanne bei PasswortBeschreibungTextbeschreibung des Ereignisses.Datenpanne bei Passwort für *****@gmail.com erkannt
Datenpanne bei Passwortdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Datenpanne bei Passwortdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Datenpanne bei Passwortdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Datenpanne bei Passwortdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Datenpanne bei Passwortdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Datenpanne bei PassworteventTerminDie protokollierte Ereignisaktion.passwordBreachEvent: Gehackte Passwörter
Datenpanne bei Passwortlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Datenpanne bei Passwortnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Datenpanne bei Passwortos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Datenpanne bei Passwortos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Datenpanne bei Passwortprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Datenpanne bei PasswortreasonGrund des EreignissesGrund für das Ereignis.PASSWORD_ENTRY, SAFETY_CHECK, TRIGGER_TYPE_UNSPECIFIED
Datenpanne bei Passwortremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Datenpanne bei PasswortresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Gewarnt
Datenpanne bei Passworttrigger_userAuslösender NutzerNutzername, für den die Sicherheitslücke erkannt wurde.Der Nutzername wird in der Benachrichtigung maskiert.
Nur die Domain wird nicht maskiert.
Beispiel: *****@gmail.com
Datenpanne bei PassworturlURLURL-Liste mit Anmeldeseiten, die von der Passwortpanne betroffen sind. Im Passwortmanager gespeicherte URLs.
Datenpanne bei Passwortuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Datenpanne bei PassworttimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Passwort ändernagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Passwort ändernbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Passwort ändernclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Passwort ändernBeschreibungTextbeschreibung des Ereignisses.Passwort für trigger_user wurde geändert
Passwort änderndevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Passwort änderndevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Passwort änderndevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Passwort änderndevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Passwort änderndirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Passwort änderneventTerminDie protokollierte Ereignisaktion.passwordChangedEvent: Passwortänderung
Passwort ändernlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Passwort ändernnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Passwort ändernos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Passwort ändernos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Passwort ändernprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Passwort ändernremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Passwort ändernresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Erkannt
Passwort änderntimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Passwort änderntrigger_userAuslösender NutzerNutzername, dessen Passwort geändert wurde.kiran
Passwort ändernuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Wiederverwendung von Passwörternagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Wiederverwendung von Passwörternbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Wiederverwendung von Passwörternclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Wiederverwendung von PasswörternBeschreibungTextbeschreibung des Ereignisses.trigger_user hat ein Passwort wiederverwendet.
Hinweis:Persönliche E-Mail-Adressen sind anonym.
Wiederverwendung von Passwörterndevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Wiederverwendung von Passwörterndevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Wiederverwendung von Passwörterndevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Wiederverwendung von Passwörterndevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Wiederverwendung von Passwörterndirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Wiederverwendung von PasswörterneventTerminDie protokollierte Ereignisaktion.passwordReuseEvent: Wiederverwendung von Passwörtern
Wiederverwendung von Passwörternlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Wiederverwendung von Passwörternnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Wiederverwendung von Passwörternos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Wiederverwendung von Passwörternos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Wiederverwendung von Passwörternprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Wiederverwendung von PasswörternreasonGrund des EreignissesGrund für das Ereignis.PASSWORD_REUSED_UNAUTHORIZED_SITE, PASSWORD_REUSED_PHISHING_URL
Wiederverwendung von Passwörternremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Wiederverwendung von PasswörternresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Zugelassen, Gewarnt und Erkannt.
Hinweis: Der erkannte Wert wird vom Chrome-Browser bis Version 101 gemeldet.
Wiederverwendung von PasswörterntimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Wiederverwendung von Passwörterntrigger_userAuslösender NutzerNutzername, der wiederverwendet wurde.kiran
Wiederverwendung von PasswörternurlURLURL, unter der das Passwort wiederverwendet wurde.
Wiederverwendung von Passwörternuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Übertragung sensibler Datenagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Übertragung sensibler Datenbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Übertragung sensibler Datenclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Übertragung sensibler Datencontent_hashInhalts-HashDer SHA256-Hash des Inhalts
Übertragung sensibler Datencontent_nameInhaltsnameDer Name des Inhalts, z. B. ein Dateiname.
Übertragung sensibler Datencontent_sizeInhaltsgrößeDie Größe des Inhalts in Byte.
Übertragung sensibler Datencontent_typeInhaltstypDer Medientyp oder MIME-Typ des Inhalts.text, html
Übertragung sensibler DatenBeschreibungTextbeschreibung des Ereignisses. In den übertragenen Inhalten wurden sensible Daten erkannt für
Übertragung sensibler Datendevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Übertragung sensibler Datendevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Übertragung sensibler Datendevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Übertragung sensibler Datendevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Übertragung sensibler Datendirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Übertragung sensibler DateneventTerminDie protokollierte Ereignisaktion.Sensibles Datenereignis: Übertragung sensibler Daten
Übertragung sensibler Datenevidence_locker_filepathDateipfad für Evidence LockerDateipfad für Evidence Locker in Google Cloud Storage.example-filepath/example_file_name.zip
Übertragung sensibler Datenlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Übertragung sensibler Datenos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Übertragung sensibler Datennetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Übertragung sensibler Datenos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Übertragung sensibler Datenprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Übertragung sensibler DatenreasonGrund des EreignissesListe der Regeln, die das Ereignis ausgelöst haben.Das Feld hat den Namen triggered_rules in der Ausgabe des Connectors für die Berichterstellung.
Übertragung sensibler Datenremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Übertragung sensibler DatenresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Erkannt
Übertragung sensibler Datenscan_idScan-ID.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Übertragung sensibler DatentimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Übertragung sensibler Datentrigger_typeAuslösertypDie Nutzeraktion, die das Ereignis ausgelöst hat.Unbekannt, Seite gedruckt, Dateiupload, Dateidownload, Upload von Webinhalten
Übertragung sensibler Datenuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Übertragung sensibler DatenurlURLURL der Datei oder Upload-Seite.
Verdächtiger URL-Aufrufagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Verdächtiger URL-Aufrufbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Verdächtiger URL-Aufrufclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Verdächtiger URL-Aufrufdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Verdächtiger URL-Aufrufdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Verdächtiger URL-Aufrufdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Verdächtiger URL-Aufrufdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Verdächtiger URL-Aufrufdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Verdächtiger URL-AufrufeventTerminDie protokollierte Ereignisaktion.urlNavigationEvent—URL-Navigation
Verdächtiger URL-Aufruflocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Verdächtiger URL-Aufrufos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Verdächtiger URL-Aufrufos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Verdächtiger URL-Aufrufprofile_identifierProfile IdentifierKennung des Chrome-Profils. In einem verwalteten Browser ist dies der Pfad zum Profilspeicher. Auf einem nicht verwalteten Gerät ist dies die Profil-ID, die über die Profil-UUID und die Geräte-ID generiert wird.C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default
Verdächtiger URL-Aufrufprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Verdächtiger URL-AufrufVerweis-URLsVerweis-URLsDie Referrer-URLs der Webseite, über die der Nutzer zu der URL gelangt ist, die das Ereignis ausgelöst hat."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Verdächtiger URL-Aufrufremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Verdächtiger URL-AufruftimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Verdächtiger URL-Aufrufurl_infoURL-InfoURL-Informationen der URL, die das Ereignis ausgelöst hat."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Verdächtiger URL-Aufrufuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Aufrufe unsicherer Websitesagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Aufrufe unsicherer Websitesbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Aufrufe unsicherer Websitesclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Aufrufe unsicherer WebsitesBeschreibungTextbeschreibung des Ereignisses.Anzeigen einer Warnung zu einem unsicheren Seitenaufruf für den Profilnutzer.
Hinweis:Persönliche E-Mail-Adressen sind ausgeblendet. Es wird nur die Domain ****@gmail.com angezeigt.
Aufrufe unsicherer Websitesdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Aufrufe unsicherer Websitesdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Aufrufe unsicherer Websitesdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Aufrufe unsicherer Websitesdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Aufrufe unsicherer Websitesdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Aufrufe unsicherer WebsiteseventTerminDie protokollierte Ereignisaktion.badNavigationEvent: Aufrufe unsicherer Websites
Aufrufe unsicherer Websiteslocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Aufrufe unsicherer Websitesnetwork_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Aufrufe unsicherer Websitesos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Aufrufe unsicherer Websitesos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Aufrufe unsicherer Websitesprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Aufrufe unsicherer WebsitesreasonGrund des EreignissesGrund für das Ereignis.SSL_ERROR, MALWARE, SOCIAL_ENGINEERING, UNWANTED_SOFTWARE.
Hinweis: In der Admin-Konsole wird der Ereignisname angehängt, z. B. UNSAFE_SITE_VISIT_MALWARE.
Aufrufe unsicherer WebsitesVerweis-URLsVerweis-URLsDie Referrer-URLs der Webseite, über die der Nutzer zu der URL gelangt ist, die das Ereignis ausgelöst hat."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Aufrufe unsicherer Websitesremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Aufrufe unsicherer WebsitesresultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Umgangen, Blockiert, Gewarnt, Zulässig
Aufrufe unsicherer WebsitestimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Aufrufe unsicherer WebsitesurlURLURL der unsicheren Website.
Aufrufe unsicherer Websitesuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Aufrufe unsicherer Websitesurl_infoURL-InfoURL-Informationen der URL, die das Ereignis ausgelöst hat."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Ereignistyp „Interstitial für URL-Filterung“agents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Ereignistyp „Interstitial für URL-Filterung“browser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
Ereignistyp „Interstitial für URL-Filterung“client_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
Ereignistyp „Interstitial für URL-Filterung“BeschreibungTextbeschreibung des Ereignisses.Interstitial-Warnung zur URL-Filterung für URL
Ereignistyp „Interstitial für URL-Filterung“device_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
Ereignistyp „Interstitial für URL-Filterung“device_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Ereignistyp „Interstitial für URL-Filterung“device_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
Ereignistyp „Interstitial für URL-Filterung“device_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
Ereignistyp „Interstitial für URL-Filterung“directory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
Ereignistyp „Interstitial für URL-Filterung“eventTerminDie protokollierte Ereignisaktion.urlFilteringInterstitialEvent—URL-Filter
Ereignistyp „Interstitial für URL-Filterung“local_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
Ereignistyp „Interstitial für URL-Filterung“network_name
Netzwerkname
Der Name des Netzwerks (SSID), mit dem das Gerät verbunden ist. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.AltostratGuest
Ereignistyp „Interstitial für URL-Filterung“os_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
Ereignistyp „Interstitial für URL-Filterung“os_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
Ereignistyp „Interstitial für URL-Filterung“profile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
Ereignistyp „Interstitial für URL-Filterung“reasonGrund des EreignissesListe der Regeln, die das Ereignis ausgelöst haben.Das Feld hat den Namen triggered_rules in der Ausgabe des Connectors für die Berichterstellung.
Ereignistyp „Interstitial für URL-Filterung“Verweis-URLsVerweis-URLsDie Referrer-URLs der Webseite, über die der Nutzer zu der URL gelangt ist, die das Ereignis ausgelöst hat."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Ereignistyp „Interstitial für URL-Filterung“remote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
Ereignistyp „Interstitial für URL-Filterung“resultErgebnis des EreignissesDas ist das Ergebnis des Ereignisses, das auf den festgelegten Richtlinien und Regeln basiert.Gewarnt—EVENT_RESULT_WARNED,
Blockiert—EVENT_RESULT_BLOCKED,
Umgangen—EVENT_RESULT_BYPASSED
Ereignistyp „Interstitial für URL-Filterung“timeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
Ereignistyp „Interstitial für URL-Filterung“url_categoryURL-KategorieKategorie der URL.Connector-Ausgabe des Berichts: /Internet und Technologie/Computersicherheit
Admin-Konsole: Computersicherheit
Ereignistyp „Interstitial für URL-Filterung“user_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Ereignistyp „Interstitial für URL-Filterung“url_infoURL-InfoURL-Informationen der URL, die das Ereignis ausgelöst hat."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
URL-Navigationagents
Für Crowdstrike
Crowdstrike-Agent-ID und Crowdstrike-Kundennummer
Informationen zu auf dem Gerät installierten Agents. Derzeit werden nur Crowdstrike-Agents unterstützt."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
URL-Navigationbrowser_versionBrowser-VersionDie Version des Chrome-Browsers.113.0.5628.0
URL-Navigationclient_typeClienttypVerwaltete Chrome-Oberfläche, auf der das Ereignis stattgefunden hat.Chrome-Browser, Chrome-Profil, ChromeOS, Unbekannt
URL-Navigationdevice_fqdn
FQDN des Geräts
Der voll qualifizierte Domainname des Geräts. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.kiran-macbookpro.roam.internal
URL-Navigationdevice_idGeräte-IDDie ID des Geräts. Der Wert ist plattformspezifisch.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ab81082c-6839-450d-9ed6-7b3c268d6b94
URL-Navigationdevice_nameGerätenameName des Geräts, auf dem das Ereignis aufgetreten ist.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
KIRANWINDOWS
URL-Navigationdevice_userGerätenutzerDer vom Betriebssystem gemeldete Name des Nutzers.
Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.
ALTOSTRAT\kiran
URL-Navigationdirectory_device_idGeräte-ID des VerzeichnissesVon der Directory API zurückgegebene Geräte-ID Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.7e6d4bae-e869-4da3-8822-1de247d7542f
URL-NavigationeventTerminDie protokollierte Ereignisaktion.urlNavigationEvent—URL-Navigation
URL-Navigationlocal_ipsLokale IP-AdresseDie IP-Adresse des Geräts.172.16.1.1
192.168.1.1
URL-Navigationos_platformGeräteplattformDas Betriebssystem, auf dem der Browser ausgeführt wird Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.Windows 10
URL-Navigationos_versionDie Version des Betriebssystems, in dem der Browser ausgeführt wird. Wird nicht für nicht verwaltete Geräte mit verwalteten Nutzerprofilen gemeldet.15278.64.0
URL-Navigationprofile_identifierProfile IdentifierKennung des Chrome-Profils. In einem verwalteten Browser ist dies der Pfad zum Profilspeicher. Auf einem nicht verwalteten Gerät ist dies die Profil-ID, die über die Profil-UUID und die Geräte-ID generiert wird.C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default
URL-Navigationprofile_userProfilnutzerNutzername des angemeldeten Nutzers für das Chrome-Profil. Das Feld ist leer, wenn sich der Nutzer nicht in einem Profil angemeldet hat.kiran
URL-NavigationVerweis-URLsVerweis-URLsDie Referrer-URLs der Webseite, über die der Nutzer zu der URL gelangt ist, die das Ereignis ausgelöst hat."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
URL-Navigationremote_ipRemote-IPDie öffentliche IP-Adresse des Servers, mit dem kommuniziert wird.192.168.1.1
URL-NavigationtimeDatumDatum und Uhrzeit des Empfangs des Ereignisses.2023-03-02T22:07:21-08:00
URL-Navigationurl_infoURL-InfoURL-Informationen der URL, die das Ereignis ausgelöst hat."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
URL-Navigationuser_agentUser-AgentDer User-Agent-String des Browsers, der für den Zugriff auf den Inhalt verwendet wurde.Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
Suche
Suche löschen
Suche schließen
Google-Apps
Hauptmenü
12013888569612846982
true
Suchen in der Hilfe
false
true
true
true
true
true
410864
false
false