Événements de journaux Chrome : événements et attributs

Le tableau ci-dessous décrit en détail les attributs de chaque événement Chrome. La feuille de calcul de mappage des événements sur les attributs fournit une vue d'ensemble des attributs que vous pouvez afficher pour les événements Chrome dans votre organisation.
Événement ChromeNom de l'attribut :
Connecteur de reporting
Nom de l'attribut :
Console d'administration Google
Description de l'attributExemple d'attribut
Plantage du navigateuragents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Plantage du navigateurbrowser_channelType de version du navigateurVersion du navigateur.dev, Canary, inconnu, stable
Plantage du navigateurbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Plantage du navigateurclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Plantage du navigateurDescriptionDescription de l'événement sous forme de texte.Le navigateur (version 113.0.5653.2 de la version Canary) a planté et importé un rapport portant l'ID 88b738e0299cb2c1.
Plantage du navigateurdevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Plantage du navigateurdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Plantage du navigateurdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Plantage du navigateurdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Plantage du navigateurdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Plantage du navigateureventÉvénementAction d'événement consigné.browserCrashEvent : plantage du navigateur
Plantage du navigateurlocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Plantage du navigateurnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Plantage du navigateuros_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Plantage du navigateuros_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Plantage du navigateurprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Plantage du navigateurremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Plantage du navigateurreport_idIdentifiant du rapportID alphanumérique.88b738e0299cb2c1
Plantage du navigateurtimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Plantage du navigateuruser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Modification de la configuration de la session des Outils de cours ChromeOSclass_tools_config_changeModification de la configuration des Outils de coursAction spécifique effectuée par l'enseignant ou le système au cours d'une session.Session démarrée,
Session terminée,
L'enseignant a commencé le partage d'écran,
Ressource supprimée
Modification de la configuration de la session des Outils de cours ChromeOSclass_tools_session_idID de session des Outils de coursIdentifiant unique de la session spécifique d'outils de cours.5e855a61-b1d7-4000-8e1e-b9ad1a206c0b
Modification de la configuration de la session des Outils de cours ChromeOSeventÉvénementAction d'événement consigné.CLASS_TOOLS_SESSION_CONFIG_CHANGE
Modification de la configuration de la session des Outils de cours ChromeOSprofile_userUtilisateur du profilNom d'utilisateur (adresse e-mail) de l'enseignant à l'origine de l'action.teacher@example.com
Modification de la configuration de la session des Outils de cours ChromeOSreasonMotif de l'événementRaison générale de l'événement.CHROMEOS_CLASS_TOOLS
Modification de la configuration de la session des Outils de cours ChromeOStab_urlURL de l'ongletURL de l'onglet actuellement actif ou partagé pendant la session.https://en.wikipedia.org/wiki/Solar_System
Modification de la configuration de la session des Outils de cours ChromeOStimeDateDate et heure de réception de l'événement.2026-03-02T12:07:21-08:00
Modification de la configuration de la session des Outils de cours ChromeOSclass_tools_config_changeModification de la configuration des Outils de coursModification de configuration ou action pédagogique spécifique appliquée à un élève.Ajouté par code,
Activer les sous-titres,
Désactiver les traductions
Modification de la configuration de la session des Outils de cours ChromeOSclass_tools_session_idID de session des Outils de coursIdentifiant unique de la session spécifique d'outils de cours.5e855a61-b1d7-4000-8e1e-b9ad1a206c0b
Modification de la configuration de la session des Outils de cours ChromeOSeventÉvénementAction d'événement consigné.CLASS_TOOLS_SESSION_STUDENT_CONFIG_CHANGE
Modification de la configuration de la session des Outils de cours ChromeOSprofile_userUtilisateur du profilNom d'utilisateur (adresse e-mail) de l'élève qui reçoit la modification de configuration.student@example.com
Modification de la configuration de la session des Outils de cours ChromeOSreasonMotif de l'événementRaison générale de l'événement.CHROMEOS_CLASS_TOOLS
Modification de la configuration de la session des Outils de cours ChromeOStimeDateDate et heure de réception de l'événement.2026-03-02T12:07:21-08:00
Transfert de contenuagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de contenubrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Transfert de contenuclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Transfert de contenucontent_hashHachage de contenuLe hachage SHA-256 du contenu
Transfert de contenucontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Transfert de contenuagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de contenucontent_risk_levelNiveau de risque du contenuNiveau de risque global du contenu, fourni par la navigation sécurisée.FAIBLE
Transfert de contenucontent_sizeTaille du contenuTaille du contenu, en octets.
Transfert de contenucontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Transfert de contenuDescriptionDescription de l'événement sous forme de texte.Contenu transféré
Transfert de contenudevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Transfert de contenudevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Transfert de contenudevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Transfert de contenudevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Transfert de contenudirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Transfert de contenueventÉvénementAction d'événement consigné.contentTransferEvent : transfert de contenu
Transfert de contenuevidence_locker_filepathChemin d'accès à Evidence LockerChemin d'accès à Evidence Locker dans Google Cloud Storage.example-filepath/example_file_name.zip
Transfert de contenuis_encryptedEst chiffréIndique si le contenu est chiffré.vrai
Transfert de contenulocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Transfert de contenunetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Transfert de contenuos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Transfert de contenuos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Transfert de contenupehash_sha256Hachage PE SHA-256Hachage SHA-256 des données PE basé sur le hachage PE de la navigation sécurisée.
Transfert de contenuprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Transfert de contenuURL de provenanceURL de provenanceURL de provenance de l'URL de la page Web qui a redirigé l'utilisateur vers l'URL ayant déclenché l'événement."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Transfert de contenuremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Transfert de contenuresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
Transfert de contenuscan_idID de l'analyse.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Transfert de contenutab_url_infoInformations sur l'URL de l'ongletInformations sur l'URL de l'onglet. Diffère uniquement de l'URL pour les téléchargements."tab_url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Transfert de contenutimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Transfert de contenutrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Page imprimée, Importation de fichier, Téléchargement de fichier, Importation de contenu Web
Transfert de contenuuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de contenuurlURLURL du fichier ou de la page d'importation.
Transfert de contenuurl_infoInformations sur l'URLInformations sur l'URL ayant déclenché l'événement."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Contenu non analyséagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Contenu non analysébrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Contenu non analyséclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Contenu non analysécontent_hashHachage de contenuLe hachage SHA-256 du contenu
Contenu non analysécontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Contenu non analysécontent_sizeTaille du contenuTaille du contenu, en octets.
Contenu non analysécontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Contenu non analyséDescriptionDescription de l'événement sous forme de texte.Le contenu transféré n'a pas été analysé pour la raison suivante :
Contenu non analysédevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Contenu non analysédevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Contenu non analysédevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Contenu non analysédevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Contenu non analysédirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Contenu non analyséeventÉvénementAction d'événement consigné.unsscanFileEvent : contenu non analysé
Contenu non analysélocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Contenu non analysénetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Contenu non analyséos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Contenu non analyséos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Contenu non analyséprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Contenu non analyséreasonMotif de l'événementMotif de l'événement. FILE_PASSWORD_PROTECTED, FILE_TOO_LARGE, DLP_SCAN_FAILED, MALWARE_SCAN_FAILED, MALWARE_SCAN_UNSUPPORTED_FILE_TYPE, SERVICE_UNAVAILABLE, TOO_MANY_REQUESTS TIMEOUT
Remarque: La console d'administration ajoute le nom de l'événement, par exemple CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
Contenu non analyséremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Contenu non analysétimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Contenu non analyséresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAutorisé.
Contenu non analysétrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Page imprimée, Importation de fichier, Téléchargement de fichier, Importation de contenu Web
Contenu non analyséuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Contenu non analyséurlURLURL d'importation ou de téléchargement, selon l'événement
Événement de contrôle des donnéesagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Événement de contrôle des donnéesbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Événement de contrôle des donnéesclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Événement de contrôle des donnéesDescriptionDescription de l'événement sous forme de texte.Règle de contrôle des accès aux données déclenchée par ChromeOS
Événement de contrôle des donnéesdestinationDestinationValeur de l'URL de destination ayant déclenché l'événement.
Événement de contrôle des donnéesdevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Événement de contrôle des donnéesdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Événement de contrôle des donnéesdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Événement de contrôle des donnéesdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Événement de contrôle des donnéesdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Événement de contrôle des donnéeseventÉvénementAction d'événement consigné.dataAccessControlEvent : contrôle de l'accès aux données
Événement de contrôle des donnéeslocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Événement de contrôle des donnéesnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Événement de contrôle des donnéesos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Événement de contrôle des donnéesos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Événement de contrôle des donnéesprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Événement de contrôle des donnéesreasonMotif de l'événementMotif de l'événement.Cet élément ne figure pas dans le résultat du connecteur de création de rapportsEVENT_REASON_DLP_EVENT
Événement de contrôle des donnéesremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Événement de contrôle des donnéesresultRésultat de l'événementLe résultat de l'événement en fonction des règles définies Le connecteur de création de rapports envoie les valeurs en majuscules.Signalé, Averti, Bloqué, Contourné
Événement de contrôle des donnéessourceSourceValeur de l'URL source ayant déclenché l'événement.
Événement de contrôle des donnéestimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Événement de contrôle des donnéestrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Le connecteur de création de rapports envoie les valeurs en majuscules. Presse-papiers, Fichiers, Capture d'écran, Enregistreur d'écran, Impression, Eprivacy
Événement de contrôle des donnéesurlURLURL ayant déclenché l'événement. Ce champ n'apparaît pas dans le résultat du connecteur de création de rapports. Au lieu de cela, il est représenté par des champs de source et de destination dans le résultat du connecteur de création de rapports.Source "URL1" Destination "URL2"
Événement de contrôle des donnéesuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Installation d'extensionagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Installation d'extensionbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Installation d'extensionclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Installation d'extensionDescriptionDescription de l'événement sous forme de texte.L'extension de navigateur Chrome Web Store Payments associée à l'ID nmmhkkegccagdldgiimedpiccmgmieda a été installée
Installation d'extensiondevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Installation d'extensiondevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Installation d'extensiondevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Installation d'extensiondevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Installation d'extensiondirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Installation d'extensioneventÉvénementAction d'événement consigné.browserExtensionInstallEvent : extension de navigateur installée
Installation d'extensionextension_descriptionDescription de l'extension.
Installation d'extensionextension_idID de l'applicationID Chrome Web Store de l'extension.nmmhkkegccagdldgiimedpiccmgmieda
Installation d'extensionextension_nameNom de l'applicationNom de l'extension depuis le Chrome Web Store.Paiements via le Chrome Web Store
Installation d'extensionlocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Installation d'extensionnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Installation d'extensionos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Installation d'extensionos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Installation d'extensionprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Installation d'extensionremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Installation d'extensionresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesSignalés
Installation d'extensiontimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Installation d'extensionuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Télémétrie des extensionsbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Télémétrie des extensionsclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Télémétrie des extensionsdevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Télémétrie des extensionsdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Télémétrie des extensionsdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Télémétrie des extensionsdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Télémétrie des extensionsdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Télémétrie des extensionseventÉvénementAction d'événement consigné.extensionTelemetryEvent : télémétrie des extensions
Télémétrie des extensionsextension_files_infoInformations sur les fichiers d'extensionsNoms de fichiers et hachages des extensions. Uniquement consignés pour les extensions hors magasin.

"extension_files_info": [
    {
      "file_name": "popup.html",
      "file_hash": {
        "hash": 0
      }
    },
    {
      "file_name": "popup.js",
      "file_hash": {
        "hash": 0
      }
    }
  ]
 

Télémétrie des extensionsextension_nameNom de l'applicationNom de l'extension depuis le Chrome Web Store.Paiements via le Chrome Web Store
Télémétrie des extensionsextension_sourceSource de l'extensionSource depuis laquelle l'extension Chrome a été installée.Chrome Web Store, Externe, Composant, Non spécifié
Télémétrie des extensionsextension_versionVersion de l'extension
Version de l'extension.
2.0.13
Télémétrie des extensionslocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Télémétrie des extensionsnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Télémétrie des extensionsos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Télémétrie des extensionsos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Télémétrie des extensionsprofile_identifierProfile IdentifierIdentifiant du profil Chrome. Sur un navigateur géré, il s'agit du chemin d'accès à l'espace de stockage du profil. Sur un appareil non géré, il s'agit de l'identifiant de profil généré à l'aide de l'UUID du profil et de l'ID de l'appareil.C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default
Télémétrie des extensionsprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Télémétrie des extensionsremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Télémétrie des extensionstelemetry_event_signalsSignaux de télémétrieInformations sur les différents signaux de télémétrie.

"telemetry_event_signals": {
    "signal_name": "TABS_API_INFO",
    "count": 1,
 "tabs_api_method": "REMOVE",
    "url": "http://www.example3.com/",
    "destination": "",
    "source": "http://www.example3.com/"
  }

Télémétrie des extensionstimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Télémétrie des extensionsuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Connexionagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Connexionbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Connexionclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
ConnexionDescriptionDescription de l'événement sous forme de texte.Connexion détectée pour *****
Remarque : Toutes les adresses e-mail sont anonymisées. Les adresses e-mail des domaines gérés n'indiqueront que le domaine, par exemple ****@domaine
Connexiondevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Connexiondevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Connexiondevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Connexiondevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Connexiondirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
ConnexioneventÉvénementAction d'événement consigné.loginEvent : connexion
Connexionlocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Connexionnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Connexionos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Connexionos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Connexionprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Connexionremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
ConnexionresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
ConnexiontimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
ConnexionurlURLURL de la page de connexion.
Connexionuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de logiciels malveillantsagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de logiciels malveillantsbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Transfert de logiciels malveillantsclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Transfert de logiciels malveillantscontent_hashHachage de contenuLe hachage SHA-256 du contenu
Transfert de logiciels malveillantscontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Transfert de logiciels malveillantscontent_risk
Risque lié au contenu
Informations sur les risques par menace, fournies par la navigation sécurisée."risk_infos": [ { "threat_type": "MALWARE", "risk_level": "HIGH", "risk_reasons": [ "Warning", "Blocklist" ], "risk_indicators": [ { "key": "MalwareWarning", "value": "true" }, { "key": "DigestBlocklist", "value": "true" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" }]
Transfert de logiciels malveillantscontent_risk_levelNiveau de risque du contenuNiveau de risque global du contenu, fourni par la navigation sécurisée.FAIBLE
Transfert de logiciels malveillantscontent_sizeTaille du contenuTaille du contenu, en octets.
Transfert de logiciels malveillantscontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Transfert de logiciels malveillantsDescriptionDescription de l'événement sous forme de texte.Un logiciel malveillant a été détecté dans le contenu transféré pour *****@gmail.com
Transfert de logiciels malveillantsdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Transfert de logiciels malveillantsdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Transfert de logiciels malveillantsdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Transfert de logiciels malveillantsdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Transfert de logiciels malveillantseventÉvénementAction d'événement consigné.dangerousDownloadEvent: transfert de logiciel malveillant
Transfert de logiciels malveillantsevidence_locker_filepathChemin d'accès à Evidence LockerChemin d'accès à Evidence Locker dans Google Cloud Storage.example-filepath/example_file_name.zip
Transfert de logiciels malveillantsis_encryptedEst chiffréIndique si le contenu est chiffré.vrai
Transfert de logiciels malveillantslocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Transfert de logiciels malveillantsnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Transfert de logiciels malveillantsos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Transfert de logiciels malveillantsos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Transfert de logiciels malveillantspehash_sha256Hachage PE SHA-256Hachage SHA-256 des données PE basé sur le hachage PE de la navigation sécurisée.
Transfert de logiciels malveillantsprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Transfert de logiciels malveillantsreasonMotif de l'événementMotif de l'événement.DANGEROUS, DANGEROUS_HOST, DANGEROUS_FILE_TYPE, DANGEROUS_URL, UNWANTED_SOFTWARE, UNCOMMON, UNKNOWN
Remarque: La console d'administration ajoute le nom de l'événement, par exemple MALWARE_TRANSFER_DANGEROUS.
Transfert de logiciels malveillantsURL de provenanceURL de provenanceURL de provenance de l'URL de la page Web qui a redirigé l'utilisateur vers l'URL ayant déclenché l'événement."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Transfert de logiciels malveillantsremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Transfert de logiciels malveillantsresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesContourné, bloqué, averti, autorisé
Transfert de logiciels malveillantsscan_idID de l'analyse.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Transfert de logiciels malveillantstab_url_infoInformations sur l'URL de l'ongletInformations sur l'URL de l'onglet. Diffère uniquement de l'URL pour les téléchargements."tab_url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Transfert de logiciels malveillantstimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Transfert de logiciels malveillantstrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Importation de fichier, Téléchargement de fichier
Transfert de logiciels malveillantsurlURLURL du logiciel malveillant.
Transfert de logiciels malveillantsuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Violation du mot de passeagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Violation du mot de passebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Violation du mot de passeclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Violation du mot de passeDescriptionDescription de l'événement sous forme de texte.Une violation de mot de passe a été détectée pour *****@gmail.com
Violation du mot de passedevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Violation du mot de passedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Violation du mot de passedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Violation du mot de passedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Violation du mot de passedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Violation du mot de passeeventÉvénementAction d'événement consigné.passwordBreachEvent : violation de mot de passe
Violation du mot de passelocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Violation du mot de passenetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Violation du mot de passeos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Violation du mot de passeos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Violation du mot de passeprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Violation du mot de passereasonMotif de l'événementMotif de l'événement.PASSWORD_ENTRY, SAFETY_CHECK, TRIGGER_TYPE_UNSPECIFIED
Violation du mot de passeremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Violation du mot de passeresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAvertissement
Violation du mot de passetrigger_userUtilisateur déclencheurNom d'utilisateur pour lequel une violation de mot de passe a été détectée.Le nom d'utilisateur est masqué dans l'alerte.
Seul le domaine n'est pas masqué.
Par exemple, *****@gmail.com
Violation du mot de passeurlURLListe des URL des pages de connexion concernées par la violation de mot de passe URL stockées dans le gestionnaire de mots de passe.
Violation du mot de passeuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Violation du mot de passetimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Modification de mot de passeagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Modification de mot de passebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Modification de mot de passeclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Modification de mot de passeDescriptionDescription de l'événement sous forme de texte.Mot de passe modifié pour trigger_user
Modification de mot de passedevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Modification de mot de passedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Modification de mot de passedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Modification de mot de passedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Modification de mot de passedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Modification de mot de passeeventÉvénementAction d'événement consigné.passwordChangedEvent : changement de mot de passe
Modification de mot de passelocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Modification de mot de passenetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Modification de mot de passeos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Modification de mot de passeos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Modification de mot de passeprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Modification de mot de passeremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Modification de mot de passeresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
Modification de mot de passetimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Modification de mot de passetrigger_userUtilisateur déclencheurNom d'utilisateur pour lequel le mot de passe a été modifié.kiran
Modification de mot de passeuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Réutilisation de mot de passeagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Réutilisation de mot de passebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Réutilisation de mot de passeclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Réutilisation de mot de passeDescriptionDescription de l'événement sous forme de texte.Réutilisation de mot de passe pour trigger_user.
Remarque: Les adresses e-mail personnelles sont anonymisées.
Réutilisation de mot de passedevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Réutilisation de mot de passedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Réutilisation de mot de passedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Réutilisation de mot de passedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Réutilisation de mot de passedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Réutilisation de mot de passeeventÉvénementAction d'événement consigné.passwordReuseEvent : réutilisation de mot de passe
Réutilisation de mot de passelocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Réutilisation de mot de passenetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Réutilisation de mot de passeos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Réutilisation de mot de passeos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Réutilisation de mot de passeprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Réutilisation de mot de passereasonMotif de l'événementMotif de l'événement.PASSWORD_REUSED_UNAUTHORIZED_SITE, PASSWORD_REUSED_PHISHING_URL
Réutilisation de mot de passeremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Réutilisation de mot de passeresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAutorisé, Averti et Détecté.
Remarque: La valeur détectée est transmise par le navigateur Chrome jusqu'à la version 101.
Réutilisation de mot de passetimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Réutilisation de mot de passetrigger_userUtilisateur déclencheurNom d'utilisateur qui a été réutilisé.kiran
Réutilisation de mot de passeurlURLURL où le mot de passe a été réutilisé.
Réutilisation de mot de passeuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de données sensiblesagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de données sensiblesbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Transfert de données sensiblesclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Transfert de données sensiblescontent_hashHachage de contenuLe hachage SHA-256 du contenu
Transfert de données sensiblescontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Transfert de données sensiblescontent_sizeTaille du contenuTaille du contenu, en octets.
Transfert de données sensiblescontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Transfert de données sensiblesDescriptionDescription de l'événement sous forme de texte. Des données sensibles ont été détectées dans le contenu transféré pour
Transfert de données sensiblesdevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Transfert de données sensiblesdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Transfert de données sensiblesdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Transfert de données sensiblesdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Transfert de données sensiblesdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Transfert de données sensibleseventÉvénementAction d'événement consigné.sensitiveDataEvent : transfert de données sensibles
Transfert de données sensiblesevidence_locker_filepathChemin d'accès à Evidence LockerChemin d'accès à Evidence Locker dans Google Cloud Storage.example-filepath/example_file_name.zip
Transfert de données sensibleslocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Transfert de données sensiblesos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Transfert de données sensiblesnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Transfert de données sensiblesos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Transfert de données sensiblesprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Transfert de données sensiblesreasonMotif de l'événementListe des règles ayant déclenché l'événement.Ce champ est appelé triggered_rules dans le résultat du connecteur de création de rapports.
Transfert de données sensiblesremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Transfert de données sensiblesresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
Transfert de données sensiblesscan_idID de l'analyse.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Transfert de données sensiblestimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Transfert de données sensiblestrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Page imprimée, Importation de fichier, Téléchargement de fichier, Importation de contenu Web
Transfert de données sensiblesuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de données sensiblesurlURLURL du fichier ou de la page d'importation.
Consultation d'une URL suspecteagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Consultation d'une URL suspectebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Consultation d'une URL suspecteclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Consultation d'une URL suspectedevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Consultation d'une URL suspectedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Consultation d'une URL suspectedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Consultation d'une URL suspectedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Consultation d'une URL suspectedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Consultation d'une URL suspecteeventÉvénementAction d'événement consigné.urlNavigationEvent : navigation vers une URL
Consultation d'une URL suspectelocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Consultation d'une URL suspecteos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Consultation d'une URL suspecteos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Consultation d'une URL suspecteprofile_identifierProfile IdentifierIdentifiant du profil Chrome. Sur un navigateur géré, il s'agit du chemin d'accès à l'espace de stockage du profil. Sur un appareil non géré, il s'agit de l'identifiant de profil généré à l'aide de l'UUID du profil et de l'ID de l'appareil.C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default
Consultation d'une URL suspecteprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Consultation d'une URL suspecteURL de provenanceURL de provenanceURL de provenance de l'URL de la page Web qui a redirigé l'utilisateur vers l'URL ayant déclenché l'événement."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Consultation d'une URL suspecteremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Consultation d'une URL suspectetimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Consultation d'une URL suspecteurl_infoInformations sur l'URLInformations sur l'URL ayant déclenché l'événement."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Consultation d'une URL suspecteuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Visite de site non sécuriséagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Visite de site non sécurisébrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Visite de site non sécuriséclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Visite de site non sécuriséDescriptionDescription de l'événement sous forme de texte.Avertissement de visite de site non sécurisé affiché pour l'utilisateur du profil.
Remarque: Les adresses e-mail personnelles sont masquées. Seul le domaine ****@gmail.com est affiché
Visite de site non sécurisédevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Visite de site non sécurisédevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Visite de site non sécurisédevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Visite de site non sécurisédevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Visite de site non sécurisédirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Visite de site non sécuriséeventÉvénementAction d'événement consigné.badNavigationEvent : visite de site non sécurisé
Visite de site non sécurisélocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Visite de site non sécurisénetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Visite de site non sécuriséos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Visite de site non sécuriséos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Visite de site non sécuriséprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Visite de site non sécuriséreasonMotif de l'événementMotif de l'événement.SSL_ERROR, MALWARE, SOCIAL_ENGINEERING, UNWANTED_SOFTWARE.
Remarque: La console d'administration ajoute le nom de l'événement, par exemple UNSAFE_SITE_VISIT_MALWARE.
Visite de site non sécuriséURL de provenanceURL de provenanceURL de provenance de l'URL de la page Web qui a redirigé l'utilisateur vers l'URL ayant déclenché l'événement."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Visite de site non sécuriséremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Visite de site non sécuriséresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesContourné, bloqué, averti, autorisé
Visite de site non sécurisétimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Visite de site non sécuriséurlURLURL du site dangereux.
Visite de site non sécuriséuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Visite de site non sécuriséurl_infoInformations sur l'URLInformations sur l'URL ayant déclenché l'événement."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Événement d'interstitiel de filtrage d'URLagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Événement d'interstitiel de filtrage d'URLbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Événement d'interstitiel de filtrage d'URLclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Événement d'interstitiel de filtrage d'URLDescriptionDescription de l'événement sous forme de texte.Avertissement d'interstitiel de filtrage d'URL affiché pour l'url
Événement d'interstitiel de filtrage d'URLdevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Événement d'interstitiel de filtrage d'URLdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Événement d'interstitiel de filtrage d'URLdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Événement d'interstitiel de filtrage d'URLdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Événement d'interstitiel de filtrage d'URLdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Événement d'interstitiel de filtrage d'URLeventÉvénementAction d'événement consigné.urlFilteringInterstitielEvent – Filtrage des URL
Événement d'interstitiel de filtrage d'URLlocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Événement d'interstitiel de filtrage d'URLnetwork_name
Nom du réseau
Nom du réseau (SSID) auquel l'appareil est connecté. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.AltostratGuest
Événement d'interstitiel de filtrage d'URLos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Événement d'interstitiel de filtrage d'URLos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Événement d'interstitiel de filtrage d'URLprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Événement d'interstitiel de filtrage d'URLreasonMotif de l'événementListe des règles ayant déclenché l'événement.Ce champ est appelé triggered_rules dans le résultat du connecteur de création de rapports.
Événement d'interstitiel de filtrage d'URLURL de provenanceURL de provenanceURL de provenance de l'URL de la page Web qui a redirigé l'utilisateur vers l'URL ayant déclenché l'événement."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Événement d'interstitiel de filtrage d'URLremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Événement d'interstitiel de filtrage d'URLresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAverti : EVENT_RESULT_WARNED,
Bloqué :EVENT_RESULT_blocked,
Contourné :EVENT_RESULT_BYPASSED
Événement d'interstitiel de filtrage d'URLtimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Événement d'interstitiel de filtrage d'URLurl_categoryCatégorie d'URLCatégorie de l'URL.Sortie du connecteur de rapport: /Internet et technologie/Sécurité de l'ordinateur
Console d'administration: Sécurité de l'ordinateur
Événement d'interstitiel de filtrage d'URLuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Événement d'interstitiel de filtrage d'URLurl_infoInformations sur l'URLInformations sur l'URL ayant déclenché l'événement."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Navigation vers des URLagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Navigation vers des URLbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Navigation vers des URLclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Navigation vers des URLdevice_fqdn
Nom de domaine complet de l'appareil
Nom de domaine complet de l'appareil. Non consigné pour les appareils non gérés avec des profils utilisateur gérés.kiran-macbookpro.roam.internal
Navigation vers des URLdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Navigation vers des URLdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Navigation vers des URLdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Navigation vers des URLdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Navigation vers des URLeventÉvénementAction d'événement consigné.urlNavigationEvent : navigation vers une URL
Navigation vers des URLlocal_ipsLocal IPAdresse IP de l'appareil.172.16.1.1
192.168.1.1
Navigation vers des URLos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Navigation vers des URLos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Navigation vers des URLprofile_identifierProfile IdentifierIdentifiant du profil Chrome. Sur un navigateur géré, il s'agit du chemin d'accès à l'espace de stockage du profil. Sur un appareil non géré, il s'agit de l'identifiant de profil généré à l'aide de l'UUID du profil et de l'ID de l'appareil.C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default
Navigation vers des URLprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Navigation vers des URLURL de provenanceURL de provenanceURL de provenance de l'URL de la page Web qui a redirigé l'utilisateur vers l'URL ayant déclenché l'événement."referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }]
Navigation vers des URLremote_ipAdresse IP distanteAdresse IP publique du serveur avec lequel vous communiquez.192.168.1.1
Navigation vers des URLtimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Navigation vers des URLurl_infoInformations sur l'URLInformations sur l'URL ayant déclenché l'événement."url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }
Navigation vers des URLuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Recherche
Effacer la recherche
Fermer le champ de recherche
Applications Google
Menu principal
12159473627048493567
true
Rechercher dans le centre d'aide
false
true
true
true
true
true
410864
false
false