Notification

Vous prévoyez votre stratégie de retour au bureau ? Découvrez comment Chrome OS peut vous aider.

Événements de journaux Chrome : événements et attributs

Le tableau ci-dessous décrit en détail les attributs de chaque événement Chrome. La feuille de calcul de mappage des événements sur les attributs fournit une vue d'ensemble des attributs que vous pouvez afficher pour les événements Chrome dans votre organisation.
Événement ChromeNom de l'attribut :
Connecteur de reporting
Nom de l'attribut :
Console d'administration Google
Description de l'attributExemple d'attribut
Plantage du navigateuragents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Plantage du navigateurbrowser_channelType de version du navigateurVersion du navigateur.dev, Canary, inconnu, stable
Plantage du navigateurbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Plantage du navigateurclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Plantage du navigateurDescriptionDescription de l'événement sous forme de texte.Le navigateur (version 113.0.5653.2 de la version Canary) a planté et importé un rapport portant l'ID 88b738e0299cb2c1.
Plantage du navigateurdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Plantage du navigateurdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Plantage du navigateurdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Plantage du navigateurdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Plantage du navigateureventÉvénementAction d'événement consigné.browserCrashEvent : plantage du navigateur
Plantage du navigateuros_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Plantage du navigateuros_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Plantage du navigateurprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Plantage du navigateurreport_idIdentifiant du rapportID alphanumérique.88b738e0299cb2c1
Plantage du navigateurtimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Plantage du navigateuruser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de contenuagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de contenubrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Transfert de contenuclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Transfert de contenucontent_hashHachage de contenuLe hachage SHA-256 du contenu
Transfert de contenucontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Transfert de contenucontent_sizeTaille du contenuTaille du contenu, en octets.
Transfert de contenucontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Transfert de contenuDescriptionDescription de l'événement sous forme de texte.Contenu transféré
Transfert de contenudevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Transfert de contenudevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Transfert de contenudevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Transfert de contenudirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Transfert de contenueventÉvénementAction d'événement consigné.contentTransferEvent : transfert de contenu
Transfert de contenuos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Transfert de contenuos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Transfert de contenuprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Transfert de contenuresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
Transfert de contenuscan_idID de l'analyse.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Transfert de contenutimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Transfert de contenutrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Page imprimée, Importation de fichier, Téléchargement de fichier, Importation de contenu Web
Transfert de contenuuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de contenuurlURLURL du fichier ou de la page d'importation.
Contenu non analyséagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Contenu non analysébrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Contenu non analyséclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Contenu non analysécontent_hashHachage de contenuLe hachage SHA-256 du contenu
Contenu non analysécontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Contenu non analysécontent_sizeTaille du contenuTaille du contenu, en octets.
Contenu non analysécontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Contenu non analyséDescriptionDescription de l'événement sous forme de texte.Le contenu transféré n'a pas été analysé pour la raison suivante :
Contenu non analysédevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Contenu non analysédevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Contenu non analysédevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Contenu non analysédirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Contenu non analyséeventÉvénementAction d'événement consigné.unsscanFileEvent : contenu non analysé
Contenu non analyséos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Contenu non analyséos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Contenu non analyséprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Contenu non analyséreasonMotif de l'événementMotif de l'événement. FILE_PASSWORD_PROTECTED, FILE_TOO_LARGE, DLP_SCAN_FAILED, MALWARE_SCAN_FAILED, MALWARE_SCAN_UNSUPPORTED_FILE_TYPE, SERVICE_UNAVAILABLE, TOO_MANY_REQUESTS TIMEOUT
Remarque: La console d'administration ajoute le nom de l'événement, par exemple CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
Contenu non analysétimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Contenu non analyséresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAutorisé.
Contenu non analysétrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Page imprimée, Importation de fichier, Téléchargement de fichier, Importation de contenu Web
Contenu non analyséuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Contenu non analyséurlURLURL d'importation ou de téléchargement, selon l'événement
Événement de contrôle des donnéesagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Événement de contrôle des donnéesbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Événement de contrôle des donnéesclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Événement de contrôle des donnéesDescriptionDescription de l'événement sous forme de texte.Règle de contrôle des accès aux données déclenchée par ChromeOS
Événement de contrôle des donnéesdestinationDestinationValeur de l'URL de destination ayant déclenché l'événement.
Événement de contrôle des donnéesdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Événement de contrôle des donnéesdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Événement de contrôle des donnéesdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Événement de contrôle des donnéesdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Événement de contrôle des donnéeseventÉvénementAction d'événement consigné.dataAccessControlEvent : contrôle de l'accès aux données
Événement de contrôle des donnéesos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Événement de contrôle des donnéesos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Événement de contrôle des donnéesprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Événement de contrôle des donnéesreasonMotif de l'événementMotif de l'événement.Cet élément ne figure pas dans le résultat du connecteur de création de rapportsEVENT_REASON_DLP_EVENT
Événement de contrôle des donnéesresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesLe connecteur de création de rapports envoie les valeurs en majuscules.Avertissement, bloqué, ignoré
Événement de contrôle des donnéessourceSourceValeur de l'URL source ayant déclenché l'événement.
Événement de contrôle des donnéestimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Événement de contrôle des donnéestrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Le connecteur de création de rapports envoie les valeurs en majuscules. Presse-papiers, Fichiers, Capture d'écran, Enregistreur d'écran, Impression, Eprivacy
Événement de contrôle des donnéesurlURLURL ayant déclenché l'événement. Ce champ n'apparaît pas dans le résultat du connecteur de création de rapports. Au lieu de cela, il est représenté par des champs de source et de destination dans le résultat du connecteur de création de rapports.Source "URL1" Destination "URL2"
Événement de contrôle des donnéesuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Installation d'extensionagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Installation d'extensionbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Installation d'extensionclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Installation d'extensionDescriptionDescription de l'événement sous forme de texte.L'extension de navigateur Chrome Web Store Payments associée à l'ID nmmhkkegccagdldgiimedpiccmgmieda a été installée
Installation d'extensiondevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Installation d'extensiondevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Installation d'extensiondevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Installation d'extensiondirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Installation d'extensioneventÉvénementAction d'événement consigné.browserExtensionInstallEvent : extension de navigateur installée
Installation d'extensionextension_descriptionDescription de l'extension.
Installation d'extensionextension_idID de l'applicationID Chrome Web Store de l'extension.nmmhkkegccagdldgiimedpiccmgmieda
Installation d'extensionextension_nameNom de l'applicationNom de l'extension depuis le Chrome Web Store.Paiements via le Chrome Web Store
Installation d'extensionos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Installation d'extensionos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Installation d'extensionprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Installation d'extensionresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesSignalés
Installation d'extensiontimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Installation d'extensionuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Connexionagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Connexionbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Connexionclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
ConnexionDescriptionDescription de l'événement sous forme de texte.Connexion détectée pour *****
Remarque : Toutes les adresses e-mail sont anonymisées. Les adresses e-mail des domaines gérés n'indiqueront que le domaine, par exemple ****@domaine
Connexiondevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Connexiondevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Connexiondevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Connexiondirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
ConnexioneventÉvénementAction d'événement consigné.loginEvent : connexion
Connexionos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Connexionos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Connexionprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
ConnexionresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
ConnexiontimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
ConnexionurlURLURL de la page de connexion.
Connexionuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de logiciels malveillantsagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de logiciels malveillantsbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Transfert de logiciels malveillantsclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Transfert de logiciels malveillantscontent_hashHachage de contenuLe hachage SHA-256 du contenu
Transfert de logiciels malveillantscontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Transfert de logiciels malveillantscontent_sizeTaille du contenuTaille du contenu, en octets.
Transfert de logiciels malveillantscontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Transfert de logiciels malveillantsDescriptionDescription de l'événement sous forme de texte.Un logiciel malveillant a été détecté dans le contenu transféré pour *****@gmail.com
Transfert de logiciels malveillantsdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Transfert de logiciels malveillantsdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Transfert de logiciels malveillantsdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Transfert de logiciels malveillantsdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Transfert de logiciels malveillantseventÉvénementAction d'événement consigné.dangerousDownloadEvent: transfert de logiciel malveillant
Transfert de logiciels malveillantsos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Transfert de logiciels malveillantsos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Transfert de logiciels malveillantsprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Transfert de logiciels malveillantsreasonMotif de l'événementMotif de l'événement.DANGEROUS, DANGEROUS_HOST, DANGEROUS_FILE_TYPE, DANGEROUS_URL, UNWANTED_SOFTWARE, UNCOMMON, UNKNOWN
Remarque: La console d'administration ajoute le nom de l'événement, par exemple MALWARE_TRANSFER_DANGEROUS.
Transfert de logiciels malveillantsresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesContourné, bloqué, averti, autorisé
Transfert de logiciels malveillantsscan_idID de l'analyse.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Transfert de logiciels malveillantstimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Transfert de logiciels malveillantstrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Importation de fichier, Téléchargement de fichier
Transfert de logiciels malveillantsurlURLURL du logiciel malveillant.
Transfert de logiciels malveillantsuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Violation du mot de passeagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Violation du mot de passebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Violation du mot de passeclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Violation du mot de passeDescriptionDescription de l'événement sous forme de texte.Une violation de mot de passe a été détectée pour *****@gmail.com
Violation du mot de passedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Violation du mot de passedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Violation du mot de passedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Violation du mot de passedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Violation du mot de passeeventÉvénementAction d'événement consigné.passwordBreachEvent : violation de mot de passe
Violation du mot de passeos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Violation du mot de passeos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Violation du mot de passeprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Violation du mot de passereasonMotif de l'événementMotif de l'événement.PASSWORD_ENTRY, SAFETY_CHECK, TRIGGER_TYPE_UNSPECIFIED
Violation du mot de passeresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAvertissement
Violation du mot de passetrigger_userUtilisateur déclencheurNom d'utilisateur pour lequel une violation de mot de passe a été détectée.Le nom d'utilisateur est masqué dans l'alerte.
Seul le domaine n'est pas masqué.
Par exemple, *****@gmail.com
Violation du mot de passeurlURLListe des URL des pages de connexion concernées par la violation de mot de passe URL stockées dans le gestionnaire de mots de passe.
Violation du mot de passeuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Modification de mot de passeagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Modification de mot de passebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Modification de mot de passeclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Modification de mot de passeDescriptionDescription de l'événement sous forme de texte.Mot de passe modifié pour trigger_user
Modification de mot de passedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Modification de mot de passedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Modification de mot de passedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Modification de mot de passedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Modification de mot de passeeventÉvénementAction d'événement consigné.passwordChangedEvent : changement de mot de passe
Modification de mot de passeos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Modification de mot de passeos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Modification de mot de passeprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Modification de mot de passeresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
Modification de mot de passetimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Modification de mot de passetrigger_userUtilisateur déclencheurNom d'utilisateur pour lequel le mot de passe a été modifié.kiran
Modification de mot de passeuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Réutilisation de mot de passeagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Réutilisation de mot de passebrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Réutilisation de mot de passeclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Réutilisation de mot de passeDescriptionDescription de l'événement sous forme de texte.Réutilisation de mot de passe pour trigger_user.
Remarque: Les adresses e-mail personnelles sont anonymisées.
Réutilisation de mot de passedevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Réutilisation de mot de passedevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Réutilisation de mot de passedevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Réutilisation de mot de passedirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Réutilisation de mot de passeeventÉvénementAction d'événement consigné.passwordReuseEvent : réutilisation de mot de passe
Réutilisation de mot de passeos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Réutilisation de mot de passeos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Réutilisation de mot de passeprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Réutilisation de mot de passereasonMotif de l'événementMotif de l'événement.PASSWORD_REUSED_UNAUTHORIZED_SITE, PASSWORD_REUSED_PHISHING_URL
Réutilisation de mot de passeresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAutorisé, Averti et Détecté.
Remarque: La valeur détectée est transmise par le navigateur Chrome jusqu'à la version 101.
Réutilisation de mot de passetimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Réutilisation de mot de passetrigger_userUtilisateur déclencheurNom d'utilisateur qui a été réutilisé.kiran
Réutilisation de mot de passeurlURLURL où le mot de passe a été réutilisé.
Réutilisation de mot de passeuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de données sensiblesagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Transfert de données sensiblesbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Transfert de données sensiblesclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Transfert de données sensiblescontent_hashHachage de contenuLe hachage SHA-256 du contenu
Transfert de données sensiblescontent_nameNom du contenuLe nom du contenu, par exemple un nom de fichier.
Transfert de données sensiblescontent_sizeTaille du contenuTaille du contenu, en octets.
Transfert de données sensiblescontent_typeType de contenuType multimédia (MIME) du contenu.texte, html
Transfert de données sensiblesDescriptionDescription de l'événement sous forme de texte. Des données sensibles ont été détectées dans le contenu transféré pour
Transfert de données sensiblesdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Transfert de données sensiblesdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Transfert de données sensiblesdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Transfert de données sensiblesdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Transfert de données sensibleseventÉvénementAction d'événement consigné.sensitiveDataEvent : transfert de données sensibles
Transfert de données sensiblesos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Transfert de données sensiblesos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Transfert de données sensiblesprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Transfert de données sensiblesreasonMotif de l'événementListe des règles ayant déclenché l'événement.Ce champ est appelé triggered_rules dans le résultat du connecteur de création de rapports.
Transfert de données sensiblesresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesDétectés
Transfert de données sensiblesscan_idID de l'analyse.4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
Transfert de données sensiblestimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Transfert de données sensiblestrigger_typeType de déclencheurAction utilisateur ayant déclenché l'événement.Inconnu, Page imprimée, Importation de fichier, Téléchargement de fichier, Importation de contenu Web
Transfert de données sensiblesuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Transfert de données sensiblesurlURLURL du fichier ou de la page d'importation.
Visite de site non sécuriséagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Visite de site non sécurisébrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Visite de site non sécuriséclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Visite de site non sécuriséDescriptionDescription de l'événement sous forme de texte.Avertissement de visite de site non sécurisé affiché pour l'utilisateur du profil.
Remarque: Les adresses e-mail personnelles sont masquées. Seul le domaine ****@gmail.com est affiché
Visite de site non sécurisédevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Visite de site non sécurisédevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Visite de site non sécurisédevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Visite de site non sécurisédirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Visite de site non sécuriséeventÉvénementAction d'événement consigné.badNavigationEvent : visite de site non sécurisé
Visite de site non sécuriséos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Visite de site non sécuriséos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Visite de site non sécuriséprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Visite de site non sécuriséreasonMotif de l'événementMotif de l'événement.SSL_ERROR, MALWARE, SOCIAL_ENGINEERING, UNWANTED_SOFTWARE.
Remarque: La console d'administration ajoute le nom de l'événement, par exemple UNSAFE_SITE_VISIT_MALWARE.
Visite de site non sécuriséresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesContourné, bloqué, averti, autorisé
Visite de site non sécurisétimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Visite de site non sécuriséurlURLURL du site dangereux.
Visite de site non sécuriséuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Événement d'interstitiel de filtrage d'URLagents
Pour CrowdStrike
ID d'agent CrowdStrike et numéro client CrowdStrike
Informations sur les agents installés sur l'appareil. Seuls les agents CrowdStrike sont actuellement compatibles."crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
Événement d'interstitiel de filtrage d'URLbrowser_versionVersion du navigateurVersion du navigateur Chrome.113.0.5628.0
Événement d'interstitiel de filtrage d'URLclient_typeType de clientSurface Chrome gérée où l'événement s'est produit.Navigateur Chrome, profil Chrome, ChromeOS, inconnu
Événement d'interstitiel de filtrage d'URLDescriptionDescription de l'événement sous forme de texte.Avertissement d'interstitiel de filtrage d'URL affiché pour l'url
Événement d'interstitiel de filtrage d'URLdevice_idID de l'appareilL'ID de l'appareil (valeur spécifique à la plate-forme)
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ab81082c-6839-450d-9ed6-7b3c268d6b94
Événement d'interstitiel de filtrage d'URLdevice_nameNom de l'appareilNom de l'appareil sur lequel l'événement s'est produit.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
KIRANWINDOWS
Événement d'interstitiel de filtrage d'URLdevice_userUtilisateur de l'appareilNom de l'utilisateur indiqué par le système d'exploitation.
Non consigné pour les appareils non gérés avec des profils utilisateur gérés.
ALTOSTRAT\kiran
Événement d'interstitiel de filtrage d'URLdirectory_device_idID de l'appareil dans l'annuaireL'ID de l'appareil affiché par l'API Directory Non consigné pour les appareils non gérés avec des profils utilisateur gérés.7e6d4bae-e869-4da3-8822-1de247d7542f
Événement d'interstitiel de filtrage d'URLeventÉvénementAction d'événement consigné.urlFilteringInterstitielEvent – Filtrage des URL
Événement d'interstitiel de filtrage d'URLos_platformPlate-forme de l'appareilL'OS sous lequel s'exécute le navigateur Non consigné pour les appareils non gérés avec des profils utilisateur gérés.Windows 10
Événement d'interstitiel de filtrage d'URLos_versionVersion du système d'exploitation qui exécute le navigateur. Non consignée pour les appareils non gérés avec des profils utilisateur gérés.15278.64.0
Événement d'interstitiel de filtrage d'URLprofile_userUtilisateur du profilNom de l'utilisateur connecté pour le profil Chrome. Champ vide si l'utilisateur ne s'est pas connecté à un profil.kiran
Événement d'interstitiel de filtrage d'URLreasonMotif de l'événementListe des règles ayant déclenché l'événement.Ce champ est appelé triggered_rules dans le résultat du connecteur de création de rapports.
Événement d'interstitiel de filtrage d'URLresultRésultat de l'événementLe résultat de l'événement en fonction des règles définiesAverti : EVENT_RESULT_WARNED,
Bloqué :EVENT_RESULT_blocked,
Contourné :EVENT_RESULT_BYPASSED
Événement d'interstitiel de filtrage d'URLtimeDateDate et heure de réception de l'événement.2023-03-02T22:07:21-08:00
Événement d'interstitiel de filtrage d'URLurl_categoryCatégorie d'URLCatégorie de l'URL.Sortie du connecteur de rapport: /Internet et technologie/Sécurité de l'ordinateur
Console d'administration: Sécurité de l'ordinateur
Événement d'interstitiel de filtrage d'URLuser_agentUser-agentLa chaîne user-agent du navigateur qui permet d'accéder au contenu,Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, comme Gecko)
Chrome/84.0.4140.0
Safari/537.36
Recherche
Effacer la recherche
Fermer le champ de recherche
Menu principal
1148359575149308896
true
Rechercher dans le centre d'aide
true
true
true
true
true
410864
false