Eventos de registro do Chrome: eventos e atributos
A tabela abaixo descreve em detalhes os atributos de cada evento do Chrome. A planilha de mapeamento de eventos para atribuir atributos oferece uma visualização de alto nível dos atributos que você pode acessar para eventos do Chrome na sua organização.
| Evento do Chrome | Nome do atributo: Conector de relatórios | Nome do atributo: Google Admin Console | Descrição do atributo | Exemplo de atributo |
|---|---|---|---|---|
| Falha do navegador | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Falha do navegador | browser_channel | Canal do navegador | Canal do navegador. | dev, canário, desconhecido, estável |
| Falha do navegador | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Falha do navegador | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Falha do navegador | — | Descrição | Descrição do texto do evento. | O navegador (versão 113.0.5653.2 no canal Canary) travou e enviou um relatório com o ID 88b738e0299cb2c1. |
| Falha do navegador | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Falha do navegador | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Falha do navegador | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Falha do navegador | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Falha do navegador | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Falha do navegador | event | Evento | A ação do evento registrada. | browserCrashEvent—Falha do navegador |
| Falha do navegador | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Falha do navegador | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Falha do navegador | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Falha do navegador | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Falha do navegador | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Falha do navegador | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Falha do navegador | report_id | ID do relatório | ID alfanumérico. | 88b738e0299cb2c1 |
| Falha do navegador | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Falha do navegador | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | class_tools_config_change | Mudança na configuração das ferramentas para sala de aula | A ação específica realizada pelo professor ou pelo sistema durante uma sessão. | Sessão iniciada, Sessão encerrada, A visualização da tela pelo professor foi iniciada, Recurso removido |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | class_tools_session_id | ID da sessão das ferramentas para sala de aula | Um identificador exclusivo da sessão específica das Ferramentas da sala de aula. | 5e855a61-b1d7-4000-8e1e-b9ad1a206c0b |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | event | Evento | A ação do evento registrada. | CLASS_TOOLS_SESSION_CONFIG_CHANGE |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | profile_user | Usuário do perfil | O nome de usuário (e-mail) do professor que iniciou a ação. | teacher@example.com |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | reason | Motivo do evento | O motivo geal do evento. | CHROMEOS_CLASS_TOOLS |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | tab_url | URL da guia | O URL da guia ativa ou compartilhada durante a sessão. | https://en.wikipedia.org/wiki/Solar_System |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | time | Data | Data e hora em que o evento foi recebido. | 2026-03-02T12:07:21-08:00 |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | class_tools_config_change | Mudança na configuração das ferramentas para sala de aula | A mudança de configuração ou ação instrucional específica aplicada a um estudante. | Adicionado por código, Ativar legendas, Desativar traduções |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | class_tools_session_id | ID da sessão das ferramentas para sala de aula | Um identificador exclusivo da sessão específica das Ferramentas da sala de aula. | 5e855a61-b1d7-4000-8e1e-b9ad1a206c0b |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | event | Evento | A ação do evento registrada. | CLASS_TOOLS_SESSION_STUDENT_CONFIG_CHANGE |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | profile_user | Usuário do perfil | O nome de usuário (e-mail) do estudante que vai receber a mudança de configuração. | student@example.com |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | reason | Motivo do evento | O motivo geral do evento. | CHROMEOS_CLASS_TOOLS |
| Mudança na configuração da sessão das ferramentas para sala de aula do ChromeOS | time | Data | Data e hora em que o evento foi recebido. | 2026-03-02T12:07:21-08:00 |
| Transferência de conteúdo | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Transferência de conteúdo | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Transferência de conteúdo | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Transferência de conteúdo | content_hash | Hash de conteúdo | O hash SHA256 do conteúdo | |
| Transferência de conteúdo | content_name | Nome do conteúdo | O nome do conteúdo, como um nome de arquivo | |
| Transferência de conteúdo | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Transferência de conteúdo | content_risk_level | Nível de risco do conteúdo | O nível de risco geral do conteúdo, com a Navegação segura. | BAIXO |
| Transferência de conteúdo | content_size | Tamanho do conteúdo | O tamanho do conteúdo (em bytes) | |
| Transferência de conteúdo | content_type | Tipo de conteúdo | O tipo de mídia (MIME) do conteúdo. | text, html |
| Transferência de conteúdo | — | Descrição | Descrição do texto do evento. | O conteúdo foi transferido |
| Transferência de conteúdo | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Transferência de conteúdo | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Transferência de conteúdo | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Transferência de conteúdo | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Transferência de conteúdo | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Transferência de conteúdo | event | Evento | A ação do evento registrada. | contentTransferEvent—Transferência de conteúdo |
| Transferência de conteúdo | evidence_locker_filepath | Caminho de destino do Evidence Locker | Caminho de destino do Evidence Locker no Google Cloud Storage. | example-filepath/example_file_name.zip |
| Transferência de conteúdo | is_encrypted | É criptografado | Especifica se o conteúdo está criptografado. | verdadeiro |
| Transferência de conteúdo | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Transferência de conteúdo | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Transferência de conteúdo | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Transferência de conteúdo | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Transferência de conteúdo | pehash_sha256 | Pehash Sha256 | O hash sha256 dos PEdata com base no PEHash da Navegação segura. | — |
| Transferência de conteúdo | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Transferência de conteúdo | referenciadores | Referenciadores | Os indicadores do URL da página da web que enviou o usuário ao URL que acionou o evento. | "referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }] |
| Transferência de conteúdo | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Transferência de conteúdo | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Detectados |
| Transferência de conteúdo | scan_id | — | ID de verificação. | 4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2 |
| Transferência de conteúdo | tab_url_info | Informações do URL da guia | Informações do URL da guia. Só é diferente do URL para downloads. | "tab_url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Transferência de conteúdo | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Transferência de conteúdo | trigger_type | Tipo de acionador | A ação do usuário que acionou o evento. | Desconhecido, página impressa, upload de arquivo, download de arquivo, upload de conteúdo da Web |
| Transferência de conteúdo | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Transferência de conteúdo | url | URL | URL do arquivo ou da página de upload. | |
| Transferência de conteúdo | url_info | Informações do URL | Informações do URL que acionou o evento. | "url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Conteúdo não verificado | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Conteúdo não verificado | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Conteúdo não verificado | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Conteúdo não verificado | content_hash | Hash de conteúdo | O hash SHA256 do conteúdo | |
| Conteúdo não verificado | content_name | Nome do conteúdo | O nome do conteúdo, como um nome de arquivo | |
| Conteúdo não verificado | content_size | Tamanho do conteúdo | O tamanho do conteúdo (em bytes) | |
| Conteúdo não verificado | content_type | Tipo de conteúdo | O tipo de mídia (MIME) do conteúdo. | text, html |
| Conteúdo não verificado | — | Descrição | Descrição do texto do evento. | O conteúdo transferido não foi verificado devido a |
| Conteúdo não verificado | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Conteúdo não verificado | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Conteúdo não verificado | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Conteúdo não verificado | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Conteúdo não verificado | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Conteúdo não verificado | event | Evento | A ação do evento registrada. | unchedFileEvent: conteúdo não verificado |
| Conteúdo não verificado | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Conteúdo não verificado | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Conteúdo não verificado | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Conteúdo não verificado | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Conteúdo não verificado | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Conteúdo não verificado | reason | Motivo do evento | Motivo do evento. | FILE_PASSWORD_PROTECTED, FILE_TOO_LARGE, DLP_SCAN_FAILED, MALWARE_SCAN_FAILED, MALWARE_SCAN_UNSUPPORTED_FILE_TYPE, SERVICE_UNAVAILABLE, TOO_MANY_REQUESTS TIMEOUT Observação: o Admin Console anexa o nome do evento, como CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED |
| Conteúdo não verificado | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Conteúdo não verificado | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Conteúdo não verificado | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Permitido. |
| Conteúdo não verificado | trigger_type | Tipo de acionador | A ação do usuário que acionou o evento. | Desconhecido, página impressa, upload de arquivo, download de arquivo, upload de conteúdo da Web |
| Conteúdo não verificado | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Conteúdo não verificado | url | URL | Fazer upload ou download do URL, dependendo do evento | |
| Evento de controle de dados | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Evento de controle de dados | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Evento de controle de dados | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Evento de controle de dados | — | Descrição | Descrição do texto do evento. | Regra de controle de acesso aos dados acionada pelo Chrome OS |
| Evento de controle de dados | destination | Destino | Valor do URL de destino que acionou o evento. | |
| Evento de controle de dados | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Evento de controle de dados | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Evento de controle de dados | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Evento de controle de dados | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Evento de controle de dados | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Evento de controle de dados | event | Evento | A ação do evento registrada. | dataAccessControlEvent: controle de acesso a dados |
| Evento de controle de dados | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Evento de controle de dados | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Evento de controle de dados | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Evento de controle de dados | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Evento de controle de dados | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Evento de controle de dados | reason | Motivo do evento | Motivo do evento.Isso não é informado na saída do conector de geração de relatórios | EVENT_REASON_DLP_EVENT |
| Evento de controle de dados | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Evento de controle de dados | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas,O conector de relatórios envia os valores em letras maiúsculas. | Informado, Avisado, Bloqueado, Ignorado |
| Evento de controle de dados | source | Origem | Valor do URL de origem que acionou o evento. | |
| Evento de controle de dados | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Evento de controle de dados | trigger_type | Tipo de acionador | A ação do usuário que acionou o evento.O conector de relatórios envia os valores em letras maiúsculas. | Copiar e colar, Arquivos, Screenshot, Screencast, Impressão, Privacidade eletrônica |
| Evento de controle de dados | url | URL | Os URLs que acionaram o evento. Este campo não aparece na saída do conector de relatório. Em vez disso, ele é representado como campos de origem e destino na saída do conector de geração de relatórios. | Destino "URL1" de origem "URL2" |
| Evento de controle de dados | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Instalação de extensões | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Instalação de extensões | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Instalação de extensões | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Instalação de extensões | — | Descrição | Descrição do texto do evento. | A extensão do navegador Chrome Web Store Payments com o ID nmmhkkegccagdldgiimedpiccmgmieda foi instalada |
| Instalação de extensões | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Instalação de extensões | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Instalação de extensões | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Instalação de extensões | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Instalação de extensões | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Instalação de extensões | event | Evento | A ação do evento registrada. | browserExtensionInstallEvent—Extensão do navegador instalada |
| Instalação de extensões | extension_description | — | Descrição da extensão. | |
| Instalação de extensões | extension_id | ID do aplicativo | ID da extensão da Chrome Web Store. | nmmhkkegccagdldgiimedpiccmgmieda |
| Instalação de extensões | extension_name | Nome do app | Nome da extensão na Chrome Web Store. | Pagamentos da Chrome Web Store |
| Instalação de extensões | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Instalação de extensões | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Instalação de extensões | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Instalação de extensões | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Instalação de extensões | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Instalação de extensões | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Instalação de extensões | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Relatórios |
| Instalação de extensões | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Instalação de extensões | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Telemetria de extensão | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Telemetria de extensão | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Telemetria de extensão | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Telemetria de extensão | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Telemetria de extensão | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Telemetria de extensão | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Telemetria de extensão | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Telemetria de extensão | event | Evento | A ação do evento registrada. | extensionTelemetryEvent: telemetria de extensão |
| Telemetria de extensão | extension_files_info | Informações do arquivo de extensão | Os nomes de arquivos de extensão e os hashes. Só é informado para extensões fora da loja. |
|
| Telemetria de extensão | extension_name | Nome do app | Nome da extensão na Chrome Web Store. | Pagamentos da Chrome Web Store |
| Telemetria de extensão | extension_source | Origem da extensão | A fonte de onde a extensão do Chrome foi instalada. | Chrome Web Store, externo, componente, não especificado |
| Telemetria de extensão | extension_version | Versão da extensão |
A versão da extensão.
| 2.0.13 |
| Telemetria de extensão | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Telemetria de extensão | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Telemetria de extensão | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Telemetria de extensão | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Telemetria de extensão | profile_identifier | Profile Identifier | Identificador do perfil do Chrome. Em um navegador gerenciado, esse é o caminho para o armazenamento do perfil. Em um dispositivo não gerenciado, esse é o identificador de perfil gerado pelo UUID do perfil e pelo ID do dispositivo. | C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default |
| Telemetria de extensão | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Telemetria de extensão | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Telemetria de extensão | telemetry_event_signals | Indicadores de telemetria | Informações sobre os vários indicadores de telemetria. |
|
| Telemetria de extensão | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Telemetria de extensão | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Login | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Login | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Login | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Login | — | Descrição | Descrição do texto do evento. | Login detectado para ***** Observação: todos os endereços de e-mail são anônimos. Os endereços de e-mail do domínio gerenciado mostrarão apenas o domínio, como ****@domain |
| Login | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Login | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Login | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Login | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Login | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Login | event | Evento | A ação do evento registrada. | loginEvent—Login |
| Login | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Login | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Login | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Login | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Login | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Login | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Login | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Detectados |
| Login | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Login | url | URL | URL da página de login. | |
| Login | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Transferência de malware | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Transferência de malware | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Transferência de malware | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Transferência de malware | content_hash | Hash de conteúdo | O hash SHA256 do conteúdo | |
| Transferência de malware | content_name | Nome do conteúdo | O nome do conteúdo, como um nome de arquivo | |
| Transferência de malware | content_risk |
Risco de conteúdo
| As informações de risco por ameaça, com tecnologia da Navegação segura. | "risk_infos": [ { "threat_type": "MALWARE", "risk_level": "HIGH", "risk_reasons": [ "Warning", "Blocklist" ], "risk_indicators": [ { "key": "MalwareWarning", "value": "true" }, { "key": "DigestBlocklist", "value": "true" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" }] |
| Transferência de malware | content_risk_level | Nível de risco do conteúdo | O nível de risco geral do conteúdo, com a Navegação segura. | BAIXO |
| Transferência de malware | content_size | Tamanho do conteúdo | O tamanho do conteúdo (em bytes) | |
| Transferência de malware | content_type | Tipo de conteúdo | O tipo de mídia (MIME) do conteúdo. | text, html |
| Transferência de malware | — | Descrição | Descrição do texto do evento. | Detectamos um malware no conteúdo transferido para *****@gmail.com |
| Transferência de malware | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Transferência de malware | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Transferência de malware | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Transferência de malware | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Transferência de malware | event | Evento | A ação do evento registrada. | perigoDownloadEvent: transferência de malware |
| Transferência de malware | evidence_locker_filepath | Caminho de destino do Evidence Locker | Caminho de destino do Evidence Locker no Google Cloud Storage. | example-filepath/example_file_name.zip |
| Transferência de malware | is_encrypted | É criptografado | Especifica se o conteúdo está criptografado. | verdadeiro |
| Transferência de malware | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Transferência de malware | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Transferência de malware | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Transferência de malware | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Transferência de malware | pehash_sha256 | Pehash Sha256 | O hash sha256 dos PEdata com base no PEHash da Navegação segura. | — |
| Transferência de malware | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Transferência de malware | reason | Motivo do evento | Motivo do evento. | DANGEROUS, DANGEROUS_HOST, DANGEROUS_FILE_TYPE, DANGEROUS_URL, UNWANTED_SOFTWARE, UNCOMMON, UNKNOWN Observação: o Admin Console anexa o nome do evento, como MALWARE_TRANSFER_DANGEROUS. |
| Transferência de malware | referenciadores | Referenciadores | Os indicadores do URL da página da web que enviou o usuário ao URL que acionou o evento. | "referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }] |
| Transferência de malware | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Transferência de malware | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Ignorado, Bloqueado, Avisado, Permitido |
| Transferência de malware | scan_id | — | ID de verificação. | 4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2 |
| Transferência de malware | tab_url_info | Informações do URL da guia | Informações do URL da guia. Só é diferente do URL para downloads. | "tab_url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Transferência de malware | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Transferência de malware | trigger_type | Tipo de acionador | A ação do usuário que acionou o evento. | Desconhecido, upload de arquivo, download de arquivo |
| Transferência de malware | url | URL | URL do malware. | |
| Transferência de malware | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Violação de senha | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Violação de senha | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Violação de senha | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Violação de senha | — | Descrição | Descrição do texto do evento. | Uma violação de senha foi detectada para *****@gmail.com |
| Violação de senha | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Violação de senha | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Violação de senha | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Violação de senha | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Violação de senha | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Violação de senha | event | Evento | A ação do evento registrada. | passwordBreachEvent: violação de senha |
| Violação de senha | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Violação de senha | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Violação de senha | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Violação de senha | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Violação de senha | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Violação de senha | reason | Motivo do evento | Motivo do evento. | PASSWORD_ENTRY, SAFETY_CHECK, TRIGGER_TYPE_UNSPECIFIED |
| Violação de senha | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Violação de senha | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Notificado |
| Violação de senha | trigger_user | Usuário acionador | Nome de usuário para o qual foi detectada violação de senha. | O nome de usuário é mascarado no alerta. Apenas o domínio não é mascarado. Por exemplo, *****@gmail.com |
| Violação de senha | url | URL | Lista de URLs de páginas de login afetadas pela violação de senha. URLs armazenados no gerenciador de senhas. | |
| Violação de senha | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Violação de senha | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Alteração de senha | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Alteração de senha | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Alteração de senha | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Alteração de senha | — | Descrição | Descrição do texto do evento. | Senha alterada para trigger_user |
| Alteração de senha | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Alteração de senha | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Alteração de senha | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Alteração de senha | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Alteração de senha | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Alteração de senha | event | Evento | A ação do evento registrada. | passwordChangedEvent—Alteração de senha |
| Alteração de senha | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Alteração de senha | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Alteração de senha | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Alteração de senha | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Alteração de senha | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Alteração de senha | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Alteração de senha | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Detectados |
| Alteração de senha | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Alteração de senha | trigger_user | Usuário acionador | Nome de usuário para o qual a senha foi alterada. | kiran |
| Alteração de senha | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Reutilização de senha | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Reutilização de senha | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Reutilização de senha | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Reutilização de senha | — | Descrição | Descrição do texto do evento. | Reutilização de senha para trigger_user. Observação: os endereços de e-mail pessoais são anônimos. |
| Reutilização de senha | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Reutilização de senha | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Reutilização de senha | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Reutilização de senha | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Reutilização de senha | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Reutilização de senha | event | Evento | A ação do evento registrada. | passwordReuseEvent—Reutilização de senha |
| Reutilização de senha | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Reutilização de senha | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Reutilização de senha | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Reutilização de senha | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Reutilização de senha | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Reutilização de senha | reason | Motivo do evento | Motivo do evento. | PASSWORD_REUSED_UNAUTHORIZED_SITE, PASSWORD_REUSED_PHISHING_URL |
| Reutilização de senha | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Reutilização de senha | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Permitido, Avisado e Detectado. Observação: o valor detectado é informado pelo navegador Chrome até a versão 101. |
| Reutilização de senha | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Reutilização de senha | trigger_user | Usuário acionador | Nome de usuário que foi reutilizado. | Kiran |
| Reutilização de senha | url | URL | URL em que a senha foi reutilizada. | |
| Reutilização de senha | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Transferência de dados sensíveis | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Transferência de dados sensíveis | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Transferência de dados sensíveis | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Transferência de dados sensíveis | content_hash | Hash de conteúdo | O hash SHA256 do conteúdo | |
| Transferência de dados sensíveis | content_name | Nome do conteúdo | O nome do conteúdo, como um nome de arquivo | |
| Transferência de dados sensíveis | content_size | Tamanho do conteúdo | O tamanho do conteúdo (em bytes) | |
| Transferência de dados sensíveis | content_type | Tipo de conteúdo | O tipo de mídia (MIME) do conteúdo. | text, html |
| Transferência de dados sensíveis | — | Descrição | Descrição do texto do evento. | Foram detectados dados confidenciais no conteúdo transferido para |
| Transferência de dados sensíveis | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Transferência de dados sensíveis | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Transferência de dados sensíveis | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Transferência de dados sensíveis | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Transferência de dados sensíveis | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Transferência de dados sensíveis | event | Evento | A ação do evento registrada. | sensitiveDataEvent: transferência de dados sensíveis |
| Transferência de dados sensíveis | evidence_locker_filepath | Caminho de destino do Evidence Locker | Caminho de destino do Evidence Locker no Google Cloud Storage. | example-filepath/example_file_name.zip |
| Transferência de dados sensíveis | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Transferência de dados sensíveis | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Transferência de dados sensíveis | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Transferência de dados sensíveis | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Transferência de dados sensíveis | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Transferência de dados sensíveis | reason | Motivo do evento | Lista de regras que acionaram o evento. | Esse campo é chamado triggerED_rules em saída do conector de relatório. |
| Transferência de dados sensíveis | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Transferência de dados sensíveis | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Detectados |
| Transferência de dados sensíveis | scan_id | — | ID de verificação. | 4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2 |
| Transferência de dados sensíveis | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Transferência de dados sensíveis | trigger_type | Tipo de acionador | A ação do usuário que acionou o evento. | Desconhecido, página impressa, upload de arquivo, download de arquivo, upload de conteúdo da Web |
| Transferência de dados sensíveis | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Transferência de dados sensíveis | url | URL | URL do arquivo ou da página de upload. | |
| Acesso a URL suspeito | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Acesso a URL suspeito | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Acesso a URL suspeito | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Acesso a URL suspeito | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Acesso a URL suspeito | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Acesso a URL suspeito | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Acesso a URL suspeito | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Acesso a URL suspeito | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Acesso a URL suspeito | event | Evento | A ação do evento registrada. | urlNavigationEvent: navegação de URL |
| Acesso a URL suspeito | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Acesso a URL suspeito | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Acesso a URL suspeito | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Acesso a URL suspeito | profile_identifier | Profile Identifier | Identificador do perfil do Chrome. Em um navegador gerenciado, esse é o caminho para o armazenamento do perfil. Em um dispositivo não gerenciado, esse é o identificador de perfil gerado pelo UUID do perfil e pelo ID do dispositivo. | C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default |
| Acesso a URL suspeito | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Acesso a URL suspeito | referenciadores | Referenciadores | Os indicadores do URL da página da web que enviou o usuário ao URL que acionou o evento. | "referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }] |
| Acesso a URL suspeito | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Acesso a URL suspeito | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Acesso a URL suspeito | url_info | Informações do URL | Informações do URL que acionou o evento. | "url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Acesso a URL suspeito | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Acesso a site não seguro | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Acesso a site não seguro | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Acesso a site não seguro | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Acesso a site não seguro | — | Descrição | Descrição do texto do evento. | Alerta de acesso a site não seguro mostrado para o perfil do usuário. Observação: os endereços de e-mail pessoais ficam ocultos. Apenas o domínio é mostrado, ****@gmail.com |
| Acesso a site não seguro | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Acesso a site não seguro | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Acesso a site não seguro | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Acesso a site não seguro | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Acesso a site não seguro | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Acesso a site não seguro | event | Evento | A ação do evento registrada. | badNavigationEvent: visita a um site não seguro |
| Acesso a site não seguro | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Acesso a site não seguro | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Acesso a site não seguro | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Acesso a site não seguro | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Acesso a site não seguro | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Acesso a site não seguro | reason | Motivo do evento | Motivo do evento. | SSL_ERROR, MALWARE, SOCIAL_ENGINEERING, UNWANTED_SOFTWARE. Observação: o Admin Console anexa o nome do evento, como UNSAFE_SITE_VISIT_MALWARE |
| Acesso a site não seguro | referenciadores | Referenciadores | Os indicadores do URL da página da web que enviou o usuário ao URL que acionou o evento. | "referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }] |
| Acesso a site não seguro | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Acesso a site não seguro | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Ignorado, Bloqueado, Avisado, Permitido |
| Acesso a site não seguro | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Acesso a site não seguro | url | URL | URL do site não seguro. | |
| Acesso a site não seguro | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Acesso a site não seguro | url_info | Informações do URL | Informações do URL que acionou o evento. | "url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Evento intersticial de filtragem de URL | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Evento intersticial de filtragem de URL | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Evento intersticial de filtragem de URL | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Evento intersticial de filtragem de URL | — | Descrição | Descrição do texto do evento. | Aviso intersticial de filtragem de URL mostrado para url |
| Evento intersticial de filtragem de URL | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Evento intersticial de filtragem de URL | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Evento intersticial de filtragem de URL | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Evento intersticial de filtragem de URL | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Evento intersticial de filtragem de URL | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Evento intersticial de filtragem de URL | event | Evento | A ação do evento registrada. | urlFilteringInterstitialEvent: filtragem de URL |
| Evento intersticial de filtragem de URL | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Evento intersticial de filtragem de URL | network_name |
Nome da rede
| O nome da rede (SSID) à qual o dispositivo está conectado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | AltostratGuest |
| Evento intersticial de filtragem de URL | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Evento intersticial de filtragem de URL | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Evento intersticial de filtragem de URL | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Evento intersticial de filtragem de URL | reason | Motivo do evento | Lista de regras que acionaram o evento. | Esse campo é chamado triggered_rules em saída do conector de relatório. |
| Evento intersticial de filtragem de URL | referenciadores | Referenciadores | Os indicadores do URL da página da web que enviou o usuário ao URL que acionou o evento. | "referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }] |
| Evento intersticial de filtragem de URL | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Evento intersticial de filtragem de URL | result | Resultado do evento | O resultado do evento com base nas políticas e regras definidas, | Avisado—EVENT_RESULT_WARNED, Bloqueado —EVENT_RESULT_BLOCKED, Ignorado—EVENT_RESULT_BYPASSED |
| Evento intersticial de filtragem de URL | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Evento intersticial de filtragem de URL | url_category | Categoria do URL | Categoria do URL. | Saída do conector de relatório: /Internet e tecnologia/Segurança de computadores Admin Console: segurança de computadores |
| Evento intersticial de filtragem de URL | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Evento intersticial de filtragem de URL | url_info | Informações do URL | Informações do URL que acionou o evento. | "url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Navegação de URL | agents |
Para Crowdstrike
ID de agente e o ID de cliente do CrowdStrike | Informações sobre agentes instalados no dispositivo. No momento, somente agentes do CrowdStrike são compatíveis. | "crowdstrike": { |
| Navegação de URL | browser_version | Versão do navegador | Versão do navegador Chrome. | 113.0.5628.0 |
| Navegação de URL | client_type | Tipo de cliente | Plataforma do Chrome gerenciada em que o evento aconteceu. | Navegador Chrome, perfil do Chrome, ChromeOS, desconhecido |
| Navegação de URL | device_fqdn |
FQDN do dispositivo
| O nome de domínio totalmente qualificado do dispositivo. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | kiran-macbookpro.roam.internal |
| Navegação de URL | device_id | ID do dispositivo | O ID do dispositivo (depende da plataforma) Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ab81082c-6839-450d-9ed6-7b3c268d6b94 |
| Navegação de URL | device_name | Nome do dispositivo | Nome do dispositivo em que o evento aconteceu. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | KIRANWINDOWS |
| Navegação de URL | device_user | Usuário do dispositivo | O nome do usuário, conforme informado pelo sistema operacional. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | ALTOSTRAT\kiran |
| Navegação de URL | directory_device_id | ID do dispositivo de diretório | ID do dispositivo retornado pela API Directory Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 7e6d4bae-e869-4da3-8822-1de247d7542f |
| Navegação de URL | event | Evento | A ação do evento registrada. | urlNavigationEvent: navegação de URL |
| Navegação de URL | local_ips | IP local | O endereço IP do dispositivo. | 172.16.1.1 192.168.1.1 |
| Navegação de URL | os_platform | Plataforma do dispositivo | O sistema operacional onde o navegador está sendo executado. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | Windows 10 |
| Navegação de URL | os_version | — | A versão do sistema operacional que está executando o navegador. Não informado para dispositivos não gerenciados com perfis de usuário gerenciados. | 15278.64.0 |
| Navegação de URL | profile_identifier | Profile Identifier | Identificador do perfil do Chrome. Em um navegador gerenciado, esse é o caminho para o armazenamento do perfil. Em um dispositivo não gerenciado, esse é o identificador de perfil gerado pelo UUID do perfil e pelo ID do dispositivo. | C:\Users\kiran\AppData\Local\Google\Chrome\User Data\Default |
| Navegação de URL | profile_user | Usuário do perfil | Nome do usuário conectado para o perfil do Chrome. Se o usuário não tiver feito login em um perfil, ele ficará em branco. | kiran |
| Navegação de URL | referenciadores | Referenciadores | Os indicadores do URL da página da web que enviou o usuário ao URL que acionou o evento. | "referrers": [ { "url": "https://testsafebrowsing.appspot.com/", "url_categories": [ "INTERNET_AND_TECHNOLOGY" ], "ip": "", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "THREAT_TYPE_UNSPECIFIED", "risk_level": "LOW", "risk_categories": [ { "key": "uniquestringnow", "value": "" } ], "risk_source": "RISK_SOURCE_UNSPECIFIED" } ], "risk_level": "LOW", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" }] |
| Navegação de URL | remote_ip | Remote IP | O endereço IP público do servidor com o qual a comunicação está sendo feita. | 192.168.1.1 |
| Navegação de URL | time | Data | Data e hora em que o evento foi recebido. | 2023-03-02T22:07:21-08:00 |
| Navegação de URL | url_info | Informações do URL | Informações do URL que acionou o evento. | "url_info": { "url": "https://protegotollamadummyurl.com/PHISHING", "ip": "fda3:e722:ac3:10:69:13b5:ac13:38fb", "type": "URL_TYPE_UNSPECIFIED", "risk_infos": [ { "threat_type": "SOCIAL_ENGINEERING", "risk_level": "HIGH", "risk_source": "URL_REPUTATION" } ], "risk_level": "HIGH", "navigation_initiator": { "initiator_type": "INITIATOR_TYPE_UNSPECIFIED", "entity": "" }, "request_http_method": "" } |
| Navegação de URL | user_agent | User agent | A string de user agent do navegador usado para acessar o conteúdo | Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4140.0 Safari/537.36 |
| Tente usar suas palavras-chave no Google Web Search. | ||||