通知

在規劃回公司上班的策略嗎?瞭解 Chrome 作業系統如何助您一臂之力

Chrome 記錄事件—事件和屬性

下表會詳細說明各種 Chrome 事件的屬性。「事件到屬性對應試算表」提供了高階檢視畫面,您可以查看機構內 Chrome 事件中可供檢視的屬性。
Chrome 事件屬性名稱:
報告連接器
屬性名稱:
Google 管理控制台
屬性說明屬性範例
瀏覽器當機agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
瀏覽器當機browser_channel瀏覽器版本瀏覽器版本。開發人員版、初期測試版本、不明、穩定版
瀏覽器當機browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
瀏覽器當機client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
瀏覽器當機說明事件的文字說明。瀏覽器 (初期測試版本的 113.0.5653.2 版) 發生當機,並上傳 ID 為 88b738e0299cb2c1 的報告
瀏覽器當機device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
瀏覽器當機device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
瀏覽器當機device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
瀏覽器當機directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
瀏覽器當機event事件系統所記錄的事件動作。browserCrashEvent—瀏覽器當機
瀏覽器當機os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
瀏覽器當機os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
瀏覽器當機profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
瀏覽器當機report_id報告 ID英數字元 ID。88b738e0299cb2c1
瀏覽器當機time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
瀏覽器當機user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
內容轉移agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
內容轉移browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
內容轉移client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
內容轉移content_hash內容雜湊內容的 SHA256 雜湊。
內容轉移content_name內容名稱內容的名稱,例如檔案名稱。
內容轉移content_size內容大小內容的大小 (以位元組為單位)。
內容轉移content_type內容類型內容的媒體 (MIME) 類型。文字、html
內容轉移說明事件的文字說明。內容已轉移
內容轉移device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
內容轉移device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
內容轉移device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
內容轉移directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
內容轉移event事件系統所記錄的事件動作。contentTransferEvent—內容轉移
內容轉移os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
內容轉移os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
內容轉移profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
內容轉移result事件結果根據所設政策和規則產生的事件結果。偵測事件數
內容轉移scan_id掃描 ID。4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
內容轉移time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
內容轉移trigger_type觸發條件類型觸發事件的使用者動作。不明、已列印頁面、上傳檔案、下載檔案、上傳網頁內容
內容轉移user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
內容轉移url網址檔案或上傳網頁的網址。
未掃描內容agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
未掃描內容browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
未掃描內容client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
未掃描內容content_hash內容雜湊內容的 SHA256 雜湊。
未掃描內容content_name內容名稱內容的名稱,例如檔案名稱。
未掃描內容content_size內容大小內容的大小 (以位元組為單位)。
未掃描內容content_type內容類型內容的媒體 (MIME) 類型。文字、html
未掃描內容說明事件的文字說明。系統無法掃描轉移的內容,原因如下:
未掃描內容device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
未掃描內容device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
未掃描內容device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
未掃描內容directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
未掃描內容event事件系統所記錄的事件動作。unscannedFileEvent—未掃描內容
未掃描內容os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
未掃描內容os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
未掃描內容profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
未掃描內容reason事件原因事件的原因。 FILE_PASSWORD_PROTECTED, FILE_TOO_LARGE, DLP_SCAN_FAILED, MALWARE_SCAN_FAILED, MALWARE_SCAN_UNSUPPORTED_FILE_TYPE, SERVICE_UNAVAILABLE, TOO_MANY_REQUESTS TIMEOUT
注意:管理控制台會附加事件名稱,例如 CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
未掃描內容time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
未掃描內容result事件結果根據所設政策和規則產生的事件結果。已允許。
未掃描內容trigger_type觸發條件類型觸發事件的使用者動作。不明、已列印頁面、上傳檔案、下載檔案、上傳網頁內容
未掃描內容user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
未掃描內容url網址上傳或下載網址 (視事件而定)
資料控管事件agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
資料控管事件browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
資料控管事件client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
資料控管事件說明事件的文字說明。ChromeOS 觸發的資料存取權控管規則
資料控管事件destination目的地觸發事件的目的地網址值。
資料控管事件device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
資料控管事件device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
資料控管事件device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
資料控管事件directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
資料控管事件event事件系統所記錄的事件動作。dataAccessControlEvent—資料存取權控管
資料控管事件os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
資料控管事件os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
資料控管事件profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
資料控管事件reason事件原因事件的原因。報告連接器輸出內容中不會回報此項EVENT_REASON_DLP_EVENT
資料控管事件result事件結果根據所設政策和規則產生的事件結果。報告連接器會以大寫字母傳送值。Warned、Blocked、Bypassed
資料控管事件source來源觸發事件的來源網址值。
資料控管事件time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
資料控管事件trigger_type觸發條件類型觸發事件的使用者動作。報告連接器會以大寫字母傳送值。 Clipboard、Files、Screenshot、Screencast、Printing、Eprivacy
資料控管事件url網址觸發事件的網址。在報表連接器輸出內容中,這個欄位不會顯示,而是會以來源和目的地欄位的方式呈現。來源 "URL1" 目的地 "URL2"
資料控管事件user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
安裝擴充功能agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
安裝擴充功能browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
安裝擴充功能client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
安裝擴充功能說明事件的文字說明。已安裝瀏覽器擴充功能「Chrome 線上應用程式商店付款系統」(ID:nmmhkkegccagdldgiimedpiccmgmieda)
安裝擴充功能device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
安裝擴充功能device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
安裝擴充功能device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
安裝擴充功能directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
安裝擴充功能event事件系統所記錄的事件動作。browserExtensionInstallEvent—已安裝瀏覽器擴充功能
安裝擴充功能extension_description擴充功能的說明。
安裝擴充功能extension_id應用程式 ID擴充功能的 Chrome 線上應用程式商店 ID。nmmhkkegccagdldgiimedpiccmgmieda
安裝擴充功能extension_name應用程式名稱Chrome 線上應用程式商店中的擴充功能名稱。Chrome 線上應用程式商店付款系統
安裝擴充功能os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
安裝擴充功能os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
安裝擴充功能profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
安裝擴充功能result事件結果根據所設政策和規則產生的事件結果。已回報
安裝擴充功能time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
安裝擴充功能user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
登入agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
登入browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
登入client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
登入說明事件的文字說明。偵測到 ***** 的登入活動
注意:所有電子郵件地址均會經過匿名處理。受管理網域的電子郵件地址只會顯示其網域,例如 ****@網域
登入device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
登入device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
登入device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
登入directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
登入event事件系統所記錄的事件動作。loginEvent—登入
登入os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
登入os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
登入profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
登入result事件結果根據所設政策和規則產生的事件結果。已偵測到
登入time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
登入url網址登入頁面的網址。
登入user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
傳輸惡意軟體agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
傳輸惡意軟體browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
傳輸惡意軟體client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
傳輸惡意軟體content_hash內容雜湊內容的 SHA256 雜湊。
傳輸惡意軟體content_name內容名稱內容的名稱,例如檔案名稱。
傳輸惡意軟體content_size內容大小內容的大小 (以位元組為單位)。
傳輸惡意軟體content_type內容類型內容的媒體 (MIME) 類型。文字、html
傳輸惡意軟體說明事件的文字說明。在為 *****@gmail.com 轉移的內容中偵測到惡意軟體
傳輸惡意軟體device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
傳輸惡意軟體device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
傳輸惡意軟體device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
傳輸惡意軟體directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
傳輸惡意軟體event事件系統所記錄的事件動作。dangerousDownloadEvent—轉移惡意軟體
傳輸惡意軟體os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
傳輸惡意軟體os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
傳輸惡意軟體profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
傳輸惡意軟體reason事件原因事件的原因。DANGEROUS, DANGEROUS_HOST, DANGEROUS_FILE_TYPE, DANGEROUS_URL, UNWANTED_SOFTWARE, UNCOMMON, UNKNOWN
注意:管理控制台會附加事件名稱,例如 MALWARE_TRANSFER_DANGEROUS
傳輸惡意軟體result事件結果根據所設政策和規則產生的事件結果。已略過、已封鎖、已警告、已允許
傳輸惡意軟體scan_id掃描 ID。4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
傳輸惡意軟體time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
傳輸惡意軟體trigger_type觸發條件類型觸發事件的使用者動作。不明、上傳檔案、下載檔案
傳輸惡意軟體url網址惡意軟體的網址。
傳輸惡意軟體user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
密碼外洩agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
密碼外洩browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
密碼外洩client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
密碼外洩說明事件的文字說明。偵測到 *****@gmail.com 發生密碼外洩
密碼外洩device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
密碼外洩device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
密碼外洩device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
密碼外洩directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
密碼外洩event事件系統所記錄的事件動作。passwordBreachEvent—密碼外洩
密碼外洩os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
密碼外洩os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
密碼外洩profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
密碼外洩reason事件原因事件的原因。PASSWORD_ENTRY、SAFETY_CHECK、TRIGGER_TYPE_UNSPECIFIED
密碼外洩result事件結果根據所設政策和規則產生的事件結果。已傳送警告
密碼外洩trigger_user觸發者被偵測到發生密碼外洩事件的使用者名稱。快訊中會遮蓋使用者名稱。
只有網域會完整顯示。
例如 *****@gmail.com
密碼外洩url網址受密碼外洩影響的登入頁面網址清單。儲存在密碼管理工具中的網址。
密碼外洩user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
變更密碼agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
變更密碼browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
變更密碼client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
變更密碼說明事件的文字說明。trigger_user 的密碼已變更
變更密碼device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
變更密碼device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
變更密碼device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
變更密碼directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
變更密碼event事件系統所記錄的事件動作。passwordChangedEvent—變更密碼
變更密碼os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
變更密碼os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
變更密碼profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
變更密碼result事件結果根據所設政策和規則產生的事件結果。已偵測到
變更密碼time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
變更密碼trigger_user觸發者已變更密碼的使用者名稱。kiran
變更密碼user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
重複使用密碼agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
重複使用密碼browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
重複使用密碼client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
重複使用密碼說明事件的文字說明。trigger_user 重複使用密碼
注意:個人電子郵件地址會經過匿名處理
重複使用密碼device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
重複使用密碼device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
重複使用密碼device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
重複使用密碼directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
重複使用密碼event事件系統所記錄的事件動作。passwordReuseEvent—重複使用密碼
重複使用密碼os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
重複使用密碼os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
重複使用密碼profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
重複使用密碼reason事件原因事件的原因。PASSWORD_REUSED_UNAUTHORIZED_SITE、PASSWORD_REUSED_PHISHING_URL
重複使用密碼result事件結果根據所設政策和規則產生的事件結果。已允許、已警告和偵測事件數。
注意:偵測事件數的值會由 Chrome 瀏覽器回報,版本最高到 101 版
重複使用密碼time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
重複使用密碼trigger_user觸發者已重複使用的使用者名稱。kiran
重複使用密碼url網址重複使用密碼的網址。
重複使用密碼user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
機密資料移轉agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
機密資料移轉browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
機密資料移轉client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
機密資料移轉content_hash內容雜湊內容的 SHA256 雜湊。
機密資料移轉content_name內容名稱內容的名稱,例如檔案名稱。
機密資料移轉content_size內容大小內容的大小 (以位元組為單位)。
機密資料移轉content_type內容類型內容的媒體 (MIME) 類型。文字、html
機密資料移轉說明事件的文字說明。 在以下轉移的內容中偵測到機密資料:
機密資料移轉device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
機密資料移轉device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
機密資料移轉device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
機密資料移轉directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
機密資料移轉event事件系統所記錄的事件動作。sensitiveDataEvent—機密資料移轉
機密資料移轉os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
機密資料移轉os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
機密資料移轉profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
機密資料移轉reason事件原因觸發事件的規則清單。這個欄位在報表連接器輸出內容中稱為 triggered_rules
機密資料移轉result事件結果根據所設政策和規則產生的事件結果。偵測事件數
機密資料移轉scan_id掃描 ID。4A43FB462E48008A30451B17E204CF6B529EA1828C9C92FF7A514925BECFFD8E609D84DB2AA362ECC475A6DBFFD8E0C681E12A5D786619D011966306640C440A1D4DE84A24D18824D1D1EC4C4463109EE67E24A0CA60BC764A6695158C35AD3D2E4E038C2FEB3C65EB22761E7165FDA1DB7E840696481427A86BEA296C2E30B2
機密資料移轉time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
機密資料移轉trigger_type觸發條件類型觸發事件的使用者動作。不明、已列印頁面、上傳檔案、下載檔案、上傳網頁內容
機密資料移轉user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
機密資料移轉url網址檔案或上傳網頁的網址。
造訪不安全的網站agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
造訪不安全的網站browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
造訪不安全的網站client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
造訪不安全的網站說明事件的文字說明。已向設定檔使用者顯示造訪不安全的網站警告。
注意:系統會隱藏個人電子郵件地址。僅會顯示網域,例如:****@gmail.com
造訪不安全的網站device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
造訪不安全的網站device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
造訪不安全的網站device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
造訪不安全的網站directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
造訪不安全的網站event事件系統所記錄的事件動作。badNavigationEvent—造訪不安全的網站
造訪不安全的網站os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
造訪不安全的網站os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
造訪不安全的網站profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
造訪不安全的網站reason事件原因事件的原因。SSL_ERROR、MALWARE、SOCIAL_ENGINEERING、UNWANTED_SOFTWARE。
注意:管理控制台會附加事件名稱,例如 UNSAFE_SITE_VISIT_MALWARE
造訪不安全的網站result事件結果根據所設政策和規則產生的事件結果。已略過、已封鎖、已警告、已允許
造訪不安全的網站time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
造訪不安全的網站url網址不安全網站的網址。
造訪不安全的網站user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
網址篩選插頁式事件agents
適用於 Crowdstrike
Crowdstrike 服務專員 ID 與 Crowdstrike 客戶 ID
裝置所安裝代理程式的相關資訊。目前僅支援 Crowdstrike 代理程式。"crowdstrike": {
   "agent_id": "agent-123", 
   "customer_id": "customer-123" 
 }
網址篩選插頁式事件browser_version瀏覽器版本Chrome 瀏覽器的版本。113.0.5628.0
網址篩選插頁式事件client_type用戶端類型事件發生所在的受管理 Chrome 介面。Chrome 瀏覽器、Chrome 設定檔、ChromeOS、不明
網址篩選插頁式事件說明事件的文字說明。針對網址顯示的網址篩選插頁式警告
網址篩選插頁式事件device_id裝置 ID裝置的 ID,這個值會因平台而有所不同。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ab81082c-6839-450d-9ed6-7b3c268d6b94
網址篩選插頁式事件device_name裝置名稱事件發生所在的裝置。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
KIRANWINDOWS
網址篩選插頁式事件device_user裝置使用者OS 回報的使用者名稱。
如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。
ALTOSTRAT\kiran
網址篩選插頁式事件directory_device_id目錄裝置 IDDirectory API 傳回的裝置 ID。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。7e6d4bae-e869-4da3-8822-1de247d7542f
網址篩選插頁式事件event事件系統所記錄的事件動作。urlFilteringInterstitialEvent—網址篩選
網址篩選插頁式事件os_platform裝置平台瀏覽器所執行的 OS。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。Windows 10
網址篩選插頁式事件os_version執行瀏覽器的 OS 版本。如果裝置未受管理,但包含受管理使用者設定檔,則系統不會針對這類裝置進行回報。15278.64.0
網址篩選插頁式事件profile_user設定檔使用者已登入 Chrome 設定檔的使用者名稱。如果使用者尚未登入設定檔,則為空白。kiran
網址篩選插頁式事件reason事件原因觸發事件的規則清單。這個欄位在報表連接器輸出內容中稱為 triggered_rules
網址篩選插頁式事件result事件結果根據所設政策和規則產生的事件結果。已警告—EVENT_RESULT_WARNED、
已封鎖—EVENT_RESULT_BLOCKED、
已略過—EVENT_RESULT_BYPASSED
網址篩選插頁式事件time日期接收事件時的日期和時間。2023-03-02T22:07:21-08:00
網址篩選插頁式事件url_category網址類別網址的類別。報告連接器輸出:/Internet & Technology/Computer Security
管理控制台:Computer Security
網址篩選插頁式事件user_agent使用者代理程式用來存取內容的瀏覽器使用者代理程式字串。Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_6)
AppleWebKit/537.36 (KHTML, like Gecko)
Chrome/84.0.4140.0
Safari/537.36
搜尋
清除搜尋內容
關閉搜尋
主選單
40916554769367507
true
搜尋說明中心
true
true
true
true
true
410864
false