Chrome Audit Activity Events

В этом документе перечислены события и параметры для различных типов событий аудита Chrome. Вы можете получить доступ к этим событиям, вызвав метод Activities.list() с applicationName=chrome .

Добавить или удалить пользователя

Тип событий для добавления или удаления пользователя в ChromeOS. События этого типа возвращаются с type=CHROME_OS_ADD_REMOVE_USER_TYPE .

Пользователь ChromeOS добавил

Пользователь добавлен из ChromeOS.

Подробности мероприятия
Название мероприятия CHROME_OS_ADD_USER
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_ADD_USER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
{DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME}

Пользователь ChromeOS удалил

Пользователь удален из ChromeOS.

Подробности мероприятия
Название мероприятия CHROME_OS_REMOVE_USER
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
REMOVE_ USER_ REASON

string

Параметр, объясняющий причину удаления пользователя с устройства. Возможные значения:

  • DEVICE_EPHEMERAL_USERS_ENABLED
    Причина удаления пользователя с устройства.
  • LOCAL_USER_INITIATED
    Причина удаления пользователя с устройства.
  • LOCAL_USER_INITIATED_ON_REQUIRED_UPDATE
    Причина удаления пользователя с устройства.
  • REMOTE_ADMIN_INITIATED
    Причина удаления пользователя с устройства.
  • USER_REMOVED_UNKNOWN_REASON
    Причина удаления пользователя с устройства.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_REMOVE_USER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
{DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON}

Изменить режим загрузки устройства

Тип данных для событий изменения режима загрузки устройства. События этого типа возвращаются с type=DEVICE_BOOT_STATE_CHANGE_TYPE .

изменение состояния загрузки устройства

Режим загрузки устройства ChromeOS изменен.

Подробности мероприятия
Название мероприятия DEVICE_BOOT_STATE_CHANGE
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
NEW_ BOOT_ MODE

string

Новый режим загрузки устройства. Возможные значения:

  • DEVELOPER
    Состояние режима загрузки устройства.
  • UNKNOWN
    Состояние режима загрузки устройства.
  • VERIFIED
    Состояние режима загрузки устройства.
PREVIOUS_ BOOT_ MODE

string

Предыдущий режим загрузки устройства. Возможные значения:

  • DEVELOPER
    Состояние режима загрузки устройства.
  • UNKNOWN
    Состояние режима загрузки устройства.
  • VERIFIED
    Состояние режима загрузки устройства.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= DEVICE_BOOT_STATE_CHANGE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME}

Тип события входа или выхода из системы ChromeOS

Тип данных для событий входа в ChromeOS. События этого типа возвращаются с type=CHROME_OS_LOGIN_LOGOUT_TYPE .

Ошибка входа в ChromeOS

Название события "Сбой входа в ChromeOS".

Подробности мероприятия
Название мероприятия CHROME_OS_LOGIN_FAILURE_EVENT
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
LOGIN_ FAILURE_ REASON

string

Параметр причины сбоя входа в систему. Возможные значения:

  • AUTHENTICATION_ERROR
    Причина сбоя входа в систему.
  • COULD_NOT_MOUNT_TMPFS
    Причина сбоя входа в систему.
  • MISSING_CRYPTOHOME
    Причина сбоя входа в систему.
  • OWNER_REQUIRED
    Причина сбоя входа в систему.
  • TPM_ERROR
    Причина сбоя входа в систему.
  • TPM_UPDATE_REQUIRED
    Причина сбоя входа в систему.
  • UNKNOWN_FAILURE
    Причина сбоя входа в систему.
  • UNRECOVERABLE_CRYPTOHOME
    Причина сбоя входа в систему.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_FAILURE_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
{DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON}

Вход или выход из ChromeOS

Название события входа/выхода в ChromeOS.

Подробности мероприятия
Название мероприятия CHROME_OS_LOGIN_LOGOUT_EVENT
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_LOGOUT_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
{DEVICE_USER} successfully logged in or out of device {DEVICE_NAME}

Успешный вход в ChromeOS

Название события входа в ChromeOS.

Подробности мероприятия
Название мероприятия CHROME_OS_LOGIN_EVENT
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGIN_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
{DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME}

Выход из ChromeOS

Название события выхода из системы ChromeOS.

Подробности мероприятия
Название мероприятия CHROME_OS_LOGOUT_EVENT
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_LOGOUT_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
{DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME}

ChromeOS сообщает об ошибке типа данных.

Тип данных для событий ошибок передачи данных в ChromeOS. События этого типа возвращаются с type=CHROME_OS_REPORTING_DATA_LOST_TYPE .

ChromeOS сообщает об ошибке в данных.

Название события ошибки в отчетах ChromeOS.

Подробности мероприятия
Название мероприятия CHROME_OS_REPORTING_DATA_LOST
Параметры
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CHROME_OS_REPORTING_DATA_LOST &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
An event was expected to be reported but failed to complete for device {DEVICE_NAME}

Тип события пароля в Chrome Safe Browsing

Тип для любых событий, связанных с паролем в режиме безопасного просмотра Chrome. События этого типа возвращаются с type=SAFE_BROWSING_PASSWORD_ALERT .

Пароль изменен

Название события "Пароль в режиме безопасного просмотра Chrome изменен".

Подробности мероприятия
Название мероприятия PASSWORD_CHANGED
Параметры
BROWSER_ VERSION

string

Параметр события версии браузера.

CLIENT_ TYPE

string

Параметр типа клиента события. Возможные значения:

  • CHROME_BROWSER
    Клиентом является браузер Chrome.
  • CHROME_OS_DEVICE
    Клиентское устройство — это устройство под управлением ChromeOS.
  • CHROME_PROFILE
    Клиент использует профиль Chrome.
  • CLIENT_TYPE_UNSPECIFIED
    Тип клиента неизвестен.
DEVICE_ ID

string

Название события с идентификатором устройства.

DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

PROFILE_ USER_ NAME

string

Имя пользователя GSuite в профиле.

TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

TRIGGER_ USER

string

Запуск параметра пользовательского события.

USER_ AGENT

string

Параметр события пользовательского агента.

VIRTUAL_ DEVICE_ ID

string

Идентификатор виртуального устройства браузера, в котором произошло событие.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_CHANGED &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
Password changed for {TRIGGER_USER}

Повторное использование паролей

Название события повторного использования паролей в Chrome Safe Browsing.

Подробности мероприятия
Название мероприятия PASSWORD_REUSE
Параметры
BROWSER_ VERSION

string

Параметр события версии браузера.

CLIENT_ TYPE

string

Параметр типа клиента события. Возможные значения:

  • CHROME_BROWSER
    Клиентом является браузер Chrome.
  • CHROME_OS_DEVICE
    Клиентское устройство — это устройство под управлением ChromeOS.
  • CHROME_PROFILE
    Клиент использует профиль Chrome.
  • CLIENT_TYPE_UNSPECIFIED
    Тип клиента неизвестен.
DEVICE_ ID

string

Название события с идентификатором устройства.

DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
EVENT_ RESULT

string

Параметр события «Результат события». Возможные значения:

  • ALLOWED
    Пользователю было разрешено продолжить после мероприятия.
  • BLOCKED
    После произошедшего пользователю было заблокировано право продолжить работу.
  • BLOCKED
    В результате сканирования удалось предотвратить потенциальную утечку данных.
  • BYPASSED
    Пользователь проигнорировал событие.
  • DETECTED
    В результате сканирования была обнаружена потенциальная угроза безопасности.
  • REPORTED
    В результате сканирования было выявлено потенциальное утечка данных.
  • WARNED
    Пользователя предупредили о данном событии.
PROFILE_ USER_ NAME

string

Имя пользователя GSuite в профиле.

TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

TRIGGER_ USER

string

Запуск параметра пользовательского события.

URL

string

URL-адрес, на котором произошло событие.

USER_ AGENT

string

Параметр события пользовательского агента.

VIRTUAL_ DEVICE_ ID

string

Идентификатор виртуального устройства браузера, в котором произошло событие.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_REUSE &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
Password reuse for {TRIGGER_USER}

Событие ChromeOS DLP

Тип событий DlpEvent в ChromeOS, указывающий на то, что сработало одно из заданных правил DLP. События этого типа возвращаются с type=DLP_EVENTS_TYPE .

контроль доступа к данным

Название события DLP в ChromeOS.

Подробности мероприятия
Название мероприятия DLP_EVENT
Параметры
BROWSER_ VERSION

string

Параметр события версии браузера.

CLIENT_ TYPE

string

Параметр типа клиента события. Возможные значения:

  • CHROME_BROWSER
    Клиентом является браузер Chrome.
  • CHROME_OS_DEVICE
    Клиентское устройство — это устройство под управлением ChromeOS.
  • CHROME_PROFILE
    Клиент использует профиль Chrome.
  • CLIENT_TYPE_UNSPECIFIED
    Тип клиента неизвестен.
DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

EVENT_ REASON

string

Параметр события «Причина события». Возможные значения:

  • CHROME_OS_DATA_LOST_DETECTED
    В ChromeOS обнаружена ошибка в передаче данных.
  • CHROME_OS_DEV_MODE
    Причина перехода от подтвержденного режима к режиму разработчика для событий.
  • CHROME_OS_VERIFIED_MODE
    Причина перехода от режима разработчиков к режиму верифицированных событий.
  • CHROMEOS_AFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_AFFILIATED_USER_ADDED
    В ChromeOS был добавлен аффилированный пользователь.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    Пользователь, связанный с компанией, был удален из ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_GUEST_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Причина регистрации события входа/выхода из системы.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    В ChromeOS был добавлен пользователь, не связанный ни с одной компанией.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    Пользователь, не связанный ни с одной компанией, был удален из ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    Причиной появления сообщения о непросканированном контенте является сбой при выполнении сканирования на наличие DLP-фильтров.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    Причиной того, что содержимое файла не было просканировано, является файл, защищенный паролем.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    Причиной события "непросканированное содержимое" является слишком большой размер файла.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    Причиной появления сообщения о непроверенном контенте является сбой в проверке на наличие вредоносных программ.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    Причиной события "непросканированное содержимое" является файл неподдерживаемого типа для сканирования на вредоносное ПО.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    Причиной события "непросканированное содержимое" является недоступность сервиса.
  • CONTENT_UNSCANNED_TIMEOUT
    Причина появления сообщения о несканированном контенте — истечение времени ожидания запроса.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    Причиной появления сообщения о несканированном контенте стало отправка слишком большого количества запросов.
  • EVENT_REASON_DLP_EVENT
    Причина проведения мероприятия — событие ChromeOS DLP.
  • EVENT_REASON_UNSPECIFIED
    Причина произошедшего не была указана.
  • MALWARE_TRANSFER_DANGEROUS
    Причиной передачи вредоносного ПО является опасный файл.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    Причиной передачи вредоносного ПО является опасный тип файла.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    Причиной передачи вредоносного ПО является опасный хост.
  • MALWARE_TRANSFER_DANGEROUS_URL
    Причиной распространения вредоносного ПО является опасный URL-адрес.
  • MALWARE_TRANSFER_UNCOMMON
    Причиной передачи вредоносного ПО является необычный способ распространения.
  • MALWARE_TRANSFER_UNKNOWN
    Причина передачи вредоносного ПО неизвестна.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    Причиной передачи вредоносного ПО является нежелательный программный файл.
  • PASSWORD_REUSED_PHISHING_URL
    Повторное использование пароля произошло на фишинговой ссылке.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    Повторное использование пароля произошло на неавторизованном сайте.
  • UNSAFE_SITE_VISIT_MALWARE
    Причиной небезопасного посещения сайта стало вредоносное программное обеспечение.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    Причиной небезопасного посещения объекта является социальная инженерия.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    Причиной небезопасного посещения сайта является ошибка SSL.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    Причиной небезопасного посещения сайта стало нежелательное программное обеспечение.
EVENT_ RESULT

string

Параметр события «Результат события». Возможные значения:

  • ALLOWED
    Пользователю было разрешено продолжить после мероприятия.
  • BLOCKED
    После произошедшего пользователю было заблокировано право продолжить работу.
  • BLOCKED
    В результате сканирования удалось предотвратить потенциальную утечку данных.
  • BYPASSED
    Пользователь проигнорировал событие.
  • DETECTED
    В результате сканирования была обнаружена потенциальная угроза безопасности.
  • REPORTED
    В результате сканирования было выявлено потенциальное утечка данных.
  • WARNED
    Пользователя предупредили о данном событии.
TIMESTAMP

integer

Временная метка сервера события безопасного просмотра Chrome.

TRIGGER_ DESTINATION

string

Параметр, содержащий адрес правила, вызвавшего событие.

TRIGGER_ SOURCE

string

Параметр, содержащий источник правила, вызвавшего событие.

TRIGGER_ TYPE

string

Параметр типа триггера события. Возможные значения:

  • CLIPBOARD
    Описание срабатывания правила ChromeOS DLP Chlipboard.
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    Причина передачи данных неизвестна.
  • EPRIVACY
    Описание срабатывания правила ChromeOS DLP Eprivacy Screen.
  • FILE_DOWNLOAD
    Триггером для передачи данных является загрузка файла.
  • FILE_UPLOAD
    Триггером для передачи данных является загрузка файла.
  • PASSWORD_ENTRY
    Причиной утечки паролей является ввод пользователем пароля на веб-сайте.
  • PASSWORD_SAFETY_CHECK
    Триггером утечки пароля является проверка безопасности, инициируемая пользователем в настройках.
  • PRINTING
    Описание срабатывания правила печати DLP в ChromeOS.
  • SCREENCAST
    Описание срабатывания правила DLP Screencast в ChromeOS.
  • SCREENSHOT
    Описание срабатывания правила создания скриншотов ChromeOS DLP.
  • UNDEFINED
    Описание срабатывания неопределенного правила DLP в ChromeOS.
  • WEB_CONTENT_UPLOAD
    Триггером для передачи данных является загрузка веб-контента.
TRIGGERED_ RULES_ REASON

string

Параметр события, указывающий на причину срабатывания правил.

URL

string

URL-адрес, на котором произошло событие.

USER_ AGENT

string

Параметр события пользовательского агента.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= DLP_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Формат сообщений консоли администратора
Data access control rule triggered by ChromeOS

тип события передачи контента

Тип для событий передачи контента. События этого типа возвращаются с type=CONTENT_TRANSFER_TYPE .

Передача контента

Название события передачи контента.

Подробности мероприятия
Название мероприятия CONTENT_TRANSFER
Параметры
BROWSER_ VERSION

string

Параметр события версии браузера.

CLIENT_ TYPE

string

Параметр типа клиента события. Возможные значения:

  • CHROME_BROWSER
    Клиентом является браузер Chrome.
  • CHROME_OS_DEVICE
    Клиентское устройство — это устройство под управлением ChromeOS.
  • CHROME_PROFILE
    Клиент использует профиль Chrome.
  • CLIENT_TYPE_UNSPECIFIED
    Тип клиента неизвестен.
CONTENT_ HASH

string

Параметр события "хэш содержимого".

CONTENT_ NAME

string

Параметр события имени содержимого.

CONTENT_ SIZE

integer

Параметр события размера содержимого.

CONTENT_ TYPE

string

Параметр события типа содержимого.

CONTENT_ TRANSFER_ METHOD

string

Способ передачи контента. Возможные значения:

  • FILE_PICKER
    Содержимое передается с помощью средства выбора файлов.
  • DRAG_AND_DROP
    Перенос контента осуществляется с помощью перетаскивания (drag and drop).
  • FILE_PASTE
    Содержимое переносится с помощью вставки файла.
  • UNKNOWN
    Способ передачи неизвестен.
DEVICE_ ID

string

Название события с идентификатором устройства.

DEVICE_ NAME

string

Параметр события «Имя устройства».

DEVICE_ PLATFORM

string

Параметр события платформы устройства.

DEVICE_ USER

string

Параметр события «Имя пользователя устройства».

DIRECTORY_ DEVICE_ ID

string

Идентификатор устройства или браузера, на котором произошло событие, в формате Directory API.

EVENT_ RESULT

string

Параметр события «Результат события». Возможные значения:

  • ALLOWED
    Пользователю было разрешено продолжить после мероприятия.
  • BLOCKED
    После произошедшего пользователю было заблокировано право продолжить работу.
  • BLOCKED
    В результате сканирования удалось предотвратить потенциальную утечку данных.
  • BYPASSED
    Пользователь проигнорировал событие.
  • DETECTED
    В результате сканирования была обнаружена потенциальная угроза безопасности.
  • REPORTED
    В результате сканирования было выявлено потенциальное утечка данных.
  • WARNED
    Пользователя предупредили о данном событии.
PROFILE_ USER_ NAME

string

Имя пользователя GSuite в профиле.

SCAN_ ID

string

Параметр, содержащий идентификатор сканирования при анализе контента, которое инициировало событие.

TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

TRIGGER_ TYPE

string

Event trigger type parameter. Possible values:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard rule triggered description.
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    The data transfer trigger is unknown.
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen rule triggered description.
  • FILE_DOWNLOAD
    The data transfer trigger is a file download.
  • FILE_UPLOAD
    The data transfer trigger is a file upload.
  • PASSWORD_ENTRY
    The password breach trigger is a password entry by a user on a website.
  • PASSWORD_SAFETY_CHECK
    The password breach trigger is a safety check initiated by the user in settings.
  • PRINTING
    ChromeOS Dlp Printing rule triggered description.
  • SCREENCAST
    ChromeOS Dlp Screencast rule triggered description.
  • SCREENSHOT
    ChromeOS Dlp Screenshot rule triggered description.
  • UNDEFINED
    ChromeOS Dlp Undefined rule triggered description.
  • WEB_CONTENT_UPLOAD
    The data transfer trigger is a web content upload.
URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CONTENT_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
Content was transferred

Content unscanned event type

A type for content unscanned events. Events of this type are returned with type=CONTENT_UNSCANNED_TYPE .

Content unscanned

Unscanned content event name.

Подробности мероприятия
Название мероприятия CONTENT_UNSCANNED
Параметры
BROWSER_ VERSION

string

Browser version event parameter.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
CONTENT_ HASH

string

Content hash event parameter.

CONTENT_ NAME

string

Content name event parameter.

CONTENT_ SIZE

integer

Content size event parameter.

CONTENT_ TYPE

string

Content type event parameter.

CONTENT_ TRANSFER_ METHOD

string

The method for content transferring. Possible values:

  • FILE_PICKER
    The content is transferred using file picker.
  • DRAG_AND_DROP
    The content is transferred using drag and drop.
  • FILE_PASTE
    The content is transferred using file paste.
  • UNKNOWN
    The transfer method is unknown.
DEVICE_ ID

string

Device id event name.

DEVICE_ NAME

string

Device name event parameter.

DEVICE_ PLATFORM

string

Device platform event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

EVENT_ REASON

string

Event reason event parameter. Possible values:

  • CHROME_OS_DATA_LOST_DETECTED
    ChromeOS reporting data error detected.
  • CHROME_OS_DEV_MODE
    Reason for switching from verified to developer mode events.
  • CHROME_OS_VERIFIED_MODE
    Reason for switching from developer to verified mode events.
  • CHROMEOS_AFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_USER_ADDED
    An affiliated user was added to ChromeOS.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    An affiliated user was removed from ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_GUEST_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Reason a Login/Logout event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    An unaffiliated user was added to ChromeOS.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    An unaffiliated user was removed from ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for DLP.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    The reason for the unscanned content event is a password protected file.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    The reason for the unscanned content event is a file too large.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for malware.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    The reason for the unscanned content event is a file of an unsupported type for malware scan.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    The reason for the unscanned content event is a service unavailable.
  • CONTENT_UNSCANNED_TIMEOUT
    The reason for the unscanned content event that the request timed out.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    The reason for the unscanned content event is that too many requests were sent.
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp Event is the reason for the event.
  • EVENT_REASON_UNSPECIFIED
    The reason for the event was not specified.
  • MALWARE_TRANSFER_DANGEROUS
    The reason for the malware transfer event is a dangerous file.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    The reason for the malware transfer event is a dangerous file type.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    The reason for the malware transfer event is a dangerous host.
  • MALWARE_TRANSFER_DANGEROUS_URL
    The reason for the malware transfer event is a dangerous URL.
  • MALWARE_TRANSFER_UNCOMMON
    The reason for the malware transfer event is an uncommon transfer.
  • MALWARE_TRANSFER_UNKNOWN
    The reason for the malware transfer event is unknown.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    The reason for the malware transfer event is an unwanted software file.
  • PASSWORD_REUSED_PHISHING_URL
    The password reuse event happened on a phishing URL.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    The password reuse event happened on an unauthorized site.
  • UNSAFE_SITE_VISIT_MALWARE
    The reason for the unsafe site visit event is malware.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    The reason for the unsafe site visit event is social engineering.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    The reason for the unsafe site visit event is an SSL error.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    The reason for the unsafe site visit event is unwanted software.
EVENT_ RESULT

string

Event result event parameter. Possible values:

  • ALLOWED
    The user was allowed to continue after the event.
  • BLOCKED
    The user was blocked from continuing after the event.
  • BLOCKED
    A scan resulted in a blocking of a potential data leakage.
  • BYPASSED
    The user bypassed the event.
  • DETECTED
    A scan resulted in a detection of a potential security threat.
  • REPORTED
    A scan resulted in a reporting of a potential data leakage.
  • WARNED
    The user was warned about the event.
PROFILE_ USER_ NAME

string

GSuite user name of the profile.

TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

TRIGGER_ TYPE

string

Event trigger type parameter. Possible values:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard rule triggered description.
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    The data transfer trigger is unknown.
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen rule triggered description.
  • FILE_DOWNLOAD
    The data transfer trigger is a file download.
  • FILE_UPLOAD
    The data transfer trigger is a file upload.
  • PASSWORD_ENTRY
    The password breach trigger is a password entry by a user on a website.
  • PASSWORD_SAFETY_CHECK
    The password breach trigger is a safety check initiated by the user in settings.
  • PRINTING
    ChromeOS Dlp Printing rule triggered description.
  • SCREENCAST
    ChromeOS Dlp Screencast rule triggered description.
  • SCREENSHOT
    ChromeOS Dlp Screenshot rule triggered description.
  • UNDEFINED
    ChromeOS Dlp Undefined rule triggered description.
  • WEB_CONTENT_UPLOAD
    The data transfer trigger is a web content upload.
URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= CONTENT_UNSCANNED &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
The transferred content was not scanned because of {EVENT_REASON_ENUM_TYPE}

Extension request event type

A type for extension request events. Events of this type are returned with type=EXTENSION_REQUEST_TYPE .

Запрос на продление

Extension request event name.

Подробности мероприятия
Название мероприятия EXTENSION_REQUEST
Параметры
APP_ NAME

string

App name.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
DEVICE_ NAME

string

Device name event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

ORG_ UNIT_ NAME

string

Org unit name.

TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

USER_ JUSTIFICATION

string

A parameter that contains a justification message provided by users.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= EXTENSION_REQUEST &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
Request for extension {APP_NAME} was received

Login event type

A type for login events. Events of this type are returned with type=LOGIN_EVENT_TYPE .

Авторизоваться

Login event name.

Подробности мероприятия
Название мероприятия LOGIN_EVENT
Параметры
BROWSER_ VERSION

string

Browser version event parameter.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
DEVICE_ NAME

string

Device name event parameter.

DEVICE_ PLATFORM

string

Device platform event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

FEDERATED_ ORIGIN

string

A parameter that contains the domain of the federated 3rd party providing the login flow.

IS_ FEDERATED

boolean

A parameter that contains whether the login is through a federated 3rd party.

LOGIN_ USER_ NAME

string

A Parameter that contains the username used by the user when performing the login that triggered the login event report.

PROFILE_ USER_ NAME

string

GSuite user name of the profile.

TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= LOGIN_EVENT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
A login was performed

Malware transfer event type

A type for malware transfer events. Events of this type are returned with type=MALWARE_TRANSFER_TYPE .

Malware transfer

Malware data transfer event name.

Подробности мероприятия
Название мероприятия MALWARE_TRANSFER
Параметры
BROWSER_ VERSION

string

Browser version event parameter.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
CONTENT_ HASH

string

Content hash event parameter.

CONTENT_ NAME

string

Content name event parameter.

CONTENT_ SIZE

integer

Content size event parameter.

CONTENT_ TYPE

string

Content type event parameter.

CONTENT_ TRANSFER_ METHOD

string

The method for content transferring. Possible values:

  • FILE_PICKER
    The content is transferred using file picker.
  • DRAG_AND_DROP
    The content is transferred using drag and drop.
  • FILE_PASTE
    The content is transferred using file paste.
  • UNKNOWN
    The transfer method is unknown.
DEVICE_ ID

string

Device id event name.

DEVICE_ NAME

string

Device name event parameter.

DEVICE_ PLATFORM

string

Device platform event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

EVENT_ REASON

string

Event reason event parameter. Possible values:

  • CHROME_OS_DATA_LOST_DETECTED
    ChromeOS reporting data error detected.
  • CHROME_OS_DEV_MODE
    Reason for switching from verified to developer mode events.
  • CHROME_OS_VERIFIED_MODE
    Reason for switching from developer to verified mode events.
  • CHROMEOS_AFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_USER_ADDED
    An affiliated user was added to ChromeOS.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    An affiliated user was removed from ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_GUEST_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Reason a Login/Logout event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    An unaffiliated user was added to ChromeOS.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    An unaffiliated user was removed from ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for DLP.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    The reason for the unscanned content event is a password protected file.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    The reason for the unscanned content event is a file too large.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for malware.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    The reason for the unscanned content event is a file of an unsupported type for malware scan.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    The reason for the unscanned content event is a service unavailable.
  • CONTENT_UNSCANNED_TIMEOUT
    The reason for the unscanned content event that the request timed out.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    The reason for the unscanned content event is that too many requests were sent.
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp Event is the reason for the event.
  • EVENT_REASON_UNSPECIFIED
    The reason for the event was not specified.
  • MALWARE_TRANSFER_DANGEROUS
    The reason for the malware transfer event is a dangerous file.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    The reason for the malware transfer event is a dangerous file type.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    The reason for the malware transfer event is a dangerous host.
  • MALWARE_TRANSFER_DANGEROUS_URL
    The reason for the malware transfer event is a dangerous URL.
  • MALWARE_TRANSFER_UNCOMMON
    The reason for the malware transfer event is an uncommon transfer.
  • MALWARE_TRANSFER_UNKNOWN
    The reason for the malware transfer event is unknown.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    The reason for the malware transfer event is an unwanted software file.
  • PASSWORD_REUSED_PHISHING_URL
    The password reuse event happened on a phishing URL.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    The password reuse event happened on an unauthorized site.
  • UNSAFE_SITE_VISIT_MALWARE
    The reason for the unsafe site visit event is malware.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    The reason for the unsafe site visit event is social engineering.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    The reason for the unsafe site visit event is an SSL error.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    The reason for the unsafe site visit event is unwanted software.
EVENT_ RESULT

string

Event result event parameter. Possible values:

  • ALLOWED
    The user was allowed to continue after the event.
  • BLOCKED
    The user was blocked from continuing after the event.
  • BLOCKED
    A scan resulted in a blocking of a potential data leakage.
  • BYPASSED
    The user bypassed the event.
  • DETECTED
    A scan resulted in a detection of a potential security threat.
  • REPORTED
    A scan resulted in a reporting of a potential data leakage.
  • WARNED
    The user was warned about the event.
EVIDENCE_ LOCKER_ FILEPATH

string

A parameter that contains the filepath of the evidence locker.

PROFILE_ USER_ NAME

string

GSuite user name of the profile.

SCAN_ ID

string

A parameter that contains the scan id of the content analysis scan which triggered the event.

SERVER_ SCAN_ STATUS

string

Status indicates the outcome of the event's server scan, which could be complete, require a manual audit due to configuration settings, or require a manual audit because the scan took too long. Possible values:

  • COMPLETED
    The scan was completed.
  • AUDIT_DUE_TO_CONFIG
    The scan was in audit mode due to the configuration.
  • AUDIT_DUE_TO_DEADLINE_EXCEEDED
    The scan exceeded the configured deadline and so was running in audit mode afterward.
  • UNKNOWN
    The scan status is unknown.
TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

TRIGGER_ TYPE

string

Event trigger type parameter. Possible values:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard rule triggered description.
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    The data transfer trigger is unknown.
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen rule triggered description.
  • FILE_DOWNLOAD
    The data transfer trigger is a file download.
  • FILE_UPLOAD
    The data transfer trigger is a file upload.
  • PASSWORD_ENTRY
    The password breach trigger is a password entry by a user on a website.
  • PASSWORD_SAFETY_CHECK
    The password breach trigger is a safety check initiated by the user in settings.
  • PRINTING
    ChromeOS Dlp Printing rule triggered description.
  • SCREENCAST
    ChromeOS Dlp Screencast rule triggered description.
  • SCREENSHOT
    ChromeOS Dlp Screenshot rule triggered description.
  • UNDEFINED
    ChromeOS Dlp Undefined rule triggered description.
  • WEB_CONTENT_UPLOAD
    The data transfer trigger is a web content upload.
URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

USER_ JUSTIFICATION

string

A parameter that contains a justification message provided by users.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= MALWARE_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
Malware was detected in the transferred content for {TRIGGER_USER}

Password breach event type

A type for password breach events, indicating that one of the user's password was identified as being leaked. Events of this type are returned with type=PASSWORD_BREACH_TYPE .

Password breach

Password breach event name.

Подробности мероприятия
Название мероприятия PASSWORD_BREACH
Параметры
BROWSER_ VERSION

string

Browser version event parameter.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
DEVICE_ NAME

string

Device name event parameter.

DEVICE_ PLATFORM

string

Device platform event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

EVENT_ REASON

string

Event reason event parameter. Possible values:

  • CHROME_OS_DATA_LOST_DETECTED
    ChromeOS reporting data error detected.
  • CHROME_OS_DEV_MODE
    Reason for switching from verified to developer mode events.
  • CHROME_OS_VERIFIED_MODE
    Reason for switching from developer to verified mode events.
  • CHROMEOS_AFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_USER_ADDED
    An affiliated user was added to ChromeOS.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    An affiliated user was removed from ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_GUEST_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Reason a Login/Logout event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    An unaffiliated user was added to ChromeOS.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    An unaffiliated user was removed from ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for DLP.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    The reason for the unscanned content event is a password protected file.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    The reason for the unscanned content event is a file too large.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for malware.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    The reason for the unscanned content event is a file of an unsupported type for malware scan.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    The reason for the unscanned content event is a service unavailable.
  • CONTENT_UNSCANNED_TIMEOUT
    The reason for the unscanned content event that the request timed out.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    The reason for the unscanned content event is that too many requests were sent.
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp Event is the reason for the event.
  • EVENT_REASON_UNSPECIFIED
    The reason for the event was not specified.
  • MALWARE_TRANSFER_DANGEROUS
    The reason for the malware transfer event is a dangerous file.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    The reason for the malware transfer event is a dangerous file type.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    The reason for the malware transfer event is a dangerous host.
  • MALWARE_TRANSFER_DANGEROUS_URL
    The reason for the malware transfer event is a dangerous URL.
  • MALWARE_TRANSFER_UNCOMMON
    The reason for the malware transfer event is an uncommon transfer.
  • MALWARE_TRANSFER_UNKNOWN
    The reason for the malware transfer event is unknown.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    The reason for the malware transfer event is an unwanted software file.
  • PASSWORD_REUSED_PHISHING_URL
    The password reuse event happened on a phishing URL.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    The password reuse event happened on an unauthorized site.
  • UNSAFE_SITE_VISIT_MALWARE
    The reason for the unsafe site visit event is malware.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    The reason for the unsafe site visit event is social engineering.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    The reason for the unsafe site visit event is an SSL error.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    The reason for the unsafe site visit event is unwanted software.
EVENT_ RESULT

string

Event result event parameter. Possible values:

  • ALLOWED
    The user was allowed to continue after the event.
  • BLOCKED
    The user was blocked from continuing after the event.
  • BLOCKED
    A scan resulted in a blocking of a potential data leakage.
  • BYPASSED
    The user bypassed the event.
  • DETECTED
    A scan resulted in a detection of a potential security threat.
  • REPORTED
    A scan resulted in a reporting of a potential data leakage.
  • WARNED
    The user was warned about the event.
PROFILE_ USER_ NAME

string

GSuite user name of the profile.

TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

TRIGGER_ TYPE

string

Event trigger type parameter. Possible values:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard rule triggered description.
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    The data transfer trigger is unknown.
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen rule triggered description.
  • FILE_DOWNLOAD
    The data transfer trigger is a file download.
  • FILE_UPLOAD
    The data transfer trigger is a file upload.
  • PASSWORD_ENTRY
    The password breach trigger is a password entry by a user on a website.
  • PASSWORD_SAFETY_CHECK
    The password breach trigger is a safety check initiated by the user in settings.
  • PRINTING
    ChromeOS Dlp Printing rule triggered description.
  • SCREENCAST
    ChromeOS Dlp Screencast rule triggered description.
  • SCREENSHOT
    ChromeOS Dlp Screenshot rule triggered description.
  • UNDEFINED
    ChromeOS Dlp Undefined rule triggered description.
  • WEB_CONTENT_UPLOAD
    The data transfer trigger is a web content upload.
TRIGGER_ USER

string

Trigger user event parameter.

URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= PASSWORD_BREACH &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
A user's password was breached

Sensitive data transfer event type

A type for sensitive data transfer events. Events of this type are returned with type=SENSITIVE_DATA_TRANSFER_TYPE .

Sensitive data transfer

Sensitive data transfer event name.

Подробности мероприятия
Название мероприятия SENSITIVE_DATA_TRANSFER
Параметры
BROWSER_ VERSION

string

Browser version event parameter.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
CONTENT_ HASH

string

Content hash event parameter.

CONTENT_ NAME

string

Content name event parameter.

CONTENT_ SIZE

integer

Content size event parameter.

CONTENT_ TYPE

string

Content type event parameter.

CONTENT_ TRANSFER_ METHOD

string

The method for content transferring. Possible values:

  • FILE_PICKER
    The content is transferred using file picker.
  • DRAG_AND_DROP
    The content is transferred using drag and drop.
  • FILE_PASTE
    The content is transferred using file paste.
  • UNKNOWN
    The transfer method is unknown.
DEVICE_ ID

string

Device id event name.

DEVICE_ NAME

string

Device name event parameter.

DEVICE_ PLATFORM

string

Device platform event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

EVENT_ RESULT

string

Event result event parameter. Possible values:

  • ALLOWED
    The user was allowed to continue after the event.
  • BLOCKED
    The user was blocked from continuing after the event.
  • BLOCKED
    A scan resulted in a blocking of a potential data leakage.
  • BYPASSED
    The user bypassed the event.
  • DETECTED
    A scan resulted in a detection of a potential security threat.
  • REPORTED
    A scan resulted in a reporting of a potential data leakage.
  • WARNED
    The user was warned about the event.
EVIDENCE_ LOCKER_ FILEPATH

string

A parameter that contains the filepath of the evidence locker.

PROFILE_ USER_ NAME

string

GSuite user name of the profile.

SCAN_ ID

string

A parameter that contains the scan id of the content analysis scan which triggered the event.

SERVER_ SCAN_ STATUS

string

Status indicates the outcome of the event's server scan, which could be complete, require a manual audit due to configuration settings, or require a manual audit because the scan took too long. Possible values:

  • COMPLETED
    The scan was completed.
  • AUDIT_DUE_TO_CONFIG
    The scan was in audit mode due to the configuration.
  • AUDIT_DUE_TO_DEADLINE_EXCEEDED
    The scan exceeded the configured deadline and so was running in audit mode afterward.
  • UNKNOWN
    The scan status is unknown.
TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

TRIGGER_ TYPE

string

Event trigger type parameter. Possible values:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard rule triggered description.
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    The data transfer trigger is unknown.
  • EPRIVACY
    ChromeOS Dlp Eprivacy Screen rule triggered description.
  • FILE_DOWNLOAD
    The data transfer trigger is a file download.
  • FILE_UPLOAD
    The data transfer trigger is a file upload.
  • PASSWORD_ENTRY
    The password breach trigger is a password entry by a user on a website.
  • PASSWORD_SAFETY_CHECK
    The password breach trigger is a safety check initiated by the user in settings.
  • PRINTING
    ChromeOS Dlp Printing rule triggered description.
  • SCREENCAST
    ChromeOS Dlp Screencast rule triggered description.
  • SCREENSHOT
    ChromeOS Dlp Screenshot rule triggered description.
  • UNDEFINED
    ChromeOS Dlp Undefined rule triggered description.
  • WEB_CONTENT_UPLOAD
    The data transfer trigger is a web content upload.
TRIGGERED_ RULES_ REASON

string

Triggered rules reason event parameter.

URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

USER_ JUSTIFICATION

string

A parameter that contains a justification message provided by users.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= SENSITIVE_DATA_TRANSFER &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
Sensitive data was detected in the transferred content for {TRIGGER_USER}

Unsafe site visit event type

A type for unsafe site visit events. Events of this type are returned with type=UNSAFE_SITE_VISIT_TYPE .

Unsafe site visit

Unsafe site visit event name.

Подробности мероприятия
Название мероприятия UNSAFE_SITE_VISIT
Параметры
BROWSER_ VERSION

string

Browser version event parameter.

CLIENT_ TYPE

string

Event client type parameter. Possible values:

  • CHROME_BROWSER
    The client is a Chrome browser.
  • CHROME_OS_DEVICE
    The client is a ChromeOS device.
  • CHROME_PROFILE
    The client is a Chrome profile.
  • CLIENT_TYPE_UNSPECIFIED
    The client type is unknown.
DEVICE_ ID

string

Device id event name.

DEVICE_ NAME

string

Device name event parameter.

DEVICE_ PLATFORM

string

Device platform event parameter.

DEVICE_ USER

string

Device user name event parameter.

DIRECTORY_ DEVICE_ ID

string

Directory API device ID of the device or browser on which the event happened.

EVENT_ REASON

string

Event reason event parameter. Possible values:

  • CHROME_OS_DATA_LOST_DETECTED
    ChromeOS reporting data error detected.
  • CHROME_OS_DEV_MODE
    Reason for switching from verified to developer mode events.
  • CHROME_OS_VERIFIED_MODE
    Reason for switching from developer to verified mode events.
  • CHROMEOS_AFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_AFFILIATED_USER_ADDED
    An affiliated user was added to ChromeOS.
  • CHROMEOS_AFFILIATED_USER_REMOVED
    An affiliated user was removed from ChromeOS.
  • CHROMEOS_GUEST_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_GUEST_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    Reason a Login/Logout event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGIN
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_LOGOUT
    Reason a Login/Logout Event was recorded.
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    An unaffiliated user was added to ChromeOS.
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    An unaffiliated user was removed from ChromeOS.
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for DLP.
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    The reason for the unscanned content event is a password protected file.
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    The reason for the unscanned content event is a file too large.
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    The reason for the unscanned content event is a failure to scan for malware.
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    The reason for the unscanned content event is a file of an unsupported type for malware scan.
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    The reason for the unscanned content event is a service unavailable.
  • CONTENT_UNSCANNED_TIMEOUT
    The reason for the unscanned content event that the request timed out.
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    The reason for the unscanned content event is that too many requests were sent.
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp Event is the reason for the event.
  • EVENT_REASON_UNSPECIFIED
    The reason for the event was not specified.
  • MALWARE_TRANSFER_DANGEROUS
    The reason for the malware transfer event is a dangerous file.
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    The reason for the malware transfer event is a dangerous file type.
  • MALWARE_TRANSFER_DANGEROUS_HOST
    The reason for the malware transfer event is a dangerous host.
  • MALWARE_TRANSFER_DANGEROUS_URL
    The reason for the malware transfer event is a dangerous URL.
  • MALWARE_TRANSFER_UNCOMMON
    The reason for the malware transfer event is an uncommon transfer.
  • MALWARE_TRANSFER_UNKNOWN
    The reason for the malware transfer event is unknown.
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    The reason for the malware transfer event is an unwanted software file.
  • PASSWORD_REUSED_PHISHING_URL
    The password reuse event happened on a phishing URL.
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    The password reuse event happened on an unauthorized site.
  • UNSAFE_SITE_VISIT_MALWARE
    The reason for the unsafe site visit event is malware.
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    The reason for the unsafe site visit event is social engineering.
  • UNSAFE_SITE_VISIT_SSL_ERROR
    The reason for the unsafe site visit event is an SSL error.
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    The reason for the unsafe site visit event is unwanted software.
EVENT_ RESULT

string

Event result event parameter. Possible values:

  • ALLOWED
    The user was allowed to continue after the event.
  • BLOCKED
    The user was blocked from continuing after the event.
  • BLOCKED
    A scan resulted in a blocking of a potential data leakage.
  • BYPASSED
    The user bypassed the event.
  • DETECTED
    A scan resulted in a detection of a potential security threat.
  • REPORTED
    A scan resulted in a reporting of a potential data leakage.
  • WARNED
    The user was warned about the event.
PROFILE_ USER_ NAME

string

GSuite user name of the profile.

TIMESTAMP

integer

The server timestamp of the Chrome Safe Browsing event.

URL

string

The URL that event happened on.

USER_ AGENT

string

User agent event parameter.

VIRTUAL_ DEVICE_ ID

string

Virtual device ID of the browser on which the event happened.

Пример запроса
GET https://admin.googleapis.com /admin /reports /v1 /activity /users /all /applications / chrome ?eventName= UNSAFE_SITE_VISIT &maxResults=10 &access_token= YOUR_ACCESS_TOKEN
Admin Console message format
Unsafe site visit warning shown for {TRIGGER_USER}