Chrome Audit Activity Events

本文档列出了各种类型的 Chrome 审核活动事件的事件和参数。您可以使用 applicationName=chrome 调用 Activities.list() 来检索这些事件。

添加或移除用户

一种 Chrome 操作系统添加或移除用户事件的类型。 此类事件会返回 type=CHROME_OS_ADD_REMOVE_USER_TYPE

已添加 Chrome 操作系统用户

通过 Chrome 操作系统添加的用户。

活动详情
事件名称 CHROME_OS_ADD_USER
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_ADD_USER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has been added to ChromeOS device {DEVICE_NAME}

移除了 Chrome 操作系统用户

已将用户从 Chrome 操作系统中移除。

活动详情
事件名称 CHROME_OS_REMOVE_USER
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
REMOVE_USER_REASON

string

用于说明将用户从设备中移除的参数。 可能的值:

  • DEVICE_EPHEMERAL_USERS_ENABLED
    将用户从设备中移除的原因。
  • LOCAL_USER_INITIATED
    将用户从设备中移除的原因。
  • LOCAL_USER_INITIATED_ON_REQUIRED_UPDATE
    将用户从设备中移除的原因。
  • REMOTE_ADMIN_INITIATED
    将用户从设备中移除的原因。
  • USER_REMOVED_UNKNOWN_REASON
    将用户从设备中移除的原因。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_REMOVE_USER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has been removed from ChromeOS device {DEVICE_NAME} due to {REMOVE_USER_REASON}

更改设备启动模式

一种设备启动模式更改事件的类型。 此类事件会返回 type=DEVICE_BOOT_STATE_CHANGE_TYPE

设备启动状态更改

Chrome 操作系统设备启动模式已更改。

活动详情
事件名称 DEVICE_BOOT_STATE_CHANGE
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
NEW_BOOT_MODE

string

新设备启动模式。 可能的值:

  • DEVELOPER
    设备启动模式状态。
  • UNKNOWN
    设备启动模式状态。
  • VERIFIED
    设备启动模式状态。
PREVIOUS_BOOT_MODE

string

之前的设备启动模式。 可能的值:

  • DEVELOPER
    设备启动模式状态。
  • UNKNOWN
    设备启动模式状态。
  • VERIFIED
    设备启动模式状态。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=DEVICE_BOOT_STATE_CHANGE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Device boot mode has changed from {PREVIOUS_BOOT_MODE} to {NEW_BOOT_MODE} mode for ChromeOS device {DEVICE_NAME}

Chrome 操作系统登录或退出事件类型

用于 chromeos 登录事件的类型。此类事件会返回 type=CHROME_OS_LOGIN_LOGOUT_TYPE

Chrome 操作系统登录失败

Chrome 操作系统登录失败事件名称。

活动详情
事件名称 CHROME_OS_LOGIN_FAILURE_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
LOGIN_FAILURE_REASON

string

登录失败事件原因参数。 可能的值:

  • AUTHENTICATION_ERROR
    登录失败的原因。
  • COULD_NOT_MOUNT_TMPFS
    登录失败的原因。
  • MISSING_CRYPTOHOME
    登录失败的原因。
  • OWNER_REQUIRED
    登录失败的原因。
  • TPM_ERROR
    登录失败的原因。
  • TPM_UPDATE_REQUIRED
    登录失败的原因。
  • UNKNOWN_FAILURE
    登录失败的原因。
  • UNRECOVERABLE_CRYPTOHOME
    登录失败的原因。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGIN_FAILURE_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has attempted and failed to log into ChromeOS device {DEVICE_NAME} due to {LOGIN_FAILURE_REASON}

登录或退出 Chrome 操作系统

Chrome 操作系统退出登录事件名称。

活动详情
事件名称 CHROME_OS_LOGIN_LOGOUT_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGIN_LOGOUT_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} successfully logged in or out of device {DEVICE_NAME}

成功登录 Chrome 操作系统

Chrome 操作系统登录事件名称。

活动详情
事件名称 CHROME_OS_LOGIN_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGIN_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has successfully logged into ChromeOS device {DEVICE_NAME}

退出 Chrome 操作系统

Chrome 操作系统退出事件名称。

活动详情
事件名称 CHROME_OS_LOGOUT_EVENT
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_LOGOUT_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
{DEVICE_USER} has successfully logged out from ChromeOS device {DEVICE_NAME}

Chrome 操作系统报告数据错误类型

Chrome 操作系统报告数据错误事件的类型。 此类事件会返回 type=CHROME_OS_REPORTING_DATA_LOST_TYPE

Chrome 操作系统报告数据错误

Chrome 操作系统报告数据错误事件名称。

活动详情
事件名称 CHROME_OS_REPORTING_DATA_LOST
参数
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CHROME_OS_REPORTING_DATA_LOST&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
An event was expected to be reported but failed to complete for device {DEVICE_NAME}

Chrome 安全浏览密码事件类型

任何 Chrome 安全浏览密码事件的类型。 此类事件会返回 type=SAFE_BROWSING_PASSWORD_ALERT

密码已更改

Chrome 安全浏览密码更改了事件名称。

活动详情
事件名称 PASSWORD_CHANGED
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_USER

string

触发用户事件参数。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=PASSWORD_CHANGED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Password changed for {TRIGGER_USER}

重复使用密码

Chrome 安全浏览密码重复使用事件名称。

活动详情
事件名称 PASSWORD_REUSE
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_USER

string

触发用户事件参数。

URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=PASSWORD_REUSE&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Password reuse for {TRIGGER_USER}

ChromeOS Dlp 事件

一种 ChromeOS DlpEvent 事件类型,表示已达到一条已定义的 DLP 规则。 此类事件会返回 type=DLP_EVENTS_TYPE

数据访问权限控制

ChromeOS Dlp 事件名称。

活动详情
事件名称 DLP_EVENT
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_DESTINATION

string

包含触发事件的规则的目标的参数。

TRIGGER_SOURCE

string

包含触发事件的规则来源的参数。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发了广告内容描述。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    Chrome 操作系统 Dlp 隐私保护屏幕规则触发了说明。
  • FILE_DOWNLOAD
    数据传输触发条件是文件下载。
  • FILE_UPLOAD
    数据触发因素是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是用户在网站输入的密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是用户在设置中发起的安全检查。
  • PRINTING
    Chrome 操作系统 Dlp 打印规则触发了说明。
  • SCREENCAST
    ChromeOS Dlp 抓屏规则触发了说明。
  • SCREENSHOT
    Chrome 操作系统 Dlp 屏幕截图规则触发了广告内容描述。
  • UNDEFINED
    ChromeOS Dlp 未定义的规则触发了说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是网络内容上传操作。
TRIGGERED_RULES_REASON

string

被触发规则的原因事件参数。

URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=DLP_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Data access control rule triggered by ChromeOS

内容转移事件类型

一种内容转移事件类型。 此类事件会返回 type=CONTENT_TRANSFER_TYPE

内容转移

内容转移事件名称。

活动详情
事件名称 CONTENT_TRANSFER
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

SCAN_ID

string

此参数包含触发事件的内容分析扫描的扫描 ID。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发了广告内容描述。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    Chrome 操作系统 Dlp 隐私保护屏幕规则触发了说明。
  • FILE_DOWNLOAD
    数据传输触发条件是文件下载。
  • FILE_UPLOAD
    数据触发因素是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是用户在网站输入的密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是用户在设置中发起的安全检查。
  • PRINTING
    Chrome 操作系统 Dlp 打印规则触发了说明。
  • SCREENCAST
    ChromeOS Dlp 抓屏规则触发了说明。
  • SCREENSHOT
    Chrome 操作系统 Dlp 屏幕截图规则触发了广告内容描述。
  • UNDEFINED
    ChromeOS Dlp 未定义的规则触发了说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是网络内容上传操作。
URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CONTENT_TRANSFER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Content was transfered

内容未扫描事件类型

内容未扫描事件的类型。 此类事件会返回 type=CONTENT_UNSCANNED_TYPE

内容未经扫描

未扫描的内容事件名称。

活动详情
事件名称 CONTENT_UNSCANNED
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发了广告内容描述。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    Chrome 操作系统 Dlp 隐私保护屏幕规则触发了说明。
  • FILE_DOWNLOAD
    数据传输触发条件是文件下载。
  • FILE_UPLOAD
    数据触发因素是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是用户在网站输入的密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是用户在设置中发起的安全检查。
  • PRINTING
    Chrome 操作系统 Dlp 打印规则触发了说明。
  • SCREENCAST
    ChromeOS Dlp 抓屏规则触发了说明。
  • SCREENSHOT
    Chrome 操作系统 Dlp 屏幕截图规则触发了广告内容描述。
  • UNDEFINED
    ChromeOS Dlp 未定义的规则触发了说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是网络内容上传操作。
URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=CONTENT_UNSCANNED&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
The transfered content was not scanned because of {EVENT_REASON_ENUM_TYPE}

扩展程序请求事件类型

扩展程序请求事件的类型。 此类事件会返回 type=EXTENSION_REQUEST_TYPE

扩展程序请求

扩展程序请求事件名称。

活动详情
事件名称 EXTENSION_REQUEST
参数
APP_NAME

string

应用名称。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

ORG_UNIT_NAME

string

组织部门名称。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

USER_JUSTIFICATION

string

包含用户提供的理由消息的参数。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=EXTENSION_REQUEST&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Request for extension {APP_NAME} was received

登录事件类型

登录事件的类型。 此类事件会返回 type=LOGIN_EVENT_TYPE

登录

登录事件名称。

活动详情
事件名称 LOGIN_EVENT
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

FEDERATED_ORIGIN

string

包含提供登录流程的联合第三方网域的参数。

IS_FEDERATED

boolean

此参数包含用户是否通过联合第三方登录。

LOGIN_USER_NAME

string

此参数包含用户在执行触发登录事件报告时的登录时使用的用户名。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=LOGIN_EVENT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
A login was performed

恶意软件转移事件类型

一种恶意软件转移事件类型。 此类事件会返回 type=MALWARE_TRANSFER_TYPE

传输恶意软件

恶意软件数据传输事件名称。

活动详情
事件名称 MALWARE_TRANSFER
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
EVIDENCE_LOCKER_FILEPATH

string

包含证据储物柜的文件路径的参数。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

SCAN_ID

string

此参数包含触发事件的内容分析扫描的扫描 ID。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发了广告内容描述。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    Chrome 操作系统 Dlp 隐私保护屏幕规则触发了说明。
  • FILE_DOWNLOAD
    数据传输触发条件是文件下载。
  • FILE_UPLOAD
    数据触发因素是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是用户在网站输入的密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是用户在设置中发起的安全检查。
  • PRINTING
    Chrome 操作系统 Dlp 打印规则触发了说明。
  • SCREENCAST
    ChromeOS Dlp 抓屏规则触发了说明。
  • SCREENSHOT
    Chrome 操作系统 Dlp 屏幕截图规则触发了广告内容描述。
  • UNDEFINED
    ChromeOS Dlp 未定义的规则触发了说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是网络内容上传操作。
URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

USER_JUSTIFICATION

string

包含用户提供的理由消息的参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=MALWARE_TRANSFER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Malware was detected in the tranferred content for {TRIGGER_USER}

密码泄露事件类型

一种密码泄露事件类型,表示用户的一个密码被认定为已泄露。 此类事件会返回 type=PASSWORD_BREACH_TYPE

密码泄露

密码泄露事件名称。

活动详情
事件名称 PASSWORD_BREACH
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发了广告内容描述。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    Chrome 操作系统 Dlp 隐私保护屏幕规则触发了说明。
  • FILE_DOWNLOAD
    数据传输触发条件是文件下载。
  • FILE_UPLOAD
    数据触发因素是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是用户在网站输入的密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是用户在设置中发起的安全检查。
  • PRINTING
    Chrome 操作系统 Dlp 打印规则触发了说明。
  • SCREENCAST
    ChromeOS Dlp 抓屏规则触发了说明。
  • SCREENSHOT
    Chrome 操作系统 Dlp 屏幕截图规则触发了广告内容描述。
  • UNDEFINED
    ChromeOS Dlp 未定义的规则触发了说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是网络内容上传操作。
TRIGGER_USER

string

触发用户事件参数。

URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=PASSWORD_BREACH&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
A user's password was breached

敏感数据转移事件类型

敏感数据转移事件的类型。 此类事件会返回 type=SENSITIVE_DATA_TRANSFER_TYPE

敏感数据传输

敏感数据转移事件名称。

活动详情
事件名称 SENSITIVE_DATA_TRANSFER
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
CONTENT_HASH

string

内容哈希事件参数。

CONTENT_NAME

string

内容名称事件参数。

CONTENT_SIZE

integer

内容大小事件参数。

CONTENT_TYPE

string

内容类型事件参数。

DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
EVIDENCE_LOCKER_FILEPATH

string

包含证据储物柜的文件路径的参数。

PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

SCAN_ID

string

此参数包含触发事件的内容分析扫描的扫描 ID。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

TRIGGER_TYPE

string

事件触发器类型参数。 可能的值:

  • CLIPBOARD
    ChromeOS Dlp Chlipboard 规则触发了广告内容描述。
  • DATA_TRANSFER_EVENT_TRIGGER_TYPE_UNSPECIFIED
    数据传输触发器未知。
  • EPRIVACY
    Chrome 操作系统 Dlp 隐私保护屏幕规则触发了说明。
  • FILE_DOWNLOAD
    数据传输触发条件是文件下载。
  • FILE_UPLOAD
    数据触发因素是文件上传。
  • PASSWORD_ENTRY
    密码泄露触发器是用户在网站输入的密码。
  • PASSWORD_SAFETY_CHECK
    密码泄露触发器是用户在设置中发起的安全检查。
  • PRINTING
    Chrome 操作系统 Dlp 打印规则触发了说明。
  • SCREENCAST
    ChromeOS Dlp 抓屏规则触发了说明。
  • SCREENSHOT
    Chrome 操作系统 Dlp 屏幕截图规则触发了广告内容描述。
  • UNDEFINED
    ChromeOS Dlp 未定义的规则触发了说明。
  • WEB_CONTENT_UPLOAD
    数据传输触发器是网络内容上传操作。
TRIGGERED_RULES_REASON

string

被触发规则的原因事件参数。

URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

USER_JUSTIFICATION

string

包含用户提供的理由消息的参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=SENSITIVE_DATA_TRANSFER&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Sensitive data was detected in the transferred content for {TRIGGER_USER}

不安全的网站访问事件类型

一种不安全的网站访问事件。此类事件会返回 type=UNSAFE_SITE_VISIT_TYPE

访问不安全的网站

不安全的网站访问事件名称。

活动详情
事件名称 UNSAFE_SITE_VISIT
参数
BROWSER_VERSION

string

浏览器版本事件参数。

CLIENT_TYPE

string

事件客户端类型参数。 可能的值:

  • CHROME_BROWSER
    客户端是 Chrome 浏览器。
  • CHROME_OS_DEVICE
    客户端是 Chrome 操作系统设备。
  • CHROME_PROFILE
    该客户端是 Chrome 个人资料。
  • CLIENT_TYPE_UNSPECIFIED
    客户端类型未知。
DEVICE_ID

string

设备 ID 事件名称。

DEVICE_NAME

string

设备名称事件参数。

DEVICE_PLATFORM

string

设备平台事件参数。

DEVICE_USER

string

设备用户名事件参数。

DIRECTORY_DEVICE_ID

string

发生事件的设备或浏览器的 Directory API 设备 ID。

EVENT_REASON

string

事件原因事件参数。 可能的值:

  • CHROME_OS_DATA_LOST_DETECTED
    检测到 Chrome 操作系统报告数据错误。
  • CHROME_OS_DEV_MODE
    从已验证模式切换到开发者模式事件的原因。
  • CHROME_OS_VERIFIED_MODE
    从开发者模式切换到已验证模式事件的原因。
  • CHROMEOS_AFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_AFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位关联用户。
  • CHROMEOS_AFFILIATED_USER_REMOVED
    一位关联用户已从 Chrome 操作系统中移除。
  • CHROMEOS_GUEST_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_GUEST_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_LOGIN_LOGOUT_UNKNOWN
    记录登录/退出登录事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGIN
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_LOGOUT
    记录登录/退出事件的原因。
  • CHROMEOS_UNAFFILIATED_USER_ADDED
    Chrome 操作系统中添加了一位非关联用户。
  • CHROMEOS_UNAFFILIATED_USER_REMOVED
    从 Chrome 操作系统中移除了一位非关联用户。
  • CONTENT_UNSCANNED_DLP_SCAN_FAILED
    扫描内容失败的原因是扫描 DLP 失败。
  • CONTENT_UNSCANNED_FILE_PASSWORD_PROTECTED
    未扫描内容事件的原因是受密码保护的文件。
  • CONTENT_UNSCANNED_FILE_TOO_LARGE
    出现未经扫描的内容事件是因为文件过大。
  • CONTENT_UNSCANNED_MALWARE_SCAN_FAILED
    系统未扫描内容事件的原因在于系统无法扫描恶意软件。
  • CONTENT_UNSCANNED_MALWARE_SCAN_UNSUPPORTED_FILE_TYPE
    系统未对内容进行扫描时进行扫描,是因为文件类型不支持恶意软件扫描。
  • CONTENT_UNSCANNED_SERVICE_UNAVAILABLE
    未扫描内容事件的原因是该服务无法使用。
  • CONTENT_UNSCANNED_TIMEOUT
    未扫描的内容事件造成请求超时的原因。
  • CONTENT_UNSCANNED_TOO_MANY_REQUESTS
    未扫描内容事件的原因是发送的请求过多。
  • EVENT_REASON_DLP_EVENT
    ChromeOS Dlp 事件是该事件的原因。
  • EVENT_REASON_UNSPECIFIED
    未指明事件的原因。
  • MALWARE_TRANSFER_DANGEROUS
    传输恶意软件的原因是危险文件。
  • MALWARE_TRANSFER_DANGEROUS_FILE_TYPE
    传输恶意软件的原因是危险文件类型。
  • MALWARE_TRANSFER_DANGEROUS_HOST
    传输恶意软件的原因是危险的主机。
  • MALWARE_TRANSFER_DANGEROUS_URL
    传输恶意软件的原因是危险网址。
  • MALWARE_TRANSFER_UNCOMMON
    传输恶意软件的原因是不常见的转移。
  • MALWARE_TRANSFER_UNKNOWN
    传输恶意软件的原因未知。
  • MALWARE_TRANSFER_UNWANTED_SOFTWARE
    传输恶意软件的原因是垃圾软件文件。
  • PASSWORD_REUSED_PHISHING_URL
    在网上诱骗网址上重复使用了密码。
  • PASSWORD_REUSED_UNAUTHORIZED_SITE
    在未获授权的网站上发生了密码重复使用事件。
  • UNSAFE_SITE_VISIT_MALWARE
    造成不安全网站访问事件的原因是恶意软件。
  • UNSAFE_SITE_VISIT_SOCIAL_ENGINEERING
    造成不安全网站访问事件的原因是社交工程。
  • UNSAFE_SITE_VISIT_SSL_ERROR
    造成不安全网站访问事件的原因是 SSL 错误。
  • UNSAFE_SITE_VISIT_UNWANTED_SOFTWARE
    网站访问事件的不安全原因在于垃圾软件。
EVENT_RESULT

string

事件结果事件参数。 可能的值:

  • ALLOWED
    事件发生后,用户可以继续执行操作。
  • BLOCKED
    用户无法在活动结束后继续执行操作。
  • BLOCKED
    扫描后屏蔽了潜在的数据泄露。
  • BYPASSED
    用户绕过了活动。
  • DETECTED
    扫描后,我们发现了潜在的安全威胁。
  • REPORTED
    扫描结果后,我们举报了潜在的数据泄露事件。
  • WARNED
    用户收到了关于该事件的警告。
PROFILE_USER_NAME

string

配置文件的 G Suite 用户名。

TIMESTAMP

integer

Chrome 安全浏览事件的服务器时间戳。

URL

string

发生该事件的网址。

USER_AGENT

string

用户代理事件参数。

VIRTUAL_DEVICE_ID

string

发生事件的浏览器的虚拟设备 ID。

示例请求
GET https://admin.googleapis.com/admin/reports/v1/activity/users/all/applications/chrome?eventName=UNSAFE_SITE_VISIT&maxResults=10&access_token=YOUR_ACCESS_TOKEN
管理控制台消息格式
Unsafe site visit warning shown for {TRIGGER_USER}