BatchUsageLogEvents

Cihazdaki events işleminin toplu olay günlükleri.

JSON gösterimi
{
  "device": string,
  "user": string,
  "retrievalTime": string,
  "usageLogEvents": [
    {
      object (UsageLogEvent)
    }
  ]
}
Alanlar
device

string

Varsa cihazın "enterprises/{enterpriseId}/devices/{deviceId}" biçiminde adı

user

string

Varsa bu cihazın sahibi olan kullanıcının "enterprises/{enterpriseId}/users/{userId}" biçimindeki kaynak adı.

retrievalTime

string (Timestamp format)

Etkinlik grubunun cihazdan toplandığı anın cihaz zaman damgası.

RFC3339 UTC "Zulu" zaman damgası biçiminde olmalıdır. Örnekler: "2014-10-02T15:01:23Z" ve "2014-10-02T15:01:23.045123456Z".

usageLogEvents[]

object (UsageLogEvent)

Cihaz tarafından bildirilen UsageLogEvent'in listesi ve etkinlik saatine göre kronolojik olarak sıralanmış liste.

UsageLogEvent

Cihazda bir etkinlik kaydedildi.

JSON gösterimi
{
  "eventId": string,
  "eventTime": string,
  "eventType": enum (EventType),

  // Union field event can be only one of the following:
  "adbShellCommandEvent": {
    object (AdbShellCommandEvent)
  },
  "adbShellInteractiveEvent": {
    object (AdbShellInteractiveEvent)
  },
  "appProcessStartEvent": {
    object (AppProcessStartEvent)
  },
  "keyguardDismissedEvent": {
    object (KeyguardDismissedEvent)
  },
  "keyguardDismissAuthAttemptEvent": {
    object (KeyguardDismissAuthAttemptEvent)
  },
  "keyguardSecuredEvent": {
    object (KeyguardSecuredEvent)
  },
  "filePulledEvent": {
    object (FilePulledEvent)
  },
  "filePushedEvent": {
    object (FilePushedEvent)
  },
  "certAuthorityInstalledEvent": {
    object (CertAuthorityInstalledEvent)
  },
  "certAuthorityRemovedEvent": {
    object (CertAuthorityRemovedEvent)
  },
  "certValidationFailureEvent": {
    object (CertValidationFailureEvent)
  },
  "cryptoSelfTestCompletedEvent": {
    object (CryptoSelfTestCompletedEvent)
  },
  "keyDestructionEvent": {
    object (KeyDestructionEvent)
  },
  "keyGeneratedEvent": {
    object (KeyGeneratedEvent)
  },
  "keyImportEvent": {
    object (KeyImportEvent)
  },
  "keyIntegrityViolationEvent": {
    object (KeyIntegrityViolationEvent)
  },
  "loggingStartedEvent": {
    object (LoggingStartedEvent)
  },
  "loggingStoppedEvent": {
    object (LoggingStoppedEvent)
  },
  "logBufferSizeCriticalEvent": {
    object (LogBufferSizeCriticalEvent)
  },
  "mediaMountEvent": {
    object (MediaMountEvent)
  },
  "mediaUnmountEvent": {
    object (MediaUnmountEvent)
  },
  "osShutdownEvent": {
    object (OsShutdownEvent)
  },
  "osStartupEvent": {
    object (OsStartupEvent)
  },
  "remoteLockEvent": {
    object (RemoteLockEvent)
  },
  "wipeFailureEvent": {
    object (WipeFailureEvent)
  },
  "connectEvent": {
    object (ConnectEvent)
  },
  "dnsEvent": {
    object (DnsEvent)
  },
  "stopLostModeUserAttemptEvent": {
    object (StopLostModeUserAttemptEvent)
  },
  "lostModeOutgoingPhoneCallEvent": {
    object (LostModeOutgoingPhoneCallEvent)
  },
  "lostModeLocationEvent": {
    object (LostModeLocationEvent)
  },
  "enrollmentCompleteEvent": {
    object (EnrollmentCompleteEvent)
  }
  // End of list of possible types for union field event.
}
Alanlar
eventId

string (int64 format)

Etkinliğin benzersiz kimliği.

eventTime

string (Timestamp format)

Etkinliğin günlüğe kaydedildiği cihazın zaman damgası.

RFC3339 UTC "Zulu" zaman damgası biçiminde olmalıdır. Örnekler: "2014-10-02T15:01:23Z" ve "2014-10-02T15:01:23.045123456Z".

eventType

enum (EventType)

Cihazda raporlanan belirli bir kullanım günlüğü etkinlik türü. Hangi event alanına erişileceğini belirlemek için bunu kullanın.

Birleştirme alanı event. Cihazda günlüğe kaydedilen etkinlik türleri. Etkinliğin ne zaman gönderildiği, günlüğe ne zaman kaydedildiği ve hangi alanların dahil edildiği ile ilgili kısıtlamalar hakkında daha fazla bilgi edinmek için her etkinlik türüne bakın. event şunlardan yalnızca biri olabilir:
adbShellCommandEvent

object (AdbShellCommandEvent)

"adb kabuk komutu" aracılığıyla ADB üzerinden bir kabuk komutu yayınlandı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

adbShellInteractiveEvent

object (AdbShellInteractiveEvent)

"adb kabuğu" aracılığıyla bir ADB etkileşimli kabuğu açıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

appProcessStartEvent

object (AppProcessStartEvent)

Bir uygulama işlemi başlatıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyguardDismissedEvent

object (KeyguardDismissedEvent)

Tuş koruyucu kapatıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyguardDismissAuthAttemptEvent

object (KeyguardDismissAuthAttemptEvent)

Cihazın kilidi açılmaya çalışıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyguardSecuredEvent

object (KeyguardSecuredEvent)

Cihaz, kullanıcı veya zaman aşımı tarafından kilitlendi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

filePulledEvent

object (FilePulledEvent)

Cihazdan bir dosya indirildi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

filePushedEvent

object (FilePushedEvent)

Cihaza bir dosya yüklendi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

certAuthorityInstalledEvent

object (CertAuthorityInstalledEvent)

Sistemin güvenilir kimlik bilgisi deposuna yeni bir kök sertifika yüklendi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

certAuthorityRemovedEvent

object (CertAuthorityRemovedEvent)

Sistemin güvenilen kimlik bilgisi deposundan bir kök sertifika kaldırıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

certValidationFailureEvent

object (CertValidationFailureEvent)

X.509v3 sertifikası doğrulanamadı. Şu anda bu doğrulama kablosuz erişim noktasında gerçekleştiriliyor ve hata, sunucu sertifikası doğrulamasındaki bir uyumsuzluktan kaynaklanıyor olabilir. Ancak ileride X.509v3 sertifikasının diğer doğrulama etkinliklerini içerebilir. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

cryptoSelfTestCompletedEvent

object (CryptoSelfTestCompletedEvent)

Android’in yerleşik şifreleme kitaplığının (BoringSSL) geçerli olup olmadığını doğrular. Cihaz önyüklemesinde her zaman başarılı olması gerekir, başarısız olursa cihaz güvenilmez kabul edilmelidir. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyDestructionEvent

object (KeyDestructionEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihazdan kaldırılır. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyGeneratedEvent

object (KeyGeneratedEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza yüklenir. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyImportEvent

object (KeyImportEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza içe aktarılır. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

keyIntegrityViolationEvent

object (KeyIntegrityViolationEvent)

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarının depolama alanı bozulması, donanım hatası veya işletim sistemiyle ilgili bir sorun nedeniyle bozuk olduğu belirlendi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

loggingStartedEvent

object (LoggingStartedEvent)

usageLog politikası etkinleştirildi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

loggingStoppedEvent

object (LoggingStoppedEvent)

usageLog politikası devre dışı bırakıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

logBufferSizeCriticalEvent

object (LogBufferSizeCriticalEvent)

Denetleme günlüğü arabelleği, kapasitesinin% 90'ına ulaştığından daha eski etkinlikler kaldırılabilir. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

mediaMountEvent

object (MediaMountEvent)

Çıkarılabilir medya eklendi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

mediaUnmountEvent

object (MediaUnmountEvent)

Çıkarılabilir medya kaldırıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

osShutdownEvent

object (OsShutdownEvent)

Cihaz kapatıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

osStartupEvent

object (OsStartupEvent)

Cihaz başlatıldı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

remoteLockEvent

object (RemoteLockEvent)

Cihaz veya profil, LOCK komutu kullanılarak uzaktan kilitlendi. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

wipeFailureEvent

object (WipeFailureEvent)

İş profili veya şirkete ait cihaz istendiğinde temizlenemedi. Bu işlem kullanıcı tarafından veya yönetici tarafından başlatılabilir. Örneğin, delete alındı. SECURITY_LOGS bünyesinde faaliyet göstermektedir.

connectEvent

object (ConnectEvent)

Standart ağ yığını aracılığıyla bir TCP bağlantı etkinliği başlatıldı. NETWORK_ACTIVITY_LOGS bünyesinde faaliyet göstermektedir.

dnsEvent

object (DnsEvent)

Standart ağ yığını aracılığıyla bir DNS arama etkinliği başlatıldı. NETWORK_ACTIVITY_LOGS bünyesinde faaliyet göstermektedir.

stopLostModeUserAttemptEvent

object (StopLostModeUserAttemptEvent)

Bir cihazı Kayıp Modu'ndan çıkarma girişimi.

lostModeOutgoingPhoneCallEvent

object (LostModeOutgoingPhoneCallEvent)

Bir cihaz Kayıp Modu'nda olduğunda giden telefon araması yapıldı.

lostModeLocationEvent

object (LostModeLocationEvent)

Bir cihaz Kayıp Modu'nda olduğunda Kayıp Modu'nda konum güncellemesi.

enrollmentCompleteEvent

object (EnrollmentCompleteEvent)

Cihazın kaydı tamamlandı. AMAPI_LOGS bünyesinde faaliyet göstermektedir.

KeyguardDismissedEvent

Bu türde alan yok.

Tuş koruyucu kapatıldı. Kasıtlı olarak boş.

KeyguardDismissAuthAttemptEvent

Cihazın kilidi açılmaya çalışıldı.

JSON gösterimi
{
  "success": boolean,
  "strongAuthMethodUsed": boolean
}
Alanlar
success

boolean

Kilit açma girişiminin başarılı olup olmadığı.

strongAuthMethodUsed

boolean

Cihazın kilidini açmak için güçlü bir kimlik doğrulama biçiminin (şifre, PIN veya desen) kullanılıp kullanılmadığı.

KeyguardSecuredEvent

Bu türde alan yok.

Cihaz, kullanıcı veya zaman aşımı tarafından kilitlendi. Kasıtlı olarak boş.

FilePulledEvent

Cihazdan bir dosya indirildi.

JSON gösterimi
{
  "filePath": string
}
Alanlar
filePath

string

Çekilen dosyanın yolu.

FilePushedEvent

Cihaza bir dosya yüklendi.

JSON gösterimi
{
  "filePath": string
}
Alanlar
filePath

string

Aktarılan dosyanın yolu.

CertAuthorityInstalledEvent

Sistemin güvenilir kimlik bilgisi deposuna yeni bir kök sertifika yüklendi. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde ve iş profili bulunan kuruluşa ait cihazlardaki iş profilinde kullanılabilir.

JSON gösterimi
{
  "certificate": string,
  "userId": integer,
  "success": boolean
}
Alanlar
certificate

string

Sertifikanın konusu.

userId

integer

Sertifika yükleme etkinliğinin gerçekleştiği kullanıcı. Yalnızca Android 11 ve sonraki sürümleri çalıştıran cihazlarda kullanılabilir.

success

boolean

Yükleme etkinliğinin başarılı olup olmadığı.

CertAuthorityRemovedEvent

Sistemin güvenilen kimlik bilgisi deposundan bir kök sertifika kaldırıldı. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde ve iş profili bulunan kuruluşa ait cihazlardaki iş profilinde kullanılabilir.

JSON gösterimi
{
  "certificate": string,
  "userId": integer,
  "success": boolean
}
Alanlar
certificate

string

Sertifikanın konusu.

userId

integer

Sertifika kaldırma etkinliğinin gerçekleştiği kullanıcı. Yalnızca Android 11 ve sonraki sürümleri çalıştıran cihazlarda kullanılabilir.

success

boolean

Kaldırma işleminin başarılı olup olmadığı.

CertValidationFailureEvent

X.509v3 sertifikası doğrulanamadı. Şu anda bu doğrulama kablosuz erişim noktasında gerçekleştiriliyor ve hata, sunucu sertifikası doğrulamasındaki bir uyumsuzluktan kaynaklanıyor olabilir. Ancak ileride X.509v3 sertifikasının diğer doğrulama etkinliklerini içerebilir.

JSON gösterimi
{
  "failureReason": string
}
Alanlar
failureReason

string

Sertifika doğrulamasının başarısız olma nedeni.

CryptoSelfTestCompletedEvent

Android’in yerleşik şifreleme kitaplığının (BoringSSL) geçerli olup olmadığını doğrular. Cihaz önyüklemesinde her zaman başarılı olması gerekir, başarısız olursa cihaz güvenilmez kabul edilmelidir.

JSON gösterimi
{
  "success": boolean
}
Alanlar
success

boolean

Testin başarılı olup olmadığı.

KeyDestructionEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihazdan kaldırılır. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde ve iş profili bulunan kuruluşa ait cihazlardaki iş profilinde kullanılabilir.

JSON gösterimi
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Alanlar
keyAlias

string

Anahtarın takma adı.

applicationUid

integer

Anahtarın sahibi olan uygulamanın UID'si.

success

boolean

İşlemin başarılı olup olmadığı.

KeyGeneratedEvent

Cihaza kullanıcı veya yönetim tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtar gibi bir şifreleme anahtarı yüklenir.Bu, tümüyle yönetilen cihazlarda cihaz genelinde ve iş profili olan kuruluşa ait cihazlarda iş profili içinde kullanılabilir.

JSON gösterimi
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Alanlar
keyAlias

string

Anahtarın takma adı.

applicationUid

integer

Anahtarı oluşturan uygulamanın UID'si.

success

boolean

İşlemin başarılı olup olmadığı.

KeyImportEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarı, kullanıcı veya yönetim tarafından cihaza içe aktarılır. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde ve iş profili bulunan kuruluşa ait cihazlardaki iş profilinde kullanılabilir.

JSON gösterimi
{
  "keyAlias": string,
  "applicationUid": integer,
  "success": boolean
}
Alanlar
keyAlias

string

Anahtarın takma adı.

applicationUid

integer

Anahtarı içe aktaran uygulamanın UID'si

success

boolean

İşlemin başarılı olup olmadığı.

KeyIntegrityViolationEvent

Kullanıcı tarafından yüklenen, yönetici tarafından yüklenen ve sistem tarafından yönetilen özel anahtarı içeren bir şifreleme anahtarının depolama alanı bozulması, donanım hatası veya işletim sistemiyle ilgili bir sorun nedeniyle bozuk olduğu belirlendi. Bu özellik, tümüyle yönetilen cihazlarda cihaz genelinde ve iş profili bulunan kuruluşa ait cihazlardaki iş profilinde kullanılabilir.

JSON gösterimi
{
  "keyAlias": string,
  "applicationUid": integer
}
Alanlar
keyAlias

string

Anahtarın takma adı.

applicationUid

integer

Anahtarın sahibi olan uygulamanın UID'si

LoggingStartedEvent

Bu türde alan yok.

usageLog politikası etkinleştirildi. Kasıtlı olarak boş.

LoggingStoppedEvent

Bu türde alan yok.

usageLog politikası devre dışı bırakıldı. Kasıtlı olarak boş.

LogBufferSizeCriticalEvent

Bu türde alan yok.

Cihazdaki usageLog arabelleği, kapasitesinin% 90'ına ulaştığından daha eski etkinlikler atılabilir. Kasıtlı olarak boş.

MediaMountEvent

Çıkarılabilir medya eklendi.

JSON gösterimi
{
  "mountPoint": string,
  "volumeLabel": string
}
Alanlar
mountPoint

string

Ekleme noktası.

volumeLabel

string

Birim etiketi. Kuruluşa ait yönetilen profil cihazlarında boş dizeye çıkartıldı.

MediaUnmountEvent

Çıkarılabilir medya kaldırıldı.

JSON gösterimi
{
  "mountPoint": string,
  "volumeLabel": string
}
Alanlar
mountPoint

string

Ekleme noktası.

volumeLabel

string

Birim etiketi. Kuruluşa ait yönetilen profil cihazlarında boş dizeye çıkartıldı.

OsShutdownEvent

Bu türde alan yok.

Cihaz kapatıldı. Kasıtlı olarak boş.

OsStartupEvent

Cihaz başlatıldı.

JSON gösterimi
{
  "verifiedBootState": enum (VerifiedBootState),
  "verityMode": enum (DmVerityMode)
}
Alanlar
verifiedBootState

enum (VerifiedBootState)

Doğrulanmış Başlatma durumu.

verityMode

enum (DmVerityMode)

dm-verity modu.

RemoteLockEvent

Cihaz veya profil, LOCK komutu kullanılarak uzaktan kilitlendi.

JSON gösterimi
{
  "adminPackageName": string,
  "adminUserId": integer,
  "targetUserId": integer
}
Alanlar
adminPackageName

string

Değişikliği isteyen yönetici uygulamasının paket adı.

adminUserId

integer

Değişikliğin istendiği yönetici uygulamasının kullanıcı kimliği.

targetUserId

integer

Değişikliğin istendiği kullanıcının kimliği.

WipeFailureEvent

Bu türde alan yok.

İş profili veya şirkete ait cihaz istendiğinde temizlenemedi. Bu işlem kullanıcı tarafından veya yönetici tarafından başlatılabilir. Örneğin, delete alındı. Kasıtlı olarak boş.

ConnectEvent

Standart ağ yığını aracılığıyla bir TCP bağlantı etkinliği başlatıldı.

JSON gösterimi
{
  "destinationIpAddress": string,
  "destinationPort": integer,
  "packageName": string
}
Alanlar
destinationIpAddress

string

Bağlanma çağrısının hedef IP adresi.

destinationPort

integer

Bağlanılan arama için hedef bağlantı noktası.

packageName

string

Bağlantı çağrısını gerçekleştiren UID'nin paket adı.

DnsEvent

Standart ağ yığını aracılığıyla bir DNS arama etkinliği başlatıldı.

JSON gösterimi
{
  "hostname": string,
  "ipAddresses": [
    string
  ],
  "totalIpAddressesReturned": string,
  "packageName": string
}
Alanlar
hostname

string

Aranan ana makinenin adı.

ipAddresses[]

string

DNS araması için döndürülen IP adreslerinin (büyük olasılıkla kısaltılmış) listesi (maks. 10 IPv4 veya IPv6 adresi).

totalIpAddressesReturned

string (int64 format)

DNS arama etkinliğinden döndürülen IP adreslerinin sayısı. Günlüğe kaydedilecek çok fazla adres varsa IPAdresi miktarından daha yüksek olabilir.

packageName

string

DNS aramasını gerçekleştiren UID'nin paket adı.

StopLostModeUserAttemptEvent

Kullanıcının Kayıp Modu'nu durdurmaya çalıştığını gösteren bir Kayıp Modu etkinliği.

JSON gösterimi
{
  "status": enum (Status)
}
Alanlar
status

enum (Status)

Kayıp Modu'nu durdurma girişiminin durumu.

LostModeOutgoingPhoneCallEvent

Bu türde alan yok.

Bir cihaz Kayıp Modu'ndayken giden telefon araması yapıldığını gösteren bir etkinlik. Kasıtlı olarak boş.

LostModeLocationEvent

Cihaz konumunu ve pil seviyesini yüzde olarak içeren bir Kayıp Modu etkinliği.

JSON gösterimi
{
  "location": {
    object (Location)
  },
  "batteryLevel": integer
}
Alanlar
location

object (Location)

Cihazın konumu

batteryLevel

integer

0 ile 100 arasında bir sayı olarak pil seviyesi

Konum

Enlem ve boylamı içeren cihaz konumu.

JSON gösterimi
{
  "latitude": number,
  "longitude": number
}
Alanlar
latitude

number

Konumun enlem konumu

longitude

number

Konumun boylam konumu

EnrollmentCompleteEvent

Bu türde alan yok.

Cihazın kayıt işleminin tamamlandığını gösterir. Kullanıcı bu noktada başlatıcıda olmalıdır, cihaz bu noktada uyumlu olacak ve tüm kurulum adımları tamamlanmış olacaktır. Kasıtlı olarak boş.