Отправка конфиденциальных данных
Описание события
Тип события: DataLeakProtection.
Событие отправляется при попытке отправки конфиденциальных данных, которую заблокировала внешняя DLP-система.
Формат полей
|
Название поля |
Тип поля |
Описание |
|
|
boolean |
Значение |
|
|
number |
Размер данных в байтах. |
|
|
string |
Способ передачи данных. |
|
|
string |
MIME-тип данных. |
|
|
string |
URL назначения, который вызвал событие. |
|
|
string |
Хеш данных. |
|
|
string |
Название события — |
|
|
string |
|
|
|
string |
Имя файла с конфиденциальными данными. |
|
|
number |
Временная метка в миллисекундах в формате Unix. |
|
|
string |
Идентификатор запроса к DLP-системе. |
|
|
string |
Источник файла с конфиденциальными данными. |
|
|
string |
URL открытой страницы. |
|
|
string |
Действие, активировавшее событие безопасности. |
|
|
array of objects |
Список сработавших правил. Поля:
|
|
|
string |
URL страницы, на который отправляются данные. |
Пример значения
{
"BrowserSessionID": "bb92a0ef-0f0c-4a3a-bdb5-ba5cb0686bef",
"BrowserUserID": "C:\Users\Alice\AppData\Local\Yandex\YandexBrowser\User Data\Default",
"ClientID": "00a6542f-86b6-42bd-8a29-8a60ef3bb805",
"DataLeakProtection": {
"EventName": "sensitiveDataEvent",
"RealEventTime": 1714041177331.104,
"clickedThrough": false,
"contentSize": "2069007",
"contentTransferMethod": "CONTENT_TRANSFER_METHOD_FILE_PICKER",
"contentType": "image/png",
"destination": "",
"downloadDigestSha256": "8584304E18B4A91746CE5CF4564727EFE7AA751A2C023545903216C68CDE802B",
"eventResult": "EVENT_RESULT_BLOCKED",
"fileName": "C:\Users\Alice\Downloads\sample_1280×853.png",
"scanId": "91836BABEB5491830EAE8823481C2C0CE85FB3742A71030E2223525EB4AC495B42790FC435CFFFB950383C300D9F1AA817EAFC6D2EBD63B9183D8AE240E9D737F55E4FE151EB23F2AB3682089D71693916EBD95A3F67181C64370E0AADA6B9AF85B8E4BC7A0B38013B067593294E014DEA80CBA4BF740A895E2CF0EC69497286",
"source": "",
"tabUrl": "http://192.168.1.52/1.html",
"trigger": "FILE_UPLOAD",
"triggeredRuleInfo": [
{
"ruleId": "",
"ruleName": "",
"urlCategory": ""
}
],
"url": "http://192.168.1.52/1.html"
},
"DeviceHostName": "DESKTOP-AG2984Q",
"DeviceTimeZone": "+03:00",
"DeviceType": "Desktop",
"EventNumber": 42,
"EventType": "DataLeakProtection",
"EventTypeID": "23",
"ID": "c0f2bb68-294e-4252-ac00-0389411b9d3e",
"OSName": "Windows NT",
"OSVersion": "10.0.19045",
"ProductName": "CorporateYandexBrowser",
"ProtocolVersion": 1,
"Timestamp": 1714041177331.181,
"UserID": "DESKTOP-AG1234Q\Alice"
}
Полезные ссылки