Daftar produk software antivirus yang diinstal di perangkat.
Windows
device.clients["bce"].data["av_installed"].exists(x, x == "mcafee") == true
av_enabled
Daftar produk software antivirus yang diinstal dan diaktifkan di
perangkat.
Windows
device.clients["bce"].data["av_enabled"].exists(x, x == "mcafee") == true
hotfixes
Daftar perbaikan cepat yang diterapkan pada sistem Windows.
Windows
device.clients["bce"].data["hotfixes"].exists(x, x == "KB0001") == true
Atribut identitas perangkat
Tabel berikut menjelaskan atribut yang dikumpulkan oleh Verifikasi Endpoint yang dapat Anda gunakan untuk mengidentifikasi perangkat. Atribut ini tidak dapat digunakan untuk membuat tingkat akses.
Nama atribut
Deskripsi
OS yang didukung
Nomor seri
Nomor seri perangkat.
macOS
ChromeOS (hanya untuk perangkat yang didaftarkan atas nama perusahaan)
Windows
Linux
Hostname
Nama host perangkat.
macOS
Windows
Linux
ID Perangkat
Nomor identifikasi unik yang terkait dengan perangkat.
macOS
Windows
Linux
Alamat MAC Wi-Fi
Alamat MAC perangkat.
macOS
ChromeOS
Windows
Linux
Atribut perangkat yang dapat dikonfigurasi
Endpoint Verification menyediakan opsi untuk mengumpulkan atribut perangkat terperinci yang disebut
atribut perangkat yang dapat dikonfigurasi, seperti atribut metadata file, folder,
dan biner; entri registri; dan properti dalam plist.
Anda dapat menggunakan atribut konfigurasi perangkat ini untuk membuat tingkat akses.
Opsi ini tidak diaktifkan secara default. Untuk mengumpulkan atribut perangkat yang dapat dikonfigurasi secara terperinci ini, konfigurasi setelan Verifikasi Endpoint.
Tabel berikut menjelaskan atribut file, folder, dan biner.
Menyediakan daftar nilai hash SHA-256 dari kunci publik yang digunakan untuk menandatangani file yang dapat dieksekusi. Nilainya selalu berupa string kosong untuk file atau folder.
macOS
Windows
device.clients["bce"].data["file_config"]["config_name"]["public_key_sha256"].exists(x, x == "")
product_name
Nama produk yang dapat dieksekusi. Nilainya selalu berupa string kosong untuk file atau folder.
SAFE_BROWSING_LEVEL_UNSPECIFIED = 0 menunjukkan bahwa kebijakan tingkat perlindungan browser tidak ditetapkan untuk perangkat.
SAFE_BROWSING_LEVEL_DISABLED = 1 menunjukkan bahwa kebijakan tingkat perlindungan browser dinonaktifkan untuk perangkat, dan perangkat tidak dilindungi dari situs, download, dan ekstensi berbahaya.
SAFE_BROWSING_LEVEL_STANDARD = 2 menunjukkan bahwa perangkat dilindungi
terhadap situs, download, dan ekstensi yang bereputasi berbahaya.
SAFE_BROWSING_LEVEL_ENHANCED = 3
menunjukkan bahwa perangkat
memiliki perlindungan proaktif terhadap situs, download, dan ekstensi berbahaya.
PASSWORD_PROTECTION_TRIGGER_UNSPECIFIED = 0 menunjukkan bahwa
kebijakan pemicu peringatan perlindungan sandi tidak ditetapkan.
PASSWORD_PROTECTION_TRIGGER_PROTECTION_OFF = 1 menunjukkan bahwa
penggunaan ulang sandi tidak akan pernah dideteksi.
PASSWORD_PROTECTION_TRIGGER_PASSWORD_REUSE = 2 menunjukkan bahwa
peringatan ditampilkan saat pengguna akhir menggunakan kembali sandi yang dilindunginya di situs yang
tidak diizinkan.
PASSWORD_PROTECTION_TRIGGER_PHISHING_REUSE = 3 menunjukkan bahwa
peringatan ditampilkan saat pengguna akhir menggunakan kembali sandi yang dilindungi di
situs phishing.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-09-03 UTC."],[[["\u003cp\u003eEndpoint Verification collects various device attributes, including general device attributes, device identity attributes, configurable device attributes, and Chrome browser attributes, to assess device security and compliance.\u003c/p\u003e\n"],["\u003cp\u003eDevice attributes collected include details like screen lock status, encryption status, OS type and version, and firewall status, which can be used to create access levels based on security requirements.\u003c/p\u003e\n"],["\u003cp\u003eConfigurable device attributes provide granular details on files, folders, binaries, registry entries, and plist properties, which are customizable and can be used to further define access levels.\u003c/p\u003e\n"],["\u003cp\u003eChrome browser attributes that Endpoint Verification collects include the browser's version, management state, security features enabled (like file analysis and safe browsing), and whether certain remote access or cleanup tools are enabled or blocked.\u003c/p\u003e\n"],["\u003cp\u003eThird-party client integrations, such as Tanium, CrowdStrike, and Microsoft Intune, can be used alongside Chrome Enterprise Premium to expand device attribute collection.\u003c/p\u003e\n"]]],[],null,["# Device attributes collected by Endpoint Verification\n\nThis document describes the details of device attributes that are collected by\nEndpoint Verification from the devices accessing your organization's resources.\nEndpoint Verification collects\n[device attributes](#device-attributes),\n[device identity attributes](#device-id-attributes), [configurable device attributes](#configuration-attributes) and\n[Chrome browser attributes](#browser-attributes).\n| **Note:** You can also use [Chrome Enterprise Premium and third-party client integrations](/chrome-enterprise-premium/docs/integration-docs) to collect device attributes from third-party clients, such as Tanium, CrowdStrike, and Microsoft Intune.\n\nDevice attributes\n-----------------\n\nThe following table describes the attributes that are collected by\nEndpoint Verification that you can use to create access levels.\n| **Note:** The value `bce` in `device.clients[]` represents Chrome Enterprise Premium (formerly BeyondCorp Enterprise).\n\nDevice identity attributes\n--------------------------\n\nThe following table describes the attributes that are collected by\nEndpoint Verification that you can use to identify devices. These attributes cannot\nbe used for creating access levels.\n\nConfigurable device attributes\n------------------------------\n\nEndpoint Verification provides an option to collect granular device attributes called\n*configurable device attributes*, such as metadata attributes of files, folders,\nand binaries; registry entries; and properties in a plist.\nYou can use these device configuration attributes to create access levels.\n\nThis option is not enabled by default. To collect these granular configurable\ndevice attributes,\n[configure Endpoint Verification settings](/endpoint-verification/docs/collect-config-attributes).\n\nThe following table describes the file, folder, and binary attributes.\n| **Note:** `config_name` is the name of the configuration that you specified when configuring the Endpoint Verification settings.\n\nThe following table describes the attributes based on the registry entries and properties of a plist.\n| **Note:** `config_name` is the name of the configuration that you specified when configuring the Endpoint Verification settings.\n\nChrome browser attributes\n-------------------------\n\nThe following table describes the Google Chrome browser attributes that are collected by\nEndpoint Verification that you can use to create access levels:\n\nWhat's next\n-----------\n\n- [Set up Endpoint Verification on your devices](/endpoint-verification/docs/quickstart)\n\n- [Deploy Endpoint Verification](/endpoint-verification/docs/deploying-with-admin-console)\n\n- [Enable collection of configurable device attributes](/endpoint-verification/docs/collect-config-attributes)\n\n- [Create device-based access levels](/endpoint-verification/docs/creating-device-access-level)"]]