Dokumen ini menjelaskan detail atribut perangkat yang dikumpulkan oleh Verifikasi Endpoint dari perangkat yang mengakses resource organisasi Anda. Verifikasi Endpoint mengumpulkan atribut perangkat, atribut identitas perangkat, atribut perangkat yang dapat dikonfigurasi, dan atribut browser Chrome.
Atribut perangkat
Tabel berikut menjelaskan atribut yang dikumpulkan oleh Verifikasi Endpoint yang dapat Anda gunakan untuk membuat tingkat akses.
Nama atribut | Deskripsi | OS yang didukung | Contoh penggunaan atribut dalam ekspresi CEL |
is_secured_with_screenlock |
Nilai boolean yang menunjukkan apakah fungsi kunci layar diaktifkan di perangkat. |
|
device.is_secured_with_screenlock == true |
encryption_status |
Status enkripsi perangkat. Nilai yang memungkinkan:
|
|
device.encryption_status == DeviceEncryptionStatus.ENCRYPTED |
os_type |
Sistem operasi yang berjalan di perangkat. Nilai yang memungkinkan:
|
|
device.os_type == OsType.DESKTOP_MAC |
os_version |
Versi sistem operasi yang berjalan di perangkat. |
|
|
verified_chrome_os |
Nilai boolean yang menunjukkan apakah permintaan berasal dari perangkat dengan ChromeOS terverifikasi. | ChromeOS (hanya untuk perangkat yang didaftarkan atas nama perusahaan) | device.verified_chrome_os == true |
model |
Model perangkat. |
|
device.model == "MacBookPro16,1" |
is_managed_browser_profile |
Nilai boolean yang menunjukkan apakah akun area konten Chrome yang terkait dengan perangkat cocok dengan akun profil Chrome-nya. |
|
device.is_managed_browser_profile == true |
certificates |
Atribut sertifikat yang terkait dengan perangkat. Misalnya, Sertifikat perusahaan. |
|
device.certificates.exists(cert, cert.is_valid && cert.root_ca_fingerprint == "SOME_ROOT_CA_FINGERPRINT") |
windows_domain_name |
Nama domain mesin Windows. | Windows | device.clients["bce"].data["windows_domain_name"] == "GOOGLE" |
is_os_native_firewall_enabled |
Nilai boolean yang menunjukkan apakah firewall bawaan sistem operasi diaktifkan di perangkat. |
|
device.clients["bce"].data["is_os_native_firewall_enabled"] == true |
is_secure_boot_enabled |
Nilai boolean yang menunjukkan apakah opsi booting aman diaktifkan di perangkat. | Windows | device.clients["bce"].data["is_secure_boot_enabled"] == true |
av_installed |
Daftar produk software antivirus yang diinstal di perangkat. | Windows | device.clients["bce"].data["av_installed"].exists(x, x == "mcafee") == true |
av_enabled |
Daftar produk software antivirus yang diinstal dan diaktifkan di perangkat. | Windows | device.clients["bce"].data["av_enabled"].exists(x, x == "mcafee") == true |
hotfixes |
Daftar perbaikan cepat yang diterapkan pada sistem Windows. | Windows | device.clients["bce"].data["hotfixes"].exists(x, x == "KB0001") == true |
Atribut identitas perangkat
Tabel berikut menjelaskan atribut yang dikumpulkan oleh Verifikasi Endpoint yang dapat Anda gunakan untuk mengidentifikasi perangkat. Atribut ini tidak dapat digunakan untuk membuat tingkat akses.
Nama atribut | Deskripsi | OS yang didukung |
Nomor seri | Nomor seri perangkat. |
|
Hostname | Nama host perangkat. |
|
ID Perangkat | Nomor identifikasi unik yang terkait dengan perangkat. |
|
Alamat MAC Wi-Fi | Alamat MAC perangkat. |
|
Atribut perangkat yang dapat dikonfigurasi
Endpoint Verification menyediakan opsi untuk mengumpulkan atribut perangkat terperinci yang disebut atribut perangkat yang dapat dikonfigurasi, seperti atribut metadata file, folder, dan biner; entri registri; dan properti dalam plist. Anda dapat menggunakan atribut konfigurasi perangkat ini untuk membuat tingkat akses.
Opsi ini tidak diaktifkan secara default. Untuk mengumpulkan atribut perangkat yang dapat dikonfigurasi secara terperinci ini, konfigurasi setelan Verifikasi Endpoint.
Tabel berikut menjelaskan atribut file, folder, dan biner.
Nama atribut | Deskripsi | OS yang didukung | Contoh penggunaan atribut dalam ekspresi CEL |
presence |
Menunjukkan keberadaan file, folder, atau biner. Nilai yang memungkinkan:
|
|
device.clients["bce"].data["file_config"]["config_name"]["presence"] == PresenceValue.VALUE_FOUND |
is_running |
Menunjukkan apakah biner sedang berjalan. Nilainya selalu salah untuk file atau folder. |
|
device.clients["bce"].data["file_config"]["config_name"]["is_running"] == true |
sha256_hash |
Memberikan hash SHA-256 dari file atau biner. Nilainya selalu berupa string kosong untuk folder. |
|
device.clients["bce"].data["file_config"]["config_name"]["sha256_hash"] == " |
public_key_sha256 |
Menyediakan daftar nilai hash SHA-256 dari kunci publik yang digunakan untuk menandatangani file yang dapat dieksekusi. Nilainya selalu berupa string kosong untuk file atau folder. |
|
device.clients["bce"].data["file_config"]["config_name"]["public_key_sha256"].exists(x, x == " |
product_name |
Nama produk yang dapat dieksekusi. Nilainya selalu berupa string kosong untuk file atau folder. |
|
device.clients["bce"].data["file_config"]["config_name"]["product_name"] == "some value" |
version |
Versi produk yang dapat dieksekusi. Nilainya selalu berupa string kosong untuk file atau folder. |
|
device.clients["bce"].data["file_config"]["config_name"]["version"] == "some value" |
Tabel berikut menjelaskan atribut berdasarkan entri dan properti plist registri.
Nama atribut | Deskripsi | OS yang didukung | Contoh penggunaan atribut dalam ekspresi CEL |
presence |
Menunjukkan keberadaan entri plist atau registri. Nilai yang memungkinkan:
|
|
|
value |
Menyediakan data yang disimpan dalam registri atau plist. Nilai yang memungkinkan:
String dibatasi hingga 1.024 byte. |
|
|
Atribut browser Chrome
Tabel berikut menjelaskan atribut browser Google Chrome yang dikumpulkan oleh Verifikasi Endpoint yang dapat Anda gunakan untuk membuat tingkat akses:
Nama atribut | Deskripsi | OS yang didukung | Contoh penggunaan atribut dalam ekspresi CEL |
versionAtLeast(min_version) |
Versi minimum browser Chrome. |
|
device.chrome.versionAtLeast("88.0.4321.44") |
management_state |
Status pengelolaan browser untuk perangkat. Browser dianggap dikelola jika didaftarkan ke Pengelolaan cloud browser Chrome. Nilai yang memungkinkan:
|
|
device.chrome.management_state == ChromeManagementState.CHROME_MANAGEMENT_STATE_MANAGED_BY_OTHER_DOMAIN |
is_file_upload_analysis_enabled |
Nilai boolean yang menunjukkan apakah konektor analisis upload file diaktifkan di perangkat. |
|
device.chrome.is_file_upload_analysis_enabled == true |
is_file_download_analysis_enabled |
Nilai boolean yang menunjukkan apakah konektor analisis download filediaktifkan di perangkat. |
|
device.chrome.is_file_download_analysis_enabled == true |
is_bulk_data_entry_analysis_enabled |
Nilai boolean yang menunjukkan apakah konektor analisis (tempel) teks massal diaktifkan di perangkat. |
|
device.chrome.is_bulk_data_entry_analysis_enabled == true |
is_security_event_analysis_enabled |
Nilai boolean yang menunjukkan apakah konektor pelaporan peristiwa keamanan diaktifkan di perangkat. |
|
device.chrome.is_security_event_analysis_enabled == true |
is_realtime_url_check_enabled |
Nilai boolean yang menunjukkan apakah konektor pemeriksaan URL real-time diaktifkan di perangkat. |
|
device.chrome.is_realtime_url_check_enabled == true |
safe_browsing_protection_level |
Kebijakan tingkat perlindungan penjelajahan browser. Nilai yang memungkinkan:
|
|
device.chrome.safe_browsing_protection_level == SafeBrowsingLevel.SAFE_BROWSING_LEVEL_STANDARD |
is_site_isolation_enabled |
Nilai boolean yang menunjukkan apakah isolasi situs diaktifkan untuk setiap situs. |
|
device.chrome.is_site_isolation_enabled == true |
is_built_in_dns_client_enabled |
Nilai boolean yang menunjukkan apakah klien DNS bawaan Chrome berkomunikasi dengan server DNS. |
|
device.chrome.is_built_in_dns_client_enabled == true |
password_protection_warning_trigger |
Kebijakan pemicu peringatan perlindungan sandi browser. Nilai yang memungkinkan:
|
|
device.chrome.password_protection_warning_trigger == PasswordProtectionTrigger.PASSWORD_PROTECTION_TRIGGER_PASSWORD_REUSE |
is_chrome_remote_desktop_app_blocked |
Nilai boolean yang menunjukkan apakah aplikasi jarak jauh desktop jarak jauh Chrome diblokir. |
|
device.chrome.is_chrome_remote_desktop_app_blocked == true |
is_chrome_cleanup_enabled |
Nilai boolean yang menunjukkan apakah alat Pembersih Chrome diaktifkan. | Windows | device.chrome.is_chrome_cleanup_enabled == true |
is_third_party_blocking_enabled
|
Nilai boolean yang menunjukkan apakah pemblokiran injeksi software pihak ketiga diaktifkan. | Windows | device.chrome.is_third_party_blocking_enabled == true |