MicrosoftPurviewInformationProtection

Microsoft Purview Information Protection log di controllo.

Attributi di tabella

Attributo Valore
Tipi di risorsa -
Categorie Sicurezza, controllo
Soluzioni SecurityInsights
Log di base No
Trasformazione in fase di inserimento
Query di esempio

Colonne

Colonna Tipo Descrizione
ActionSource string Origine dell'azione etichetta.
ActionSourceDetail string Altre informazioni sull'origine dell'azione etichetta.
AppAccessContext dinamico Contesto dell'applicazione per l'utente o l'entità servizio che ha eseguito l'azione.
Applicazione string Applicazione in cui si è verificata l'attività.
ApplicationMode string Modalità applicazione etichetta, modalità di applicazione dell'etichetta.
_BilledSize real Dimensioni del record in byte
ClientIP string L'indirizzo IP del dispositivo usato quando l'attività è stata registrata. L'indirizzo IP viene visualizzato in formato di indirizzo IPv4 o IPv6.
Comuni dinamico Azure Information Protection: dati di eventi comuni.
ConditionMatch dinamico Corrispondenza della condizione che ha attivato l'etichettatura automatica.
ContentType string Tipo di contenuto.
CorrelationId string ID correlazione.
CurrentProtectionType dinamico Informazioni sull'evento di protezione corrente.
CurrentProtectionTypeName string Tipo di protezione applicato.
DataState string Azure Information Protection : stato dei dati.
DeviceName string Dispositivo in cui si è verificata l'attività.
EmailInfo dinamico Le informazioni necessarie quando internalTarget è un messaggio di posta elettronica.
ExchangeMetaData dinamico Assegnazione automatica di etichette ai metadati di Exchange.
ExecutionRuleId string ID della regola eseguita.
ExecutionRuleName string Nome della regola eseguita.
ExecutionRuleVersion string Versione della regola eseguita.
ID string Identificatore univoco di un record di controllo.
IrmContentId string ID univoco utilizzato per identificare il documento crittografato al termine dell'operazione.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure
IsViewableByExternalUsers bool È visualizzabile dagli utenti esterni.
ItemCreationTime Datetime Data e ora di creazione dell'elemento.
ItemLastModifiedTime Datetime Data e ora dell'ultima modifica dell'elemento.
ItemName string Nome dell'elemento.
ItemSize string Dimensione dell'elemento.
GiustificazioneText string La giustificazione da fornire, se configurata dall'amministratore nei criteri di etichetta di riservatezza, solo quando l'etichetta di riservatezza viene sottoposta a downgrade o rimossa dall'utente.
LabelAction string Azione applicata dall'etichetta.
LabelAppliedDateTime Datetime Data e ora dell'applicazione dell'etichetta.
LabelEventType string Operazione etichetta.
LabelName string Nome dell'etichetta applicato all'elemento.
LabelVersion string Versione dell'etichetta applicata dai criteri di etichettatura automatica.
MachineName string Nome del computer.
MgtRuleId string ID regola di gestione.
ObjectId string Per SharePoint e per l'attività OneDrive for Business, il nome completo del percorso del file o della cartella a cui l'utente ha eseguito l'accesso. Per la registrazione del controllo dell'amministratore di Exchange, il nome dell'oggetto modificato dal cmdlet.
OldSensitivityLabelId string Identificatore dell'etichetta di riservatezza applicata in precedenza al documento prima dell'operazione di modifica/rimozione dell'etichetta.
OldSensitivityLabelOwnerEmail string Indirizzo di posta elettronica del proprietario dell'etichetta di riservatezza precedente.
Operazione string Il nome dell'attività utente o l'attività dell'amministratore.
OrganizationId string GUID per il tenant di Office 365 dell'organizzazione. Questo valore sarà sempre lo stesso per l'organizzazione, indipendentemente dal servizio Office 365 in cui si verifica.
OverrideActions dinamico Azioni sottoposte a override dalle azioni della regola.
OverRideReason string Motivo dell'override dell'etichetta di riservatezza.
OverRideType string Eseguire l'override del tipo.
Piattaforma string Piattaforma in cui è avvenuta l'attività.
PolicyId string ID criterio.
PolicyName string nome dei criteri.
PolicyVersion string Versione dei criteri.
PreviousProtectionType dinamico Informazioni sugli eventi di protezione precedenti.
PreviousProtectionTypeName string Tipo di protezione precedente.
ProtectionEventData dinamico Azure Information Protection - Dati degli eventi di protezione.
ProtectionEventTypeName string Nome del tipo di evento protezione.
Destinatari dinamico Gli indirizzi di posta elettronica dei ricevitori.
RecordType INT Il tipo di operazione indicata dal record.
RecordTypeName string Nome del tipo di record.
ResultStatus string Indica se l'azione (specificata nella proprietà Operation) è andata a buon fine o meno. I possibili valori sono Succeeded, PartiallySucceded o Failed. Per le attività dell'amministratore di Exchange, il valore è True o False.
RuleActions dinamico Azioni definite dalle regole.
RuleMode string Modalità corrente della regola.
Ambito string Questo evento è stato creato da un servizio O365 ospitato o da un server locale.
ScopedLocationId string Indirizzo che ha attivato la corrispondenza dei criteri.
Mittente string Indirizzo di posta elettronica del mittente.
SensitiveInfoDetectionIsIncluded bool Determina se il rilevamento delle informazioni sensibili è incluso.
SensitiveInfoTypeData dinamico Azure Information Protection : tipi di informazioni sensibili.
SensitivityLabelId string Identificatore dell'etichetta di riservatezza consigliata, in base ai criteri corrispondenti in base al contenuto del documento.
SensitivityLabelOwnerEmail string Indirizzo di posta elettronica del proprietario dell'etichetta di riservatezza.
SensitivityLabelPolicyId string Identificatore per i criteri di etichettatura di riservatezza corrispondenti in base al contenuto del documento.
Gravità string La gravità dei criteri di etichetta automatica corrisponde.
SharePointMetaData dinamico Metadati di etichettatura automatica di SharePoint.
SourceSystem string Il tipo di agente è stato raccolto dall'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
TargetLocation string Posizione del documento rispetto al dispositivo dell'utente.
TenantId string ID area di lavoro Log Analytics
TimeGenerated Datetime Data e ora in cui l'utente ha eseguito l'attività.
Type string Nome della tabella
UserId string UPN (Nome entità utente) dell'utente che ha eseguito l'azione (specificata nella proprietà Operation) che ha generato la registrazione del record.
UserKey string Un ID alternativo per l'utente identificato con la proprietà UserId. Questa proprietà viene popolata con l'ID univoco del passaporto (PUID) per gli eventi eseguiti dagli utenti in SharePoint, OneDrive for Business e Exchange.
UserType string Il tipo di utente che ha eseguito l'operazione.
Carico di lavoro string Servizio Office 365 in cui si è verificata l'attività.
WorkLoadItemId string ID elemento del carico di lavoro.