MicrosoftPurviewInformationProtection
Microsoft Purview Information Protection log di controllo.
Attributi di tabella
Attributo | Valore |
---|---|
Tipi di risorsa | - |
Categorie | Sicurezza, controllo |
Soluzioni | SecurityInsights |
Log di base | No |
Trasformazione in fase di inserimento | Sì |
Query di esempio | Sì |
Colonne
Colonna | Tipo | Descrizione |
---|---|---|
ActionSource | string | Origine dell'azione etichetta. |
ActionSourceDetail | string | Altre informazioni sull'origine dell'azione etichetta. |
AppAccessContext | dinamico | Contesto dell'applicazione per l'utente o l'entità servizio che ha eseguito l'azione. |
Applicazione | string | Applicazione in cui si è verificata l'attività. |
ApplicationMode | string | Modalità applicazione etichetta, modalità di applicazione dell'etichetta. |
_BilledSize | real | Dimensioni del record in byte |
ClientIP | string | L'indirizzo IP del dispositivo usato quando l'attività è stata registrata. L'indirizzo IP viene visualizzato in formato di indirizzo IPv4 o IPv6. |
Comuni | dinamico | Azure Information Protection: dati di eventi comuni. |
ConditionMatch | dinamico | Corrispondenza della condizione che ha attivato l'etichettatura automatica. |
ContentType | string | Tipo di contenuto. |
CorrelationId | string | ID correlazione. |
CurrentProtectionType | dinamico | Informazioni sull'evento di protezione corrente. |
CurrentProtectionTypeName | string | Tipo di protezione applicato. |
DataState | string | Azure Information Protection : stato dei dati. |
DeviceName | string | Dispositivo in cui si è verificata l'attività. |
EmailInfo | dinamico | Le informazioni necessarie quando internalTarget è un messaggio di posta elettronica. |
ExchangeMetaData | dinamico | Assegnazione automatica di etichette ai metadati di Exchange. |
ExecutionRuleId | string | ID della regola eseguita. |
ExecutionRuleName | string | Nome della regola eseguita. |
ExecutionRuleVersion | string | Versione della regola eseguita. |
ID | string | Identificatore univoco di un record di controllo. |
IrmContentId | string | ID univoco utilizzato per identificare il documento crittografato al termine dell'operazione. |
_IsBillable | string | Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable l'inserimento false non viene fatturato all'account Azure |
IsViewableByExternalUsers | bool | È visualizzabile dagli utenti esterni. |
ItemCreationTime | Datetime | Data e ora di creazione dell'elemento. |
ItemLastModifiedTime | Datetime | Data e ora dell'ultima modifica dell'elemento. |
ItemName | string | Nome dell'elemento. |
ItemSize | string | Dimensione dell'elemento. |
GiustificazioneText | string | La giustificazione da fornire, se configurata dall'amministratore nei criteri di etichetta di riservatezza, solo quando l'etichetta di riservatezza viene sottoposta a downgrade o rimossa dall'utente. |
LabelAction | string | Azione applicata dall'etichetta. |
LabelAppliedDateTime | Datetime | Data e ora dell'applicazione dell'etichetta. |
LabelEventType | string | Operazione etichetta. |
LabelName | string | Nome dell'etichetta applicato all'elemento. |
LabelVersion | string | Versione dell'etichetta applicata dai criteri di etichettatura automatica. |
MachineName | string | Nome del computer. |
MgtRuleId | string | ID regola di gestione. |
ObjectId | string | Per SharePoint e per l'attività OneDrive for Business, il nome completo del percorso del file o della cartella a cui l'utente ha eseguito l'accesso. Per la registrazione del controllo dell'amministratore di Exchange, il nome dell'oggetto modificato dal cmdlet. |
OldSensitivityLabelId | string | Identificatore dell'etichetta di riservatezza applicata in precedenza al documento prima dell'operazione di modifica/rimozione dell'etichetta. |
OldSensitivityLabelOwnerEmail | string | Indirizzo di posta elettronica del proprietario dell'etichetta di riservatezza precedente. |
Operazione | string | Il nome dell'attività utente o l'attività dell'amministratore. |
OrganizationId | string | GUID per il tenant di Office 365 dell'organizzazione. Questo valore sarà sempre lo stesso per l'organizzazione, indipendentemente dal servizio Office 365 in cui si verifica. |
OverrideActions | dinamico | Azioni sottoposte a override dalle azioni della regola. |
OverRideReason | string | Motivo dell'override dell'etichetta di riservatezza. |
OverRideType | string | Eseguire l'override del tipo. |
Piattaforma | string | Piattaforma in cui è avvenuta l'attività. |
PolicyId | string | ID criterio. |
PolicyName | string | nome dei criteri. |
PolicyVersion | string | Versione dei criteri. |
PreviousProtectionType | dinamico | Informazioni sugli eventi di protezione precedenti. |
PreviousProtectionTypeName | string | Tipo di protezione precedente. |
ProtectionEventData | dinamico | Azure Information Protection - Dati degli eventi di protezione. |
ProtectionEventTypeName | string | Nome del tipo di evento protezione. |
Destinatari | dinamico | Gli indirizzi di posta elettronica dei ricevitori. |
RecordType | INT | Il tipo di operazione indicata dal record. |
RecordTypeName | string | Nome del tipo di record. |
ResultStatus | string | Indica se l'azione (specificata nella proprietà Operation) è andata a buon fine o meno. I possibili valori sono Succeeded, PartiallySucceded o Failed. Per le attività dell'amministratore di Exchange, il valore è True o False. |
RuleActions | dinamico | Azioni definite dalle regole. |
RuleMode | string | Modalità corrente della regola. |
Ambito | string | Questo evento è stato creato da un servizio O365 ospitato o da un server locale. |
ScopedLocationId | string | Indirizzo che ha attivato la corrispondenza dei criteri. |
Mittente | string | Indirizzo di posta elettronica del mittente. |
SensitiveInfoDetectionIsIncluded | bool | Determina se il rilevamento delle informazioni sensibili è incluso. |
SensitiveInfoTypeData | dinamico | Azure Information Protection : tipi di informazioni sensibili. |
SensitivityLabelId | string | Identificatore dell'etichetta di riservatezza consigliata, in base ai criteri corrispondenti in base al contenuto del documento. |
SensitivityLabelOwnerEmail | string | Indirizzo di posta elettronica del proprietario dell'etichetta di riservatezza. |
SensitivityLabelPolicyId | string | Identificatore per i criteri di etichettatura di riservatezza corrispondenti in base al contenuto del documento. |
Gravità | string | La gravità dei criteri di etichetta automatica corrisponde. |
SharePointMetaData | dinamico | Metadati di etichettatura automatica di SharePoint. |
SourceSystem | string | Il tipo di agente è stato raccolto dall'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure |
TargetLocation | string | Posizione del documento rispetto al dispositivo dell'utente. |
TenantId | string | ID area di lavoro Log Analytics |
TimeGenerated | Datetime | Data e ora in cui l'utente ha eseguito l'attività. |
Type | string | Nome della tabella |
UserId | string | UPN (Nome entità utente) dell'utente che ha eseguito l'azione (specificata nella proprietà Operation) che ha generato la registrazione del record. |
UserKey | string | Un ID alternativo per l'utente identificato con la proprietà UserId. Questa proprietà viene popolata con l'ID univoco del passaporto (PUID) per gli eventi eseguiti dagli utenti in SharePoint, OneDrive for Business e Exchange. |
UserType | string | Il tipo di utente che ha eseguito l'operazione. |
Carico di lavoro | string | Servizio Office 365 in cui si è verificata l'attività. |
WorkLoadItemId | string | ID elemento del carico di lavoro. |
Commenti e suggerimenti
https://aka.ms/ContentUserFeedback.
Presto disponibile: Nel corso del 2024 verranno gradualmente disattivati i problemi di GitHub come meccanismo di feedback per il contenuto e ciò verrà sostituito con un nuovo sistema di feedback. Per altre informazioni, vedereInvia e visualizza il feedback per