Udostępnij za pośrednictwem


MicrosoftPurviewInformationProtection

Dzienniki inspekcji usługi Microsoft Purview Information Protection.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia, inspekcja
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Tak
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
ActionSource string Źródło akcji etykiety.
ActionSourceDetail string Więcej szczegółów na temat źródła akcji etykiety.
AppAccessContext dynamiczna Kontekst aplikacji dla użytkownika lub jednostki usługi, która wykonała akcję.
Aplikacja string Aplikacja, w której miało miejsce działanie.
Tryb aplikacji string Tryb aplikacji etykiety, sposób stosowania etykiety.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
ClientIP string Adres IP urządzenia, który był używany podczas rejestrowania działania. Adres IP jest wyświetlany w formacie IPv4 lub IPv6.
Popularny dynamiczna Azure Information Protection — typowe dane zdarzeń.
WarunekMatch dynamiczna Warunek jest zgodny, który wyzwolił automatyczne etykietowanie.
Typ zawartości string Typ zawartości.
CorrelationId string Identyfikator korelacji.
CurrentProtectionType dynamiczna Bieżące informacje o zdarzeniu ochrony.
CurrentProtectionTypeName string Zastosowany typ ochrony.
DataState string Azure Information Protection — stan danych.
Nazwa urządzenia string Urządzenie, na którym miało miejsce działanie.
EmailInfo dynamiczna Informacje wymagane, gdy element internalTarget jest wiadomością e-mail.
ExchangeMetaData dynamiczna Metadane automatycznego etykietowania programu Exchange.
ExecutionRuleId string Identyfikator reguły, która została wykonana.
ExecutionRuleName string Nazwa reguły, która została wykonana.
ExecutionRuleVersion string Wersja reguły, która została wykonana.
Id string Unikatowy identyfikator rekordu inspekcji.
Identyfikator IrmContentId string Unikatowy identyfikator używany do identyfikowania zaszyfrowanego dokumentu po zakończeniu operacji.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsViewableByExternalUsers bool Jest widoczna przez użytkowników zewnętrznych.
ItemCreationTime datetime Data i godzina utworzenia elementu.
ItemLastModifiedTime datetime Data i godzina ostatniej modyfikacji elementu.
Nazwa_produktu string Nazwa elementu.
Rozmiar elementu string Rozmiar elementu.
Tekst uzasadnienia string Uzasadnienie, które należy podać, po skonfigurowaniu przez administratora w zasadach etykiet poufności, tylko wtedy, gdy etykieta poufności zostanie obniżona lub usunięta przez użytkownika.
LabelAction string Akcja zastosowana przez etykietę.
LabelAppliedDateTime datetime Data i godzina zastosowania etykiety.
LabelEventType string Operacja etykiety.
Nazwa etykiety string Nazwa etykiety zastosowana do elementu.
LabelVersion string Wersja etykiety zastosowana przez zasady automatycznego etykietowania.
MachineName string Nazwa maszyny.
MgtRuleId string Identyfikator reguły zarządzania.
ObjectId string W przypadku działań programu SharePoint i OneDrive dla Firm pełna nazwa ścieżki pliku lub folderu, do której uzyskuje dostęp użytkownik. W przypadku rejestrowania inspekcji administratora programu Exchange nazwa obiektu, który został zmodyfikowany przez polecenie cmdlet .
OldSensitivityLabelId string Identyfikator etykiety poufności zastosowanej wcześniej do dokumentu przed wyzwoleniem operacji zmiany/usunięcia etykiety.
OldSensitivityLabelOwnerEmail string Adres e-mail właściciela starej etykiety poufności.
Operacja string Nazwa działania użytkownika lub administratora.
OrganizationId string Identyfikator GUID dzierżawy usługi Office 365 organizacji. Ta wartość będzie zawsze taka sama dla twojej organizacji, niezależnie od usługi Office 365, w której występuje.
PrzesłonięciaAkcje dynamiczna Akcje, które zostały zastąpione przez akcje reguły.
OverRideReason string Przyczyna zastąpienia etykiety poufności.
OverRideType string Przesłoń typ.
Platforma string Platforma, na której miało miejsce działanie.
IdentZasady string Identyfikator zasad.
PolicyName string Nazwa zasad.
PolicyVersion string Wersja zasad.
PreviousProtectionType dynamiczna Poprzednie informacje o zdarzeniu ochrony.
PreviousProtectionTypeName string Poprzedni typ ochrony.
ProtectionEventData dynamiczna Azure Information Protection — dane zdarzenia ochrony.
ProtectionEventTypeName string Nazwa typu zdarzenia ochrony.
Odbiorcy dynamiczna Adresy e-mail odbiorników.
RecordType int Typ operacji wskazywany przez rekord.
RecordTypeName string Nazwa typu rekordu.
ResultStatus string Wskazuje, czy akcja (określona we właściwości Operation) zakończyła się powodzeniem, czy też nie. Możliwe wartości to Powodzenie, CzęściowoSucceeded lub Niepowodzenie. W przypadku działania administratora programu Exchange wartość to Prawda lub Fałsz.
RegułyAkcje dynamiczna Akcje zdefiniowane przez reguły.
RuleMode string Bieżący tryb reguły.
Scope string Czy to zdarzenie zostało utworzone przez hostowaną usługę O365 lub serwer lokalny.
ScopedLocationId string Adres, który wyzwolił dopasowanie zasad.
Nadawca string Adres e-mail nadawcy.
SensitiveInfoDetectionIsIncluded bool Określa, czy jest uwzględniane wykrywanie poufnych informacji.
SensitiveInfoTypeData dynamiczna Azure Information Protection — typy informacji poufnych.
SensitivityLabelId string Identyfikator zalecanej etykiety poufności zgodnie z zasadami dopasowanymi na podstawie zawartości dokumentu.
SensitivityLabelOwnerEmail string Adres e-mail właściciela etykiety poufności.
SensitivityLabelPolicyId string Identyfikator zasad etykietowania poufności, które zostały dopasowane na podstawie zawartości dokumentu.
Ważność string Ważność zasad etykiety automatycznej jest zgodna.
SharePointMetaData dynamiczna Metadane automatycznego etykietowania programu SharePoint.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TargetLocation string Lokalizacja dokumentu w odniesieniu do urządzenia użytkownika.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Data i godzina wykonania działania przez użytkownika.
Typ string Nazwa tabeli
Identyfikator użytkownika string Nazwa UPN (główna nazwa użytkownika) użytkownika, który wykonał akcję (określoną we właściwości Operation), co spowodowało zarejestrowanie rekordu.
UserKey string Alternatywny identyfikator użytkownika zidentyfikowanego we właściwości UserId. Ta właściwość jest wypełniana unikatowym identyfikatorem paszportu (PUID) dla zdarzeń wykonywanych przez użytkowników w programie SharePoint, OneDrive dla Firm i programie Exchange.
UserType string Typ użytkownika, który wykonał operację.
Obciążenie string Usługa Office 365, w której wystąpiło działanie.
WorkLoadItemId string Identyfikator elementu obciążenia.