PurviewDataSensitivityLogs
Datenempfindlichkeitsinformationen für Objekte, die mithilfe von Purview gescannt wurden.
Tabellenattribute
attribute | Wert |
---|---|
Ressourcentypen | microsoft.securityinsights/purview, microsoft.purview/accounts |
Kategorien | Sicherheit, Azure-Ressourcen |
Lösungen | LogManagement |
Standardprotokoll | No |
Erfassungszeittransformation | No |
Beispielabfragen | - |
Spalten
Spalte | Type | Beschreibung |
---|---|---|
ActivityType | Zeichenfolge | Der Typ des Datenempfindlichkeitsereignisses: Klassifizierung, Bezeichnung. |
AssetCreationTime | datetime | Zeit (UTC), zu der die Ressource erstellt wurde. |
AssetLastScanTime | datetime | Uhrzeit (UTC), zu der die Ressource zuletzt gescannt wurde. |
AssetModifiedTime | datetime | Uhrzeit (UTC), zu der die Ressource zuletzt geändert wurde. |
AssetName | Zeichenfolge | Name der gescannten Ressource. |
AssetPath | Zeichenfolge | Pfad des in einer Quelle gescannten Assets. |
AssetType | Zeichenfolge | Typ der Ressource, die gescannt wurde: Datei, Spalte, Tabelle, generisch. |
_BilledSize | real | Die Datensatzgröße in Bytes. |
Klassifizierung | dynamisch | Namen der gefundenen Klassifizierungen. |
ClassificationDetails | dynamisch | Liste der Klassifizierungsdetails: ID, Name, Anzahl, Eindeutigkeit, Konfidenz. |
ClassificationTrigger | Zeichenfolge | Der Trigger für das Klassifizierungsereignis. |
FileExtension | Zeichenfolge | Dateierweiterung der gescannten Ressource. Wird nur ausgefüllt, wenn der Objekttyp eine Datei ist. |
FileSize | long | Dateigröße der in Bytes gescannten Ressource. Wird nur ausgefüllt, wenn der Objekttyp eine Datei ist. |
_IsBillable | Zeichenfolge | Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt. |
PurviewAccountName | Zeichenfolge | Name des Purview-Kontos. |
PurviewRegion | Zeichenfolge | Region des Purview-Kontos. |
PurviewTenantId | Zeichenfolge | Mandanten-ID, die dem Purview-Konto zugeordnet ist. |
_ResourceId | Zeichenfolge | Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist. |
SensitivityLabel | dynamisch | Namen für die gefundenen Bezeichnungen. |
SensitivityLabelDetails | dynamisch | Liste der Etikettendetails: ID, Name, Bestellung. |
SensitivityLabelTrigger | Zeichenfolge | Der Trigger für das Vertraulichkeitsbezeichnungsereignis. |
SourceCollectionName | Zeichenfolge | Name des Datenquellensammlungsnamens in Purview. |
SourceName | Zeichenfolge | Name der Datenquelle, die in Purview registriert wurde. |
SourcePath | Zeichenfolge | Ressourcenpfad der Datenquelle. Beispiel: ARM-Pfad für Azure-Ressourcen und ARN für AWS-Ressourcen. |
SourceRegion | Zeichenfolge | Der Speicherort der Datenquelle, die gescannt wurde. |
SourceScanId | Zeichenfolge | Die zugeordnete Purview-Scan-ID für die Quelle. |
SourceSubscriptionId | Zeichenfolge | Abonnement-ID, die der Datenquelle zugeordnet ist. Konto-ID für AWS-Ressourcen. |
SourceSystem | Zeichenfolge | Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose |
SourceType | Zeichenfolge | Typ der gescannten Datenquelle: azuredatalakegen1, azureblob, azuredataexplorer, amazons3 usw. |
_SubscriptionId | Zeichenfolge | Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist. |
TenantId | Zeichenfolge | Die ID des Log Analytics-Arbeitsbereichs. |
TimeGenerated | datetime | Uhrzeit (UTC), zu der das Protokoll generiert wurde. |
type | Zeichenfolge | Der Name der Tabelle. |