Delen via


MicrosoftPurviewInformationProtection

Microsoft Purview Informatiebeveiliging auditlogboeken.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging, controle
Oplossingen SecurityInsights
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's Ja

Kolommen

Column Type Description
ActionSource tekenreeks De bron van de labelactie.
ActionSourceDetail tekenreeks Meer informatie over de bron van de labelactie.
AppAccessContext dynamisch De toepassingscontext voor de gebruiker of service-principal die de actie heeft uitgevoerd.
Toepassing tekenreeks De toepassing waarin de activiteit is opgetreden.
ApplicationMode tekenreeks De labeltoepassingsmodus, hoe het label is toegepast.
_BilledSize werkelijk De recordgrootte in bytes
ClientIP tekenreeks Het IP-adres van het apparaat dat werd gebruikt toen de activiteit werd geregistreerd. Het IP-adres wordt weergegeven in een IPv4- of IPv6-adresindeling.
Gemeenschappelijk dynamisch Azure Information Protection: algemene gebeurtenisgegevens.
Voorwaardematch dynamisch De voorwaarde komt overeen met het automatisch labelen.
ContentType tekenreeks Inhoudstype.
CorrelationId tekenreeks Correlatie-id.
CurrentProtectionType dynamisch Huidige informatie over beveiligingsevenementen.
CurrentProtectionTypeName tekenreeks Het type beveiliging dat is toegepast.
DataState tekenreeks Azure Information Protection - gegevensstatus.
Apparaatnaam tekenreeks Het apparaat waarop de activiteit is uitgevoerd.
EmailInfo dynamisch De informatie die nodig is wanneer de internalTarget een e-mail is.
ExchangeMetaData dynamisch Metagegevens voor automatisch labelen uitwisselen.
ExecutionRuleId tekenreeks De id van de regel die is uitgevoerd.
ExecutionRuleName tekenreeks De naam van de regel die is uitgevoerd.
ExecutionRuleVersion tekenreeks De versie van de regel die is uitgevoerd.
ID tekenreeks Unieke id van een controlerecord.
IrmContentId tekenreeks De unieke id die wordt gebruikt voor het identificeren van het versleutelde document nadat de bewerking is voltooid.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
IsViewableByExternalUsers bool Kan worden weergegeven door externe gebruikers.
ItemCreationTime datetime De datum en tijd waarop het item is gemaakt.
ItemLastModifiedTime datetime De datum en tijd waarop het item het laatst is gewijzigd.
ItemName tekenreeks De itemnaam.
ItemSize tekenreeks De itemgrootte.
JustificationText tekenreeks De reden die moet worden opgegeven, wanneer deze is geconfigureerd door de beheerder in het beleid voor vertrouwelijkheidslabels, alleen wanneer het vertrouwelijkheidslabel wordt gedowngraded of verwijderd door de gebruiker.
LabelAction tekenreeks De actie die door het label wordt toegepast.
LabelAppliedDateTime datetime De datum en tijd waarop het label is toegepast.
LabelEventType tekenreeks De labelbewerking.
LabelName tekenreeks De labelnaam die op het item is toegepast.
LabelVersion tekenreeks De labelversie die wordt toegepast door het beleid voor automatisch labelen.
MachineName tekenreeks De computernaam.
MgtRuleId tekenreeks Beheerregel-id.
ObjectId tekenreeks Voor SharePoint- en OneDrive voor Bedrijven-activiteit wordt de volledige padnaam van het bestand of de map geopend door de gebruiker. Voor auditlogboekregistratie van Exchange-beheerders, de naam van het object dat is gewijzigd door de cmdlet.
OldSensitivityLabelId tekenreeks De id van het vertrouwelijkheidslabel dat eerder op het document is toegepast voordat de bewerking voor het wijzigen/verwijderen van het label is geactiveerd.
OldSensitivityLabelOwnerEmail tekenreeks Het e-mailadres van de eigenaar van het oude vertrouwelijkheidslabel.
Operation tekenreeks De naam van de activiteit gebruiker of beheerder.
OrganizationId tekenreeks De GUID voor de Office 365-tenant van uw organisatie. Deze waarde is altijd hetzelfde voor uw organisatie, ongeacht de Office 365-service waarin deze zich voordoet.
OverriddenActions dynamisch Acties die zijn overschreven door de regelacties.
OverRideReason tekenreeks De reden waarom het vertrouwelijkheidslabel is overschreven.
OverRideType tekenreeks Type onderdrukking.
Platform tekenreeks Het platform waarop de activiteit is uitgevoerd.
PolicyId tekenreeks Beleids-id.
PolicyName tekenreeks Beleidsnaam.
PolicyVersion tekenreeks Beleidsversie.
PreviousProtectionType dynamisch Informatie over vorige beveiligingsevenementen.
PreviousProtectionTypeName tekenreeks Vorige beveiligingstype.
ProtectionEventData dynamisch Azure Information Protection- gebeurtenisgegevens beveiligen.
ProtectionEventTypeName tekenreeks Naam van beveiligingsevenementtype.
Ontvangers dynamisch De e-mailadressen van de ontvangers.
RecordType int Het type bewerking dat wordt aangegeven door de record.
RecordTypeName tekenreeks De naam van het recordtype.
ResultStatus tekenreeks Geeft aan of de actie (opgegeven in de eigenschap Operation) is geslaagd of niet. Mogelijke waarden zijn geslaagd, gedeeltelijk geslaagd of mislukt. Voor Exchange-beheerdersactiviteit is de waarde Waar of Onwaar.
RuleActions dynamisch Acties die zijn gedefinieerd door de regels.
RuleMode tekenreeks De huidige modus van de regel.
Bereik tekenreeks Is deze gebeurtenis gemaakt door een gehoste O365-service of een on-premises server.
ScopedLocationId tekenreeks Het adres dat de beleidsovereenkomst heeft geactiveerd.
Afzender tekenreeks Het e-mailadres van de afzender.
SensitiveInfoDetectionIsIncluded bool Bepaalt of detectie van gevoelige informatie is opgenomen.
SensitiveInfoTypeData dynamisch Azure Information Protection: typen gevoelige informatie.
SensitivityLabelId tekenreeks De id voor het aanbevolen vertrouwelijkheidslabel volgens het beleid dat overeenkomt met de inhoud van het document.
SensitivityLabelOwnerEmail tekenreeks Het e-mailadres van de eigenaar van het vertrouwelijkheidslabel.
SensitivityLabelPolicyId tekenreeks De id voor het vertrouwelijkheidslabelbeleid dat overeenkomt met de inhoud van het document.
Ernst tekenreeks De ernst van het beleid voor automatisch labelen komt overeen.
SharePointMetaData dynamisch Metagegevens voor automatisch labelen in SharePoint.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
TargetLocation tekenreeks De locatie van het document met betrekking tot het apparaat van de gebruiker.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime De datum en tijd waarop de gebruiker de activiteit heeft uitgevoerd.
Type tekenreeks De naam van de tabel
Gebruikers-id tekenreeks De UPN (User Principal Name) van de gebruiker die de actie heeft uitgevoerd (opgegeven in de eigenschap Operation) waardoor de record is vastgelegd.
UserKey tekenreeks Een alternatieve id voor de gebruiker die is geïdentificeerd in de eigenschap UserId. Deze eigenschap wordt gevuld met de unieke id (PUID) van het paspoort voor gebeurtenissen die worden uitgevoerd door gebruikers in SharePoint, OneDrive voor Bedrijven en Exchange.
UserType tekenreeks Het type gebruiker dat de bewerking heeft uitgevoerd.
Workload tekenreeks De Office 365-service waar de activiteit heeft plaatsgevonden.
WorkLoadItemId tekenreeks De id van het werkbelastingitem.