Azure Information Protection 감사 로그 참조(공개 미리 보기)

참고 항목

Microsoft Purview Information Protection을 찾고 있나요? Azure Information Protection 통합 레이블 지정 클라이언트가 현재 유지 관리 모드에 있습니다. Office 365 애플리케이션에 대해 Microsoft Purview Information Protection의 기본 제공 레이블 지정을 사용하도록 설정하는 것이 좋습니다. 자세히 알아보기.

2022년 3월 18일부터 AIP 감사 로그 및 분석을 종료하고, 전체 사용 중지 날짜는 2022년 9월 30일입니다. 자세한 내용은 제거 및 사용 중지된 서비스를 참조하세요.

이 문서에서는 Azure Information Protection 감사 로그가 생성되는 활동 이벤트를 나열합니다. Azure Information Protection은 데스크톱 앱에서만 데이터를 수집하고, 모바일 디바이스에서는 수집하지 않습니다. 자세한 내용은 이 문서의 플랫폼 열에 있는 세부 정보를 참조하세요.

Azure Information Protection 감사 로그 기능은 현재 미리 보기로 제공됩니다. Azure Preview 추가 약관에는 베타, 미리 보기 또는 아직 일반 공급으로 릴리스되지 않은 Azure 기능에 적용되는 추가 법률 용어가 포함되어 있습니다.

감사 로그 액세스

다음 활동에 대해 액세스 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 클라이언트 Windows, SharePoint, OneDrive Office 레이블이 지정되거나 보호된 파일이 열릴 때마다 생성됩니다.

참고: 보호된 파일의 경우 해당 파일이 열리고 콘텐츠가 성공적으로 암호 해독되어 사용자에게 노출되는 경우에만 액세스 감사 로그가 생성됩니다.
Outlook의 보호된 이메일의 경우 권한이 부족하여 암호 해독이 차단된 경우에도 사용자가 암호화된 이메일을 열려고 할 때마다 액세스 감사 로그가 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 레이블이 지정되거나 보호된 파일을 지원하는 타사 애플리케이션에서 이러한 파일에 액세스할 때마다 생성됩니다.
RMS 서비스 Windows Office 레이블이 지정되거나 보호된 문서에 액세스할 때마다 생성됩니다.

액세스가 거부된 감사 로그

다음 활동에 대해 액세스가 거부된 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
RMS 서비스 Windows Office 사용자가 권한이 없는 보호된 문서에 액세스하려고 할 때마다 생성됩니다.

보호 변경 감사 로그

다음 활동에 대해 보호 변경 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 클라이언트 Windows, SharePoint, OneDrive Office 레이블이 지정되지 않은 문서에 대한 보호가 수동으로 변경될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 레이블이 지정되지 않은 문서에 대한 보호가 수동으로 변경될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

검색 감사 로그

다음 활동에 대해 검색 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 스캐너 Windows Office AIP 스캐너에서 파일을 검색할 때마다 생성됩니다.
로그에는 다음 세부 정보가 포함되어 있습니다.
- 일치하는 정보 유형
- 레이블
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 파일을 지원하는 타사 애플리케이션에서 해당 파일을 검색할 때마다 생성됩니다.
로그에는 다음 세부 정보가 포함되어 있습니다.
- 일치하는 정보 유형
- 레이블
Azure Information Protection 통합 레이블 지정 뷰어 Windows AIP 통합 레이블 지정 뷰어 조직 내에서 레이블이 지정되거나 보호된 파일이 열릴 때마다 생성됩니다.

다운그레이드 레이블 감사 로그

다음 활동에 대해 다운그레이드 레이블 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 스캐너 및 클라이언트 Windows, SharePoint, One Drive Office 문서 레이블이 덜 중요한 레이블로 업데이트될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 문서 레이블이 덜 중요한 레이블로 업데이트될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

파일 제거 감사 로그

참고 항목

파일 제거 감사 로그는 Azure Information Protection 스캐너 버전 2.7.96.0 이상에서만 지원됩니다.

다음 활동에 대해 파일 제거 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 스캐너, 통합 레이블 지정 클라이언트 Windows Office 및 지원되는 파일 형식 AIP 스캐너가 이전에 스캔한 파일이 제거되었음을 감지할 때마다 생성됩니다.

새 레이블 감사 로그

다음 활동에 대해 새 레이블 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 스캐너 및 클라이언트 Windows, SharePoint, One Drive Office 새 레이블이 적용될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 새 문서 레이블이 적용될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

새 보호 감사 로그

다음 활동에 대해 새 보호 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 클라이언트 Windows, SharePoint, One Drive Office 레이블 없이 보호가 수동으로 새로 추가될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 레이블 없이 보호가 수동으로 새로 추가될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

제거 레이블 감사 로그

다음 활동에 대해 제거 레이블 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 스캐너 및 클라이언트 Windows, SharePoint, One Drive Office 레이블이 제거될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 레이블이 제거될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

보호 제거 감사 로그

다음 활동에 대해 보호 제거 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 클라이언트 Windows, SharePoint, One Drive Office 레이블 없이 보호가 수동으로 제거될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 레이블 없이 보호가 수동으로 제거될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

업그레이드 레이블 감사 로그

다음 활동에 대해 업그레이드 레이블 감사 로그가 생성됩니다.

보고자 플랫폼 애플리케이션 작업/설명
Azure Information Protection 통합 레이블 지정 스캐너 및 클라이언트 Windows, SharePoint, One Drive Office 문서 레이블이 더 중요한 레이블로 업데이트될 때마다 생성됩니다.
MIP(Microsoft Information Protection) SDK 모두 제3자 애플리케이션 문서 레이블이 더 중요한 레이블로 업데이트될 때마다 생성됩니다.
타사 애플리케이션에서 지원하는 경우에만 생성됩니다.

다음 단계

AIP 감사 로그는 Microsoft 365 활동 탐색기에도 전송되며, 이 탐색기에 다른 이름으로 표시될 수 있습니다.

자세한 내용은 다음을 참조하세요.

Azure Information Protection 통합 레이블 지정 클라이언트가 감사 데이터를 보내지 않도록 하려면 레이블 정책 고급 설정을 구성합니다.