MicrosoftPurviewInformationProtection

Proteção de Informações do Microsoft Purview registos de auditoria.

Atributos de tabela

Atributo Valor
Tipos de recurso -
Categorias Segurança, Auditoria
Soluções SecurityInsights
Registo básico No
Transformação em tempo de ingestão Yes
Consultas de Exemplo Sim

Colunas

Coluna Tipo Description
ActionSource string A origem da ação de etiqueta.
ActionSourceDetail string Mais detalhes sobre a origem da ação de etiqueta.
AppAccessContext dynamic O contexto da aplicação para o utilizador ou principal de serviço que efetuou a ação.
Aplicação string A aplicação onde a atividade ocorreu.
ApplicationMode string O modo de aplicação de etiqueta, como a etiqueta foi aplicada.
_BilledSize real O tamanho do registo em bytes
ClientIP string O endereço IP do dispositivo que foi utilizado quando a atividade foi registada. O endereço IP é apresentado no formato de endereço IPv4 ou IPv6.
Common dynamic Azure Information Protection - dados de eventos comuns.
ConditionMatch dynamic A correspondência da condição que acionou a etiquetagem automática.
ContentType string Tipo de conteúdo.
CorrelationId string ID de Correlação.
CurrentProtectionType dynamic Informações do evento de proteção atual.
CurrentProtectionTypeName string O tipo de proteção aplicado.
DataState string Azure Information Protection - estado dos dados.
DeviceName string O dispositivo no qual a atividade ocorreu.
EmailInfo dynamic As informações necessárias quando o internalTarget é um e-mail.
ExchangeMetaData dynamic Metadados de etiquetagem automática do Exchange.
ExecutionRuleId string O ID da regra que foi executada.
ExecutionRuleName string O nome da regra que foi executada.
ExecutionRuleVersion string A versão da regra que foi executada.
Id string Identificador exclusivo de um registo de auditoria.
IrmContentId string O ID exclusivo utilizado para identificar o documento encriptado após a conclusão da operação.
_IsBillable string Especifica se a ingestão de dados é faturável. Quando _IsBillable é ingestão não é false faturada na sua conta do Azure
IsViewableByExternalUsers bool É visualizável por utilizadores externos.
ItemCreationTime datetime A data e hora em que o item foi criado.
ItemLastModifiedTime datetime A data e hora em que o item foi modificado pela última vez.
NomeDoItem string O nome do item.
ItemSize string O tamanho do item.
JustificaçãoTexto string A justificação a fornecer, quando configurada pelo administrador na política de etiquetas de confidencialidade, apenas quando a etiqueta de confidencialidade é reduzida ou removida pelo utilizador.
LabelAction string A ação aplicada pela etiqueta.
LabelAppliedDateTime datetime A data e hora em que a etiqueta foi aplicada.
LabelEventType string A operação de etiqueta.
LabelName string O nome da etiqueta aplicado ao item.
LabelVersion string A versão da etiqueta aplicada pela política de etiquetagem automática.
MachineName string O nome do computador.
MgtRuleId string ID da regra de gestão.
ObjectId string Para atividade no SharePoint e no OneDrive para Empresas, o nome de caminho completo do ficheiro ou pasta acedidos pelo utilizador. Para o registo de auditoria de administrador do Exchange, o nome do objeto que foi modificado pelo cmdlet .
OldSensitivityLabelId string O identificador da etiqueta de confidencialidade anteriormente aplicada ao documento antes de a operação para alterar/remover a etiqueta ter sido acionada.
OldSensitivityLabelOwnerEmail string O endereço de e-mail do proprietário da etiqueta de confidencialidade antiga.
Operação string O nome da atividade do utilizador ou administrador.
OrganizationId string O GUID do inquilino Office 365 da sua organização. Este valor será sempre o mesmo para a sua organização, independentemente da Office 365 serviço em que ocorre.
OverriddenActions dynamic Ações que foram substituídas pelas ações da regra.
OverRideReason string A razão pela qual a etiqueta de confidencialidade foi substituída.
Tipo de Substituição string Tipo de substituição.
Plataforma string A plataforma na qual a atividade ocorreu.
PolicyId string ID da Política.
PolicyName string Nome da política.
PolicyVersion string Versão da política.
PreviousProtectionType dynamic Informações de eventos de proteção anteriores.
PreviousProtectionTypeName string Tipo de proteção anterior.
ProtectionEventData dynamic Azure Information Protection - dados de eventos de proteção.
ProtectionEventTypeName string Nome do tipo de evento de proteção.
Recetores dynamic Os endereços de e-mail dos recetores.
RecordType int O tipo de operação indicado pelo registo.
RecordTypeName string O nome do tipo de registo.
ResultStatus string Indica se a ação (especificada na propriedade Operação) foi concluída com êxito ou não. Os valores possíveis são Com Êxito, ParcialmenteSucceeded ou Com Falhas. Para a atividade de administrador do Exchange, o valor é Verdadeiro ou Falso.
RuleActions dynamic Ações definidas pelas regras.
RuleMode string O modo atual da regra.
Âmbito string Este evento foi criado por um serviço O365 alojado ou por um servidor no local.
ScopedLocationId string O endereço que acionou a correspondência da política.
Remetente string O endereço de e-mail do remetente.
SensitiveInfoDetectionIsIncluded bool Determina se a deteção de informações confidenciais está incluída.
SensitiveInfoTypeData dynamic Azure Information Protection - tipos de informações confidenciais.
SensitivityLabelId string O identificador da etiqueta de confidencialidade recomendado, de acordo com a política que foi correspondida com base no conteúdo do documento.
SensitivityLabelOwnerEmail string O endereço de e-mail do proprietário da etiqueta de confidencialidade.
SensitivityLabelPolicyId string O identificador da política de etiquetagem de confidencialidade que foi correspondida com base no conteúdo do documento.
Gravidade string A gravidade da política de etiqueta automática corresponde.
SharePointMetaData dynamic Metadados de etiquetagem automática do SharePoint.
SourceSystem string O tipo de agente pelo que o evento foi recolhido. Por exemplo, para o OpsManager agente do Windows, ligação direta ou Operations Manager, Linux para todos os agentes linux ou Azure para Diagnóstico do Azure
TargetLocation string A localização do documento relativamente ao dispositivo do utilizador.
TenantId string O ID da área de trabalho do Log Analytics
TimeGenerated datetime A data e hora em que o utilizador realizou a atividade.
Tipo string O nome da tabela
IDUtilizador string O UPN (Nome Principal de Utilizador) do utilizador que efetuou a ação (especificada na propriedade Operação) que resultou no registo a ser registado.
UserKey string Um ID alternativo para o utilizador identificado na propriedade UserId. Esta propriedade é preenchida com o ID exclusivo do passaporte (PUID) para eventos realizados por utilizadores no SharePoint, OneDrive para Empresas e Exchange.
UserType string O tipo de utilizador que executou a operação.
Carga de trabalho string O serviço Office 365 onde ocorreu a atividade.
WorkLoadItemId string O ID do item da carga de trabalho.