PurviewDataSensitivityLogs

Сведения о конфиденциальности данных для ресурсов, отсканированных с помощью Purview.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.securityinsights/purview,
microsoft.purview/accounts
Категории Безопасность, ресурсы Azure
Решения LogManagement
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
ActivityType строка Тип события конфиденциальности данных: классификация, маркировка.
AssetCreationTime DATETIME Время (UTC), в которое был создан ресурс.
AssetLastScanTime DATETIME Время (UTC) последнего сканирования ресурса.
AssetModifiedTime DATETIME Время (UTC) последнего изменения ресурса.
AssetName строка Имя проверяемого ресурса.
AssetPath строка Путь к ресурсу, отсканированному в источнике.
AssetType строка Тип отсканированного ресурса: файл, столбец, таблица, универсальный.
_BilledSize real Размер записи в байтах
Классификация Динамический Имена найденных классификаций.
ClassificationDetails Динамический Список сведений о классификации: id, name, count, uniquecount, confidence.
ClassificationTrigger строка Триггер события классификации.
FileExtension строка Расширение файла отсканированного ресурса. Заполняется только в том случае, если тип ресурса — файл.
FileSize long Размер файла отсканированного ресурса в байтах. Заполняется только в том случае, если тип ресурса — файл.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
PurviewAccountName строка Имя учетной записи Purview.
PurviewRegion строка Регион учетной записи Purview.
PurviewTenantId строка Идентификатор клиента, связанный с учетной записью Purview.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SensitivityLabel Динамический Имена найденных меток.
SensitivityLabelDetails Динамический Список сведений о метки: идентификатор, имя, порядок.
SensitivityLabelTrigger строка Триггер для события метки конфиденциальности.
SourceCollectionName строка Имя коллекции источника данных в Purview.
SourceName строка Имя источника данных, проверенного как зарегистрированного в Purview.
SourcePath строка Путь к ресурсу источника данных. Например, путь ARM для ресурсов Azure и ARN для ресурсов AWS.
SourceRegion строка Расположение отсканированного источника данных.
SourceScanId строка Связанный идентификатор проверки Purview для источника.
SourceSubscriptionId строка Идентификатор подписки, связанный с источником данных. Идентификатор учетной записи для ресурсов AWS.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
Тип источника строка Тип сканированного источника данных: azuredatalakegen1, azureblob, azuredataexplorer, amazons3 и т. д.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Время (UTC) создания журнала.
Тип строка Имя таблицы.