Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W tym artykule wymieniono obsługiwane typy i działania dzienników inspekcji podczas korzystania z łącznika Microsoft Purview Information Protection z Microsoft Sentinel.
Gdy używasz łącznika Microsoft Purview Information Protection, przesyłasz strumieniowo dzienniki inspekcji do
MicrosoftPurviewInformationProtection standardowa tabela. Dane są zbierane za pośrednictwem interfejsu API zarządzania pakietu Office, który używa schematu strukturalnego.
Obsługiwane typy rekordów dziennika inspekcji
| Value | Członkowskich | Name (Nazwa) | Opis | Operacje |
|---|---|---|---|---|
| 93 | AipDiscover |
Zdarzenia skanera usługi Microsoft Purview. | Opisuje typ dostępu. | |
| 94 | AipSensitivityLabelAction |
Zdarzenie etykiety poufności usługi Microsoft Purview. | Typ operacji dziennika inspekcji. Nazwa działania użytkownika lub administratora dla opisu najpopularniejszych operacji:
|
|
| 95 | AipProtectionAction |
Zdarzenia ochrony usługi Microsoft Purview. | Zawiera informacje związane ze zdarzeniami ochrony usługi Microsoft Purview. | |
| 96 | AipFileDeleted |
Zdarzenie usunięcia pliku usługi Microsoft Purview. | Zawiera informacje dotyczące zdarzeń usuwania plików usługi Microsoft Purview. | |
| 97 | AipHeartBeat |
Zdarzenie pulsu usługi Microsoft Purview. | Typ operacji dziennika inspekcji. Nazwa działania użytkownika lub administratora dla opisu najpopularniejszych operacji lub działań:
SensitivityLabelUpdated |
|
| 43 | MipLabel |
Zdarzenia wykryte w potoku transportu wiadomości e-mail oznaczonych (ręcznie lub automatycznie) etykietami poufności. | ||
| 82 | SensitivityLabelPolicyMatch |
Zdarzenia generowane po otwarciu lub zmianie nazwy pliku oznaczonego etykietą poufną. | ||
| 83 | SensitivityLabelAction |
Zdarzenie generowane po zastosowaniu, zaktualizowaniu lub usunięciu etykiet poufności. | ||
| 84 | SensitivityLabeledFileAction |
Zdarzenia generowane po otwarciu lub zmianie nazwy pliku oznaczonego etykietą poufności. | ||
| 71 | MipAutoLabelSharePointItem |
Zdarzenia automatycznego etykietowania w programie SharePoint | ||
| 72 | MipAutoLabelSharePointPolicyLocation |
Zdarzenia zasad automatycznego etykietowania w programie SharePoint. | ||
| 75 | MipAutoLabelExchangeItem |
Zdarzenia automatycznego etykietowania w programie Microsoft Exchange. |
Obsługiwane działania
| Przyjazna nazwa | Operacja | Opis |
|---|---|---|
| Zastosowana etykieta poufności do pliku | FileSensitivityLabelApplied |
Etykieta poufności została zastosowana do dokumentu za pośrednictwem aplikacji platformy Microsoft 365, Office w sieci Web lub zasad automatycznego etykietowania. |
| Zmieniono etykietę poufności stosowaną do pliku | FileSensitivityLabelChanged |
Do dokumentu została zastosowana inna etykieta poufności. Zmieniono Office w sieci Web lub zasady automatycznego etykietowania. |
| Usunięto etykietę poufności z pliku | FileSensitivityLabelRemoved |
Etykieta poufności została usunięta z dokumentu za pośrednictwem aplikacji platformy Microsoft 365, Office w sieci Web, zasad automatycznego etykietowania lub polecenia cmdlet Unlock-SPOSensitivityLabelEncryptedFile. |
| Zastosowana etykieta poufności do witryny | SensitivityLabelApplied |
Etykieta poufności została zastosowana do witryny programu SharePoint lub aplikacji Teams. |
| Zmieniono etykietę poufności stosowaną do pliku | SensitivityLabelUpdated |
Do dokumentu została zastosowana inna etykieta poufności. |
| Usunięto etykietę poufności z witryny | SensitivityLabelRemoved |
Etykieta poufności została usunięta z witryny programu SharePoint lub aplikacji Teams. |
SiteSensitivityLabelApplied |
Etykieta poufności została zastosowana do witryny programu SharePoint lub aplikacji Teams. | |
| Zmieniono etykietę poufności w witrynie | SensitivityLabelChanged |
Do witryny programu SharePoint lub aplikacji Teams zastosowano inną etykietę poufności. |
| Usunięto etykietę poufności z witryny | SiteSensitivityLabelRemoved |
Etykieta poufności została usunięta z witryny programu SharePoint lub aplikacji Teams. |
| Dokument | DocumentSensitivityMismatchDetected |
Działanie nie podlegace inspekcji. Sygnały do substrate, że element został usunięty z widoku SharedWithMe. Jest to taka sama RemovedFromSharedWithMe operacja, ale bez inspekcji. |
Następne kroki
W tym artykule przedstawiono typy rekordów dzienników inspekcji i działania obsługiwane podczas korzystania z łącznika Microsoft Purview Information Protection. Aby dowiedzieć się więcej na temat Microsoft Sentinel, zobacz następujące artykuły:
- Dowiedz się , jak uzyskać wgląd w dane i potencjalne zagrożenia.
- Wprowadzenie do wykrywania zagrożeń za pomocą Microsoft Sentinel.
- Monitorowanie danych przy użyciu skoroszytów.