Dokumentacja łącznika Microsoft Purview Information Protection — obsługa typów rekordów dzienników inspekcji i działań

W tym artykule wymieniono obsługiwane typy i działania dzienników inspekcji podczas korzystania z łącznika Microsoft Purview Information Protection z Microsoft Sentinel.

Gdy używasz łącznika Microsoft Purview Information Protection, przesyłasz strumieniowo dzienniki inspekcji do
MicrosoftPurviewInformationProtection standardowa tabela. Dane są zbierane za pośrednictwem interfejsu API zarządzania pakietu Office, który używa schematu strukturalnego.

Obsługiwane typy rekordów dziennika inspekcji

Value Członkowskich Name (Nazwa) Opis Operacje
93 AipDiscover Zdarzenia skanera usługi Microsoft Purview. Opisuje typ dostępu.
94 AipSensitivityLabelAction Zdarzenie etykiety poufności usługi Microsoft Purview. Typ operacji dziennika inspekcji. Nazwa działania użytkownika lub administratora dla opisu najpopularniejszych operacji:
  • SensitivityLabelApplied
  • SensitivityLabelUpdated
  • SensitivityLabelRemoved
  • SensitivityLabelPolicyMatched
  • SensitivityLabeledFileOpened
95 AipProtectionAction Zdarzenia ochrony usługi Microsoft Purview. Zawiera informacje związane ze zdarzeniami ochrony usługi Microsoft Purview.
96 AipFileDeleted Zdarzenie usunięcia pliku usługi Microsoft Purview. Zawiera informacje dotyczące zdarzeń usuwania plików usługi Microsoft Purview.
97 AipHeartBeat Zdarzenie pulsu usługi Microsoft Purview. Typ operacji dziennika inspekcji. Nazwa działania użytkownika lub administratora dla opisu najpopularniejszych operacji lub działań:
  • SensitivityLabelApplied
  • SensitivityLabelUpdated
  • SensitivityLabelRemoved
  • SensitivityLabelPolicyMatched
  • SensitivityLabeledFileOpened
43 MipLabel Zdarzenia wykryte w potoku transportu wiadomości e-mail oznaczonych (ręcznie lub automatycznie) etykietami poufności.
82 SensitivityLabelPolicyMatch Zdarzenia generowane po otwarciu lub zmianie nazwy pliku oznaczonego etykietą poufną.
83 SensitivityLabelAction Zdarzenie generowane po zastosowaniu, zaktualizowaniu lub usunięciu etykiet poufności.
84 SensitivityLabeledFileAction Zdarzenia generowane po otwarciu lub zmianie nazwy pliku oznaczonego etykietą poufności.
71 MipAutoLabelSharePointItem Zdarzenia automatycznego etykietowania w programie SharePoint
72 MipAutoLabelSharePointPolicyLocation Zdarzenia zasad automatycznego etykietowania w programie SharePoint.
75 MipAutoLabelExchangeItem Zdarzenia automatycznego etykietowania w programie Microsoft Exchange.

Obsługiwane działania

Przyjazna nazwa Operacja Opis
Zastosowana etykieta poufności do pliku FileSensitivityLabelApplied Etykieta poufności została zastosowana do dokumentu za pośrednictwem aplikacji platformy Microsoft 365, Office w sieci Web lub zasad automatycznego etykietowania.
Zmieniono etykietę poufności stosowaną do pliku FileSensitivityLabelChanged Do dokumentu została zastosowana inna etykieta poufności. Zmieniono Office w sieci Web lub zasady automatycznego etykietowania.
Usunięto etykietę poufności z pliku FileSensitivityLabelRemoved Etykieta poufności została usunięta z dokumentu za pośrednictwem aplikacji platformy Microsoft 365, Office w sieci Web, zasad automatycznego etykietowania lub polecenia cmdlet Unlock-SPOSensitivityLabelEncryptedFile.
Zastosowana etykieta poufności do witryny SensitivityLabelApplied Etykieta poufności została zastosowana do witryny programu SharePoint lub aplikacji Teams.
Zmieniono etykietę poufności stosowaną do pliku SensitivityLabelUpdated Do dokumentu została zastosowana inna etykieta poufności.
Usunięto etykietę poufności z witryny SensitivityLabelRemoved Etykieta poufności została usunięta z witryny programu SharePoint lub aplikacji Teams.
SiteSensitivityLabelApplied Etykieta poufności została zastosowana do witryny programu SharePoint lub aplikacji Teams.
Zmieniono etykietę poufności w witrynie SensitivityLabelChanged Do witryny programu SharePoint lub aplikacji Teams zastosowano inną etykietę poufności.
Usunięto etykietę poufności z witryny SiteSensitivityLabelRemoved Etykieta poufności została usunięta z witryny programu SharePoint lub aplikacji Teams.
Dokument DocumentSensitivityMismatchDetected Działanie nie podlegace inspekcji. Sygnały do substrate, że element został usunięty z widoku SharedWithMe. Jest to taka sama RemovedFromSharedWithMe operacja, ale bez inspekcji.

Następne kroki

W tym artykule przedstawiono typy rekordów dzienników inspekcji i działania obsługiwane podczas korzystania z łącznika Microsoft Purview Information Protection. Aby dowiedzieć się więcej na temat Microsoft Sentinel, zobacz następujące artykuły: