Dela via


GoogleWorkspaceReports

Dataanslutningsappen Google Workspace Activities ger möjlighet att mata in aktivitetshändelser från Google Workspace API till Microsoft Sentinel.

Attributer för tabeller

Egenskap Värde
Resurstyper -
Kategorier Säkerhet
Lösningar SecurityInsights
Grundläggande logg Ja
Intagstidsförvandling Ja
Exempelfrågor -

Kolumner

Kolumn Typ Beskrivning
Kontostatus snöre Parameter för att ange kontotillståndet på enheten.
ActorApplicationInfoApplicationName snöre
ActorApplicationInfoImpersonation bool
ActorApplicationInfoOauthClientId snöre
ActorCallerType snöre
ActorEmail snöre
ActorIsCollaboratorAccount bool Anger huruvida aktören är ett samarbetskonto.
ActorKey snöre
ActorProfileId snöre
ApiKind snöre Den typ av API-begäran som görs.
ApplicationEdition snöre Google Workspace-utgåvan.
Applikationsnamn snöre
AppName snöre
Faktureringsbar bool Om den här aktiviteten kan faktureras.
_Fakturastorlek verklig / äkta Datastorleken i byter
BrowserVersion snöre
CalendarId snöre Kalender-ID för den relevanta kalendern i samband med den här åtgärden (till exempel kalendern som en händelse är på eller en kalender som prenumereras på). Brukar ha formen av användarens e-postadress.
ChromeOrgUnitId snöre
ClientId snöre Klient-ID som åtkomst har beviljats/återkallats till.
Typ av klient snöre
InnehållHash (på engelska) snöre
ContentName snöre
ContentRiskLevel snöre
ContentSize snöre
ContentTransferMethod snöre
Innehållstyp snöre
DestinationFolderId snöre Den unika identifieraren för målmappen.
DestinationFolderTitle snöre Målmappens rubrik.
DestUserUpn snöre
DeviceId snöre
Enhetsnamn snöre
DevicePlatform snöre
Enhetstyp snöre
DeviceUser snöre
DocId snöre Dokumentets unika identifierare.
DocTitle snöre Dokumentets rubrik.
DocType snöre Dokumentets typ.
DstUserUpn snöre
DvcGuid snöre Den unika identifieraren för den enhet som används.
DvcInterfaceGuid snöre Den unika identifieraren för enhetsgränssnittet.
DvcModelName snöre Modellnamnet på den enhet som används.
DvcModelNumber snöre Modellnumret för den enhet som används.
DvcType snöre Typ av enhet som används.
Etag snöre
Sluttid för evenemang snöre Sluttiden för händelsen.
EvenemangGäst snöre Händelsegästens e-postadress.
EventId snöre Den unika identifieraren för händelsen.
Händelsemeddelande snöre Namnet på händelsen.
Evenemangets namn snöre
EventOriginalMessage snöre En matris som representerar en händelsekedja, där varje element är en underhändelse.
EventProduct snöre Den produkt som är associerad med händelsen.
EventResourceId snöre
EventResourceName snöre
EventResponseStatus snöre Händelsens svarsstatus.
EventResult snöre
Händelsens starttid snöre Starttiden för händelsen.
Eventtitel snöre Rubriken på händelsen.
Evenemangstyp snöre
EventUid snöre Den unika identifieraren för händelsen.
EventVendor snöre Arrangören av händelsen.
GroupDomain snöre Organisationsenhetens (OU) namn (sökväg).
GroupEmail snöre
IdApplicationName snöre
IdCustomerId snöre
IdTime snöre
IdUniqueQualifier snöre
IosVendorId snöre Leverantörs-ID för iOS-enheter.
IosVendorUID snöre Leverantörens UID för iOS-enheter.
_ÄrFakturabar snöre Anger om dataingesteringen är kostnadsbelagd. När _IsBillable är false debiteras inte ingesteringen till ditt Azure-konto
IsSecondFactor bool Anger om händelsen omfattar ett andra faktorautentiseringsförsök.
IsSuspicious bool Anger om händelsen anses misstänkt.
Kind snöre
LastSyncAuditDate snöre Datumet för den senaste synkroniseringsgranskningen.
LoginChallengeMethod snöre Den metod som används för inloggningsutmaningen.
LoginChallengeStatus snöre Status för inloggningsuppgiften.
LoginType snöre Den typ av autentiseringsuppgifter som används för att försöka logga in.
ModulNamn snöre Den nya licensen för det här produktnamnet.
NetworkInfoRegionCode snöre
NetworkInfoSubdivisionCode snöre
NetworkIpAsn dynamic
Nytt värde snöre
Notifikationsmeddelande-ID snöre Meddelande-ID:t.
Notifikationsmetod snöre Den metod som används för meddelandet.
Notifikationstyp snöre Typ av meddelande.
GammaltEventnamn snöre Om rubriken för en kalenderhändelse har ändrats är detta händelsens tidigare titel.
Gammalt värde snöre
OldVisibility snöre Gammal synlighet för målfilen.
OrganizerCalendarId snöre Kalender-ID för den här händelsens organisatör.
OrgUnitName snöre
OriginatingAppId snöre Google Cloud Project-ID:t för programmet som utförde åtgärden.
OsProperty snöre Operativsystemegenskaper.
Ägare snöre Ägaren till resursen som är inblandad i händelsen.
Ägardomän snöre
OwnerEmail snöre
OwnerIsSharedDrive bool Anger om ägaren är en delad disk.
ÄgareÄrTeamDrive bool Anger om ägaren är en teamenhet.
Primärhändelse bool Anger om händelsen är den primära händelsen i en händelsekedja.
ProcessName snöre Det unika namnet (ID) för inställningen som ändrades.
ProfileUserName snöre
RegisterPrivelege snöre Enhetspolicyappens behörighet på användarens enhet.
Resource_Id snöre Enhetens unika resurs-ID.
Resursdetaljer dynamic
Rollnamn snöre Det unika namnet (ID) för rollen som tilldelats användaren.
Regelnamn snöre
ScanId snöre
Omfång snöre Omfånget för åtkomstbegäran.
ScopeData snöre Ytterligare data som rör omfånget.
Serienummer snöre Enhetens serienummer.
SharedDriveId snöre
SourceFolderId snöre ID:t för källmappen om dokumentet finns på en delad enhet.
KällmappTitel snöre Namnet på källmappen om dokumentet finns på en delad enhet.
Källsystem snöre Typen av agent som händelsen registrerades av. Till exempel OpsManager för Windows-agent, antingen direct connect eller Operations Manager, Linux för alla Linux-agenter, eller Azure för Azure Diagnostics.
SrcIpAddr snöre
TargetCalendarId snöre ID:t för den kalender som händelsen riktar sig mot.
TargetDomain snöre
TargetUserDomain snöre Den domän som händelsen riktar in sig på.
Målanvändarnamn snöre Den användare som händelsen riktar in sig på.
TeamDriveId snöre
Hyresgivares-id snöre ID för Log Analytics-arbetsyte
Tidpunkt för generering tidpunkt
Tidsstämpel snöre
TriggerDestination snöre
TriggerSource snöre
TriggerType snöre
Typ snöre Tabellens namn
URL snöre
UserAadid snöre Det här ID:t hjälper till att korrelera händelser och aktiviteter till rätt Google Workspace-klientorganisation.
Användaragent snöre
UserAgentOriginal snöre Användaragenten från begäran som utlöste den här åtgärden.
AnvändarE-post snöre
Värde snöre
VirtualDeviceId snöre
Synlighet snöre
VisibilityChange snöre