다음을 통해 공유


GoogleWorkspaceReports

Google Workspace Activities 데이터 커넥터는 Google Workspace API에서 Microsoft Sentinel로 활동 이벤트를 수집하는 기능을 제공합니다.

테이블 특성

특성 가치
리소스 종류 -
카테고리 안전
솔루션 보안 인사이트
기본 로그
인제션 시간 변환 아니오
샘플 쿼리 -

칼럼

칼럼 유형 설명
계정 상태 문자열 디바이스의 계정 상태를 나타내는 매개 변수입니다.
ActorCallerType 문자열 행위자의 형식입니다.
배우 이메일 (ActorEmail) 문자열 행위자의 이메일 주소입니다.
ActorIsCollaboratorAccount bool 행위자가 공동 작업자 계정인지 여부를 나타냅니다.
액터키 문자열 행위자의 고유 키를 나타냅니다.
ActorProfileId 문자열 행위자의 고유한 Google Workspace 프로필 ID입니다.
ApiKind 문자열 만들어진 API 요청의 종류입니다.
ApplicationEdition 문자열 Google Workspace 버전입니다.
응용 프로그램 이름 문자열 애플리케이션의 이름입니다.
앱 이름 문자열 API 요청을 만드는 애플리케이션의 이름입니다.
청구 대상 bool 이 활동을 청구할 수 있는지 여부입니다.
_BilledSize 진짜 / 현실 레코드 크기(바이트)
CalendarId 문자열 이 작업의 컨텍스트에서 관련 일정의 일정 ID(예: 이벤트가 있는 달력 또는 구독 중인 일정)입니다. 일반적으로 사용자의 전자 메일 주소 형식을 사용합니다.
ClientId 문자열 액세스 권한이 부여/취소된 클라이언트 ID입니다.
클라이언트 유형 문자열 요청을 만드는 클라이언트의 형식입니다.
대상 폴더 ID 문자열 대상 폴더의 고유 식별자입니다.
대상 폴더 제목 문자열 대상 폴더의 제목입니다.
DestUserUpn 문자열
DocId 문자열 문서의 고유 식별자입니다.
DocTitle 문자열 문서의 제목입니다.
DocType 문자열 문서의 형식입니다.
DstUserUpn 문자열
DvcGuid 문자열 사용된 디바이스의 고유 식별자입니다.
DvcInterfaceGuid 문자열 디바이스 인터페이스의 고유 식별자입니다.
DvcModelName 문자열 사용된 디바이스의 모델 이름입니다.
DvcModelNumber (디바이스 모델 번호) 문자열 사용된 디바이스의 모델 번호입니다.
DvcType 문자열 사용된 디바이스의 유형입니다.
ETag 문자열 동시성 제어에 사용되는 엔터티 태그입니다.
이벤트 종료 시간 문자열 이벤트의 종료 시간입니다.
EventGuest 문자열 이벤트 게스트의 이메일 주소입니다.
EventId 문자열 이벤트의 고유한 식별자입니다.
이벤트메시지 문자열 이벤트의 이름입니다.
EventOriginalMessage 문자열 각 요소가 하위 이벤트인 이벤트 체인을 나타내는 배열입니다.
EventProduct 문자열 이벤트와 연결된 제품입니다.
이벤트응답상태 문자열 이벤트의 응답 상태입니다.
이벤트 시작 시간 문자열 이벤트의 시간입니다.
이벤트 제목 문자열 이벤트의 제목입니다.
이벤트 유형 문자열 이벤트의 형식입니다.
EventUid 문자열 이벤트의 고유한 식별자입니다.
EventVendor 문자열 이벤트의 공급업체입니다.
GroupDomain 문자열 조직 구성 단위(OU) 이름(경로)입니다.
IdApplicationName 문자열 애플리케이션의 이름입니다.
아이오에스벤더아이디 문자열 iOS 디바이스의 공급업체 ID입니다.
IosVendorUID 문자열 iOS 디바이스용 공급업체 UID입니다.
_IsBillable (과금 가능 여부) 문자열 데이터 수신이 청구 대상인지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
IsSecondFactor bool 이벤트에 2단계 인증 시도가 포함되는지를 나타냅니다.
IsSuspicious bool 이벤트가 의심스러운 것으로 간주되는지 나타냅니다.
LastSyncAuditDate 문자열 마지막 동기화 감사 날짜입니다.
로그인챌린지메소드 문자열 로그인 챌린지에 사용되는 메서드입니다.
로그인 챌린지 상태 문자열 로그인 챌린지의 상태입니다.
LoginType 문자열 로그인을 시도하는 데 사용되는 자격 증명 유형입니다.
모듈 이름 문자열 이 제품 이름에 대한 새 라이선스입니다.
NeqValue 문자열 새 라이선스 SKU입니다.
NotificationMessageId 문자열 알림 메시지 ID입니다.
알림방법 문자열 알림에 사용되는 메서드입니다.
알림 유형 문자열 알림 유형입니다.
이전 이벤트 제목 문자열 일정 이벤트의 제목이 변경된 경우 이벤트의 이전 제목입니다.
이전값 문자열 이전 광고 옵션입니다.
OldVisibility 문자열 대상 파일의 이전 표시 유형입니다.
주최자 캘린더 ID 문자열 이 이벤트 이끌이의 일정 ID입니다.
OriginatingAppId (발신 앱 ID) 문자열 작업을 수행한 애플리케이션의 Google 클라우드 프로젝트 ID입니다.
OsProperty 문자열 운영 체제 속성입니다.
소유자 문자열 이벤트에 관련된 리소스의 소유자입니다.
OwnerDomain 문자열 이벤트에 관련된 리소스 소유자의 도메인입니다.
소유자는 공유 드라이브입니다 bool 소유자가 공유 드라이브인지 여부를 나타냅니다.
소유자, 팀 드라이브입니다. bool 소유자가 팀 드라이브인지를 나타냅니다.
주요 이벤트 bool 이벤트가 이벤트 체인의 기본 이벤트인지를 나타냅니다.
ProcessName 문자열 변경된 설정의 고유 이름(ID)입니다.
레지스터프리빌리지 (RegisterPrivilege) 문자열 사용자의 디바이스에 대한 디바이스 정책 앱의 권한입니다.
리소스_아이디 문자열 디바이스의 고유 리소스 ID입니다.
역할 이름 문자열 사용자에게 할당된 역할의 고유 이름(ID)입니다.
범위 문자열 액세스 요청의 범위입니다.
ScopeData 문자열 범위와 관련된 추가 데이터입니다.
시리얼 번호 문자열 디바이스의 일련 번호입니다.
SharedDriveId 문자열 문서 소유자가 공유 드라이브인 경우 공유 드라이브 루트 ID입니다.
SourceFolderId 문자열 문서가 공유 드라이브에 있는 경우 원본 폴더의 ID입니다.
소스 폴더 제목 문자열 문서가 공유 드라이브에 있는 경우 원본 폴더의 제목입니다.
소스 시스템 문자열 이벤트 데이터를 수집한 에이전트의 유형. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
SrcIpAddr 문자열 작업이 수행된 IP 주소입니다.
TargetCalendarId 문자열 이벤트를 대상으로 하는 일정의 ID입니다.
TargetUserDomain 문자열 이벤트가 대상으로 하는 도메인입니다.
대상사용자이름 문자열 이벤트의 대상이 되는 사용자입니다.
TeamDriveId 문자열
테넌트아이디 문자열 Log Analytics 작업 영역 ID
타임제너레이티드 날짜 및 시간
유형 문자열 테이블의 이름입니다.
UserAadid 문자열 이 ID는 이벤트 및 활동을 올바른 Google Workspace 테넌트와 상호 연결하는 데 도움이 됩니다.
UserAgentOriginal 문자열 이 작업을 트리거한 요청의 사용자 에이전트입니다.
사용자이메일 문자열 사용자의 기본 전자 메일 주소입니다.
가시성 문자열 이벤트와 관련된 가시성입니다.
가시성 변경 문자열