Get-DlpDetectionsReport

Этот командлет доступен только в облачной службе.

Примечание. Поддержка этого командлета будет прекращена. Используйте командлет Export-ActivityExplorerData для просмотра сведений о защите от потери данных. Данные из Export-ActivityExplorerData те же, что и в снятом с учета командлете Get-DlpIncidentDetailReport.

Используйте командлет Get-DlpDetectionsReport, чтобы составить список сводных совпадений правил защиты от потери данных для Exchange Online, SharePoint и OneDrive в облачной организации за последние 30 дней.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-DlpDetectionsReport
    [-Action <MultiValuedProperty>]
    [-AggregateBy <String>]
    [-DlpCompliancePolicy <MultiValuedProperty>]
    [-DlpComplianceRule <MultiValuedProperty>]
    [-EndDate <DateTime>]
    [-Expression <Expression>]
    [-EventType <MultiValuedProperty>]
    [-Page <Int32>]
    [-PageSize <Int32>]
    [-Source <MultiValuedProperty>]
    [-StartDate <DateTime>]
    [-SummarizeBy <MultiValuedProperty>]
    [<CommonParameters>]

Описание

Командлет Get-DlpDetectionsReport возвращает общие сведения о срабатываниях правил защиты от потери данных, собранные за день. Возвращаемые свойства включают:

  • Date
  • Политика DLP
  • Правило соответствия DLP
  • Тип события
  • Source
  • Количество сообщений

Чтобы просмотреть все эти столбцы (проблемы с шириной), запишите выходные данные в файл. Например, Get-DlpDetectionsReport | Out-String -Width 4096 | Out-File "C:\Users\admin\Desktop\DLP Detections Report.txt".

Чтобы просмотреть подробные сведения о каждом совпадении правил DLP, используйте командлет Get-DlpDetailReport.

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-DlpDetectionsReport -StartDate 11/01/2018 -EndDate 11/30/2018

В этом примере перечислены действия защиты от потери данных за ноябрь 2018 года.

Параметры

-Action

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр Action фильтрует отчет по действиям, выполненным политиками защиты от потери данных. Допустимые значения:

  • BlockAccess
  • GenerateIncidentReport
  • NotifyUser

Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-AggregateBy

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр AggregateBy определяет отчетный период. Допустимые значения: Hour, Day или Summary. Значение по умолчанию — Day.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpCompliancePolicy

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр DlpCompliancePolicy фильтрует данные в отчете по имени политики соответствия требованиям для защиты от потери данных. Можно указать несколько политик, разделенных запятыми.

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-DlpComplianceRule

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр DlpComplianceRule фильтрует данные в отчете по имени правила соответствия требованиями для защиты от потери данных. Можно указать несколько правил, разделенных запятыми.

Update Если значения содержат пробелы или по каким-либо другим причинам требуют применения кавычек, используйте следующий синтаксис: "Value1","Value2",..."ValueN".

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndDate

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр EndDate указывает дату окончания из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EventType

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр EventType фильтрует отчет по типу события. Допустимые значения:

  • DataRetentions
  • DLPActionHits
  • DLPActionUndo
  • DLPByIncidentIdActionHits
  • DLPByIncidentIdMessages
  • DLPByIncidentIdPolicyFalsePositive
  • DLPByIncidentIdPolicyHits
  • DLPByIncidentIdPolicyOverride
  • DLPByIncidentIdRuleHits
  • DLPMessages
  • DLPPolicyFalsePositive
  • DLPPolicyHits
  • DLPPolicyOverride
  • DLPRuleHits

Чтобы просмотреть возможный список допустимых значений для этого параметра, выполните команду: Get-MailFilterListReport -SelectionTarget EventTypes. Указанный тип события должен соответствовать отчету. Например, для отчетов о защите от потери данных можно указывать только типы событий DLP.

Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Expression

Применимо: безопасность & соответствие требованиям

Этот параметр доступен только в Security & Compliance PowerShell

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:Expression
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Page

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр Page указывает номер страницы результатов, которую необходимо просмотреть. Допустимое значение для этого параметра — целое число от 1 до 1000. Значение по умолчанию равно 1.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PageSize

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр PageSize указывает максимальное число записей на странице. Допустимое значение для этого параметра — целое число от 1 до 5000. Значение параметра по умолчанию — 1000.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Source

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр Source фильтрует отчет по рабочей нагрузке. Допустимые значения:

  • EXCH: Exchange Online
  • ODB: OneDrive
  • SPO: SharePoint

Вы можете указать несколько значений, разделив их запятыми.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-StartDate

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр StartDate указывает дату начала из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-SummarizeBy

Применимо: Exchange Online, безопасность & соответствие требованиям

Параметр SummarizeBy возвращает итоговый результат с учетом указанных значений. Если в вашем отчете данные фильтруются с помощью любого из допустимых значений этого параметра, параметр SummarizeBy можно использовать для вычисления итогового результата с учетом этих значений. Чтобы уменьшить количество строк, возвращаемых в отчете, можно использовать параметр SummarizeBy. При резюмировании сокращается объем данных, извлекаемых для отчета, и предоставляется быстрее отчет. Например, вместо того чтобы отображать каждый экземпляр конкретного значения параметра EventType в отдельной строке отчета, с помощью параметра SummarizeBy можно отобразить итоговое число экземпляров этого значения параметра EventType в одной строке отчета.

Для этого командлета допустимыми значениями:

  • DLPPolicy
  • Домен
  • EventType

Вы можете указать несколько значений, разделив их запятыми. Значения, заданные для этого параметра, не отображаются в результатах (значения в соответствующих столбцах пустые).

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.