Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой таблице показаны сведения о сообщениях по Microsoft Defender для Office 365.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| Column | Тип | Описание |
|---|---|---|
| Действие | string | Действие, предпринятое в сообщении: Заблокировано, Перемещено в карантин |
| Результат действия | string | Результат действия |
| ActionTrigger | string | Указывает, было ли действие активировано администратором (вручную или путем утверждения ожидающего автоматического действия) или каким-либо специальным механизмом, таким как ZAP или динамическая доставка. |
| ТипДействия | string | Тип действия, которое активировало событие: исправление вручную, ФИШИНГ-ЗАП, ЗАП вредоносных программ |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| Уровень уверенности | dynamic | Список уровней достоверности для каждого идентифицированного типа угрозы |
| Методы обнаружения | string | Методы, используемые для обнаружения вредоносных программ, фишинга или других угроз, обнаруженных в сообщении |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| IsExternalThread | bool | Указывает, есть ли внешние получатели в потоке (1) или нет (0) |
| Последнее место доставки | string | Последнее известное расположение сообщения |
| RecipientDetails | dynamic | Массив данных получателя (RecipientSmtpAddress, RecipientDisplayName, RecipientType, RecipientObjectId) |
| ReportId | string | Уникальный идентификатор события |
| Подсказка по безопасности | string | Советы по безопасности, добавленные в сообщение, если таковые имеются |
| SenderEmailAddress | string | Email адрес отправителя |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| TeamsMessageId | string | Уникальный идентификатор сообщения, созданный Microsoft 365 |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| Типы угроз | string | Вердикт из стека фильтрации о том, содержит ли сообщение вредоносные программы, фишинг или другие угрозы |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи. |
| Тип | string | Название таблицы |