MessagePostDeliveryEvents

В этой таблице показаны сведения о сообщениях по Microsoft Defender для Office 365.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов -

Columns

Column Тип Описание
Действие string Действие, предпринятое в сообщении: Заблокировано, Перемещено в карантин
Результат действия string Результат действия
ActionTrigger string Указывает, было ли действие активировано администратором (вручную или путем утверждения ожидающего автоматического действия) или каким-либо специальным механизмом, таким как ZAP или динамическая доставка.
ТипДействия string Тип действия, которое активировало событие: исправление вручную, ФИШИНГ-ЗАП, ЗАП вредоносных программ
_BilledSize (Размер счета) real Размер записи в байтах
Уровень уверенности dynamic Список уровней достоверности для каждого идентифицированного типа угрозы
Методы обнаружения string Методы, используемые для обнаружения вредоносных программ, фишинга или других угроз, обнаруженных в сообщении
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
IsExternalThread bool Указывает, есть ли внешние получатели в потоке (1) или нет (0)
Последнее место доставки string Последнее известное расположение сообщения
RecipientDetails dynamic Массив данных получателя (RecipientSmtpAddress, RecipientDisplayName, RecipientType, RecipientObjectId)
ReportId string Уникальный идентификатор события
Подсказка по безопасности string Советы по безопасности, добавленные в сообщение, если таковые имеются
SenderEmailAddress string Email адрес отправителя
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
TeamsMessageId string Уникальный идентификатор сообщения, созданный Microsoft 365
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
Типы угроз string Вердикт из стека фильтрации о том, содержит ли сообщение вредоносные программы, фишинг или другие угрозы
TimeGenerated datetime Дата и время (UTC) при создании записи.
Тип string Название таблицы