Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой таблице показаны сведения о сообщениях по Microsoft Defender для Office 365.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Solutions | SecurityInsights |
| Базовая поддержка таблиц | Yes |
| Поддержка вспомогательных и лейк-таблиц | Yes |
| Поддержка преобразования рабочей области DCR | Yes |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| Column | Тип | Описание |
|---|---|---|
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| ReportId | string | Уникальный идентификатор события |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| TeamsMessageId | string | Уникальный идентификатор сообщения, созданный Microsoft 365 |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| Типы угроз | string | Вердикт из стека фильтрации о том, содержит ли сообщение вредоносные программы, фишинг или другие угрозы |
| TimeGenerated | datetime | Дата и время (UTC) при создании записи. |
| Тип | string | Название таблицы |
| URL-адрес | string | URL-адрес из сообщения |
| ДоменURL | string | Доменное имя или имя узла URL-адреса |