MessageUrlInfo

В этой таблице показаны сведения о сообщениях по Microsoft Defender для Office 365.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Yes
Поддержка вспомогательных и лейк-таблиц Yes
Поддержка преобразования рабочей области DCR Yes
Поддержка API приема Нет
Примеры запросов -

Columns

Column Тип Описание
_BilledSize (Размер счета) real Размер записи в байтах
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
ReportId string Уникальный идентификатор события
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
TeamsMessageId string Уникальный идентификатор сообщения, созданный Microsoft 365
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
Типы угроз string Вердикт из стека фильтрации о том, содержит ли сообщение вредоносные программы, фишинг или другие угрозы
TimeGenerated datetime Дата и время (UTC) при создании записи.
Тип string Название таблицы
URL-адрес string URL-адрес из сообщения
ДоменURL string Доменное имя или имя узла URL-адреса