UrlClickEvents

События, связанные с URL-адресами, кликнутыми, выбранными или запрошенными в Microsoft Defender для Office 365.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Столбец Тип Описание
AccountUpn строка Главное имя пользователя учетной записи, который кликнул по ссылке.
Тип действия строка Указывает, был ли щелчок разрешен или заблокирован "безопасными ссылками" или заблокирован из-за политики арендатора, например, из списка разрешений арендатора.
ИмяПриложения строка Отображаемое имя приложения, предоставляемое соответствующим субъектом-службой.
AppVersion строка Версия клиентского приложения, в котором произошло нажатие кнопки
_BilledSize (Размер счета) реальный Размер записи в байтах
Методы обнаружения строка Технология обнаружения, используемая для выявления угрозы во время щелчка.
IP-адрес строка Общедоступный IP-адрес устройства, с которого пользователь щелкнул ссылку.
_ПодлежитУчету строка Указывает, является ли прием данных платной услугой. Если _IsBillable false, поступление не учитывается на вашем аккаунте Azure.
ПройденПоКлику булевая переменная (bool) Указывает, удалось ли пользователю перейти по исходному URL-адресу или пользователю было запрещено.
ИдентификаторСетевогоСообщения строка Уникальный идентификатор электронной почты, содержащей ссылку, созданную Microsoft 365.
ReportId строка Это уникальный идентификатор события щелчка. Обратите внимание, что для сценариев прохождения по щелчку идентификатор отчета будет иметь то же значение, и поэтому его следует использовать для коррелирования события щелчка.
SourceId строка Уникальный идентификатор источника щелчка
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure.
ID Арендатора строка Идентификатор рабочей области Log Analytics
Типы угроз строка Вердикт во время щелчка, который указывает, привел ли URL-адрес к вредоносным программам, фишингу или другим угрозам.
Время генерации дата и время Дата и время, когда пользователь щелкнул ссылку. Значение идентично TimeGenerated и предназначено для совместимости запросов в Microsoft Defender для конечных точек.
Тип строка Имя таблицы.
URL строка Полный URL-адрес, который щелкнул пользователь.
UrlChain строка В сценариях, связанных с перенаправлениями, он содержит URL-адреса, присутствующие в цепочке перенаправления.
Рабочая нагрузка строка Приложение, из которого пользователь щелкнул на ссылку: возможные значения — электронная почта, Office и Teams.