Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
События, связанные с URL-адресами, кликнутыми, выбранными или запрошенными в Microsoft Defender для Office 365.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| AccountUpn | строка | Главное имя пользователя учетной записи, который кликнул по ссылке. |
| Тип действия | строка | Указывает, был ли щелчок разрешен или заблокирован "безопасными ссылками" или заблокирован из-за политики арендатора, например, из списка разрешений арендатора. |
| ИмяПриложения | строка | Отображаемое имя приложения, предоставляемое соответствующим субъектом-службой. |
| AppVersion | строка | Версия клиентского приложения, в котором произошло нажатие кнопки |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Методы обнаружения | строка | Технология обнаружения, используемая для выявления угрозы во время щелчка. |
| IP-адрес | строка | Общедоступный IP-адрес устройства, с которого пользователь щелкнул ссылку. |
| _ПодлежитУчету | строка | Указывает, является ли прием данных платной услугой. Если _IsBillable false, поступление не учитывается на вашем аккаунте Azure. |
| ПройденПоКлику | булевая переменная (bool) | Указывает, удалось ли пользователю перейти по исходному URL-адресу или пользователю было запрещено. |
| ИдентификаторСетевогоСообщения | строка | Уникальный идентификатор электронной почты, содержащей ссылку, созданную Microsoft 365. |
| ReportId | строка | Это уникальный идентификатор события щелчка. Обратите внимание, что для сценариев прохождения по щелчку идентификатор отчета будет иметь то же значение, и поэтому его следует использовать для коррелирования события щелчка. |
| SourceId | строка | Уникальный идентификатор источника щелчка |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure. |
| ID Арендатора | строка | Идентификатор рабочей области Log Analytics |
| Типы угроз | строка | Вердикт во время щелчка, который указывает, привел ли URL-адрес к вредоносным программам, фишингу или другим угрозам. |
| Время генерации | дата и время | Дата и время, когда пользователь щелкнул ссылку. Значение идентично TimeGenerated и предназначено для совместимости запросов в Microsoft Defender для конечных точек. |
| Тип | строка | Имя таблицы. |
| URL | строка | Полный URL-адрес, который щелкнул пользователь. |
| UrlChain | строка | В сценариях, связанных с перенаправлениями, он содержит URL-адреса, присутствующие в цепочке перенаправления. |
| Рабочая нагрузка | строка | Приложение, из которого пользователь щелкнул на ссылку: возможные значения — электронная почта, Office и Teams. |