Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Важно!
Некоторые сведения относятся к предварительно выпущенной продукции, которая может быть существенно изменена до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.
Таблица FileMaliciousContentInfo в схеме расширенной охоты содержит сведения о файлах, обработанных Microsoft Defender для Office 365 в SharePoint Online, OneDrive и Microsoft Teams. Используйте этот справочник для создания запросов, возвращающих данные из этой таблицы.
Совет
Подробные сведения о типах событий (ActionTypeзначениях), поддерживаемых таблицей, используйте встроенную ссылку на схему, доступную на портале Defender.
Эта расширенная таблица охоты заполняется записями из Defender для Office 365. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для Office 365 на портале Defender см. в статье "Развертывание поддерживаемых служб".
Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.
| Имя столбца | Тип данных | Описание |
|---|---|---|
Timestamp |
datetime |
Дата и время создания события |
Workload |
string |
Сведения о рабочей нагрузке, из которой получен URL-адрес |
FileName |
string |
Имя файла, к которому было применено записанное действие |
FolderPath |
string |
Путь к папке, содержащей файл, к которому было применено записанное действие. |
FileSize |
long |
Размер файла в байтах |
SHA256 |
string |
SHA-256 файла, к которому было применено записанное действие |
FileOwnerDisplayName |
string |
Учетная запись, записанная как владелец файла |
FileOwnerUpn |
string |
Учетная запись, записанная как владелец файла |
DocumentId |
string |
Уникальный идентификатор файла |
ThreatTypes |
dynamic |
Вердикт из стека фильтрации электронной почты о том, содержит ли сообщение вредоносное ПО, фишинг или другие угрозы |
ThreatNames |
string |
Имя обнаружения обнаруженных вредоносных программ или других угроз |
DetectionMethods |
string |
Методы, используемые для обнаружения вредоносных программ, фишинга или других угроз, обнаруженных в сообщении электронной почты |
LastModifyingAccountUpn |
string |
Учетная запись, которая в последний раз изменяла этот файл |
LastModifiedTime |
datetime |
Дата и время последнего изменения элемента или связанных метаданных |
FileCreationTime |
datetime |
Метка времени создания файла |
ReportId |
string |
Уникальный идентификатор события |