FileMaliciousContentInfo (предварительная версия)

Важно!

Некоторые сведения относятся к предварительно выпущенной продукции, которая может быть существенно изменена до его коммерческого выпуска. Корпорация Майкрософт не дает никаких гарантий, явных или подразумеваемых, относительно предоставленных здесь сведений.

Таблица FileMaliciousContentInfo в схеме расширенной охоты содержит сведения о файлах, обработанных Microsoft Defender для Office 365 в SharePoint Online, OneDrive и Microsoft Teams. Используйте этот справочник для создания запросов, возвращающих данные из этой таблицы.

Совет

Подробные сведения о типах событий (ActionTypeзначениях), поддерживаемых таблицей, используйте встроенную ссылку на схему, доступную на портале Defender.

Эта расширенная таблица охоты заполняется записями из Defender для Office 365. Если ваша организация не развернула службу в Microsoft Defender, запросы, использующие таблицу, не будут работать или возвращать результаты. Дополнительные сведения о развертывании Defender для Office 365 на портале Defender см. в статье "Развертывание поддерживаемых служб".

Сведения о других таблицах в схеме расширенного поиска см. в справочнике по расширенному поиску.

Имя столбца Тип данных Описание
Timestamp datetime Дата и время создания события
Workload string Сведения о рабочей нагрузке, из которой получен URL-адрес
FileName string Имя файла, к которому было применено записанное действие
FolderPath string Путь к папке, содержащей файл, к которому было применено записанное действие.
FileSize long Размер файла в байтах
SHA256 string SHA-256 файла, к которому было применено записанное действие
FileOwnerDisplayName string Учетная запись, записанная как владелец файла
FileOwnerUpn string Учетная запись, записанная как владелец файла
DocumentId string Уникальный идентификатор файла
ThreatTypes dynamic Вердикт из стека фильтрации электронной почты о том, содержит ли сообщение вредоносное ПО, фишинг или другие угрозы
ThreatNames string Имя обнаружения обнаруженных вредоносных программ или других угроз
DetectionMethods string Методы, используемые для обнаружения вредоносных программ, фишинга или других угроз, обнаруженных в сообщении электронной почты
LastModifyingAccountUpn string Учетная запись, которая в последний раз изменяла этот файл
LastModifiedTime datetime Дата и время последнего изменения элемента или связанных метаданных
FileCreationTime datetime Метка времени создания файла
ReportId string Уникальный идентификатор события

Дополнительные сведения