Tipos de eventos de streaming Microsoft 365 Defender admitidos en la API de streaming de eventos

Se aplica a:

Importante

Parte de la información se refiere a productos preliminares que pueden ser modificados sustancialmente antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.

Event Streaming API se está expandiendo constantemente para admitir más tipos de eventos. Obtenga información sobre qué tablas de búsqueda están disponibles con carácter general, actualmente en versión preliminar pública o aún no se admiten. Nuevo: los tipos o tablas de eventos de correo electrónico ahora son disponibilidad general

Estado de compatibilidad de las tablas de búsqueda en Event Streaming API

La tabla siguiente solo incluye la lista de las tablas admitidas en la API de streaming y no incluye todo el esquema ah. Para obtener una lista completa de la API, consulte Las tablas de esquema.

Nombre de tabla Estado
(Comercial)
GCC GCC High DoD
AlertEvidence GA GA GA GA
AlertInfo GA GA GA GA
DeviceEvents GA GA GA GA
DeviceFileCertificateInfo GA GA GA GA
DeviceFileEvents GA GA GA GA
DeviceImageLoadEvents GA GA GA GA
DeviceInfo GA GA GA GA
DeviceLogonEvents GA GA GA GA
DeviceNetworkEvents GA GA GA GA
DeviceNetworkInfo GA GA GA GA
DeviceProcessEvents GA GA GA GA
DeviceRegistryEvents GA GA GA GA
EmailAttachmentInfo GA No No No
EmailEvents GA No No No
EmailPostDeliveryEvents GA No No No
EmailUrlInfo GA No No No
IdentityLogonEvents GA No No No
IdentityQueryEvents GA No No No
IdentityDirectoryEvents GA No No No
CloudAppEvents GA No No No