UrlClickEvents
События, связанные с URL-адресами, которые были выбраны или запрошены на Microsoft Defender для Office 365.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | - |
Категории | Безопасность |
Решения | SecurityInsights |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
AccountUpn | строка | Субъект-пользователь Имя учетной записи, которая щелкнула ссылку. |
Тип действия | строка | Указывает, был ли щелчок разрешен или заблокирован "безопасными ссылками" или заблокирован из-за политики клиента, например из списка разрешенных блокировок клиента. |
_BilledSize | real | Размер записи в байтах |
DetectionMethods | строка | Технология обнаружения, которая использовалась для выявления угрозы во время щелчка. |
IPAddress | строка | Общедоступный IP-адрес устройства, с которого пользователь щелкнул ссылку. |
_IsBillable | строка | Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure |
IsClickedThrough | bool | Указывает, смог ли пользователь перейти по исходному URL-адресу или не был разрешен. |
NetworkMessageId | строка | Уникальный идентификатор сообщения электронной почты, содержащего ссылку, созданную Microsoft 365. |
ReportId | строка | Это уникальный идентификатор события щелчка. Обратите внимание, что для сценариев clickthrough идентификатор отчета будет иметь то же значение, поэтому его следует использовать для сопоставления события щелчка. |
SourceSystem | строка | Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
TenantId | строка | Идентификатор рабочей области Log Analytics |
ThreatTypes | строка | Вердикт во время щелчка, который указывает, привел ли URL-адрес к вредоносным программам, фишинговым или другим угрозам. |
TimeGenerated | DATETIME | Дата и время, когда пользователь щелкнул ссылку. Значение идентично значению TimeGenerated и предназначено для Microsoft Defender совместимости запросов конечных точек. |
Тип | строка | Имя таблицы. |
Url | строка | Полный URL-адрес, который пользователь щелкнул. |
UrlChain | строка | Для сценариев, связанных с перенаправлением, он включает URL-адреса, присутствующие в цепочке перенаправления. |
Рабочая нагрузка | строка | Приложение, из которого пользователь щелкнул ссылку со значениями Email, Office и Teams. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по