Поделиться через


UrlClickEvents

События, связанные с URL-адресами, которые были выбраны или запрошены на Microsoft Defender для Office 365.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
AccountUpn строка Субъект-пользователь Имя учетной записи, которая щелкнула ссылку.
Тип действия строка Указывает, был ли щелчок разрешен или заблокирован "безопасными ссылками" или заблокирован из-за политики клиента, например из списка разрешенных блокировок клиента.
_BilledSize real Размер записи в байтах
DetectionMethods строка Технология обнаружения, которая использовалась для выявления угрозы во время щелчка.
IPAddress строка Общедоступный IP-адрес устройства, с которого пользователь щелкнул ссылку.
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
IsClickedThrough bool Указывает, смог ли пользователь перейти по исходному URL-адресу или не был разрешен.
NetworkMessageId строка Уникальный идентификатор сообщения электронной почты, содержащего ссылку, созданную Microsoft 365.
ReportId строка Это уникальный идентификатор события щелчка. Обратите внимание, что для сценариев clickthrough идентификатор отчета будет иметь то же значение, поэтому его следует использовать для сопоставления события щелчка.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
ThreatTypes строка Вердикт во время щелчка, который указывает, привел ли URL-адрес к вредоносным программам, фишинговым или другим угрозам.
TimeGenerated DATETIME Дата и время, когда пользователь щелкнул ссылку. Значение идентично значению TimeGenerated и предназначено для Microsoft Defender совместимости запросов конечных точек.
Тип строка Имя таблицы.
Url строка Полный URL-адрес, который пользователь щелкнул.
UrlChain строка Для сценариев, связанных с перенаправлением, он включает URL-адреса, присутствующие в цепочке перенаправления.
Рабочая нагрузка строка Приложение, из которого пользователь щелкнул ссылку со значениями Email, Office и Teams.