你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

UrlClickEvents

Microsoft Defender for Office 365 上涉及单击、选择或请求 URL 的事件。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时转换
示例查询

类型​​ 描述
AccountUpn string 单击链接的帐户的用户主体名称。
ActionType string 指明“安全链接”允许或阻止单击,或因租户政策(如租户允许阻止列表)而被阻止单击。
_BilledSize real 记录大小(字节)
DetectionMethods string 用于在单击时识别威胁的检测技术。
IPAddress string 用户单击链接的设备的公共 IP 地址。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
IsClickedThrough 布尔 指明用户是否可以单击进入原始 URL。
NetworkMessageId string 包含单击链接的电子邮件的唯一标识符,由 Microsoft 365 生成。
ReportId string 这是单击事件的唯一标识符。 请注意,在单击通过的情况下,报告 ID 将具有相同的值,因此应使用它来关联单击事件。
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
TenantId string Log Analytics 工作区 ID
ThreatTypes string 单击时的判定,指明 URL 是否指向恶意软件、钓鱼网站或其他威胁。
TimeGenerated datetime 用户单击链接的日期和时间。 该值与 TimeGenerated 相同,用于 Microsoft Defender for Endpoints 查询兼容性。
类型 字符串 表的名称
URL string 用户单击的完整 URL。
UrlChain string 对于涉及重定向的情况,它包括重定向链中的 URL。
工作负荷 string 用户单击链接的应用程序,值为 Email、Office 和 Teams。