Aracılığıyla paylaş


UrlClickEvents

Office 365 için Microsoft Defender tıklanan, seçilen veya istenen URL'leri içeren olaylar.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AccountUpn Dize Bağlantıya tıklanan hesabın Kullanıcı Asıl Adı.
EylemTürü Dize Tıklamaya izin verilip verilmeyeceğini veya 'güvenli bağlantılar' tarafından engellenip engellenmediğini veya bir kiracı ilkesi nedeniyle engellenip engellenmediğini gösterir. Örneğin, kiracı izin verilenler listesinden.
_BilledSize real Bayt cinsinden kayıt boyutu
DetectionMethods Dize Tıklama sırasında tehdidi tanımlamak için kullanılan algılama teknolojisi.
IPAddress Dize Kullanıcının bağlantıya tıkladığı cihazın genel IP adresi.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
IsClickedThrough ikili Kullanıcının özgün URL'ye tıklayıp tıklayamadığını veya izin verilip verilmediğini gösterir.
NetworkMessageId Dize Microsoft 365 tarafından oluşturulan tıklanan bağlantıyı içeren e-postanın benzersiz tanımlayıcısı.
ReportId Dize Bu, tıklama olayının benzersiz tanımlayıcısıdır. Tıklama senaryoları için rapor kimliğinin aynı değere sahip olacağını ve bu nedenle bir tıklama olayını ilişkilendirmek için kullanılması gerektiğini unutmayın.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
TenantId Dize Log Analytics çalışma alanı kimliği
ThreatTypes Dize Tıklama sırasında verilen karar, URL'nin kötü amaçlı yazılıma, kimlik avına veya diğer tehditlere yol açıp açmadığını gösterir.
TimeGenerated datetime Kullanıcının bağlantıya tıkladığında tarih ve saat. Değer TimeGenerated ile aynıdır ve Uç Nokta için Microsoft Defender sorgu uyumluluğu için tasarlanmıştır.
Tür Dize Tablonun adı
Url Dize Kullanıcı tarafından tıklanan tam URL.
UrlChain Dize Yeniden yönlendirmeler içeren senaryolar için, yeniden yönlendirme zincirinde bulunan URL'leri içerir.
İş Yükü Dize Kullanıcının bağlantıya tıkladığı uygulama ve değerler E-posta, Office ve Teams'tir.