EmailUrlInfo
ينطبق على:
- Microsoft Defender XDR
EmailUrlInfo
يحتوي الجدول في مخطط التتبع المتقدم على معلومات حول عناوين URL على رسائل البريد الإلكتروني والمرفقات التي تمت معالجتها بواسطة Microsoft Defender لـ Office 365. استخدم هذا المرجع لإنشاء استعلامات ترجع معلومات من هذا الجدول.
للحصول على معلومات حول الجداول الأخرى في مخطط التتبع المتقدم، راجع مرجع التتبع المتقدم.
اسم العمود | نوع البيانات | الوصف |
---|---|---|
Timestamp |
datetime |
تاريخ ووقت تسجيل الحدث |
NetworkMessageId |
string |
معرف فريد للبريد الإلكتروني، تم إنشاؤه بواسطة Microsoft 365 |
Url |
string |
عنوان URL الكامل في موضوع البريد الإلكتروني أو النص الأساسي أو المرفق |
UrlDomain |
string |
اسم المجال أو اسم المضيف لعنون URL |
UrlLocation |
string |
يشير إلى جزء البريد الإلكتروني الذي يوجد فيه عنوان URL |
ReportId |
string |
معرف الحدث استنادا إلى عداد مكرر. لتحديد الأحداث الفريدة، يجب استخدام هذا العمود بالاقتران مع عمودي DeviceName و Timestamp |
تلميح
للبحث عن الهجمات استنادا إلى عناوين URL المضمنة في رموز الاستجابة السريعة، يمكن للمستخدمين الاستفادة من عمود UrlLocation الذي يحتوي على "QRCode" كمعرف لعناوين URL المستخرجة من رموز الاستجابة السريعة.
المواضيع ذات الصلة
- نظرة عامة متقدمة حول الصيد
- التعرّف على لغة الاستعلام
- استخدام الاستعلامات المشتركة
- البحث عبر الأجهزة ورسائل البريد الإلكتروني والتطبيقات والهويات
- فهم المخطط
- تطبيق أفضل ممارسات الاستعلام
تلميح
هل تريد معرفة المزيد؟ تفاعل مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender XDR Tech Community.