Unterstützte Microsoft Defender XDR-Streamingereignistypen in der Ereignisstreaming-API

Gilt für:

Hinweis

Testen Sie unsere neuen APIs mithilfe der MS Graph-Sicherheits-API. Weitere Informationen finden Sie unter : Verwenden der Microsoft Graph-Sicherheits-API – Microsoft Graph | Microsoft Learn.

Wichtig

Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

Die Ereignisstreaming-API wird ständig erweitert, um weitere Ereignistypen zu unterstützen. Erfahren Sie, welche Hunting-Tabellen allgemein verfügbar sind, sich derzeit in der öffentlichen Vorschau befinden oder noch nicht unterstützt werden.

Supportstatus von Hunting-Tabellen in der Ereignisstreaming-API

Die folgende Tabelle zeigt den Status der Unterstützung für Tabellen in der Streaming-API und umfasst nicht das gesamte AH-Schema. Eine vollständige Liste der API finden Sie unter Die Schema-Tabellen kennenlernen.

Hinweis

Streaming-Daten sind nur für Spalten oder Felder verfügbar, die in Microsoft Defender allgemein verfügbar sind.

Tabellenname Status
(Kommerziell)
GCC GCC High DoD
AlertEvidence GA GA GA GA
AlertInfo GA GA GA GA
BehaviorEntities Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar
BehaviorInfo Nicht verfügbar Nicht verfügbar Nicht verfügbar Nicht verfügbar
CloudAppEvents GA GA GA GA
DeviceEvents GA GA GA GA
DeviceFileCertificateInfo GA GA GA GA
DeviceFileEvents GA GA GA GA
DeviceImageLoadEvents GA GA GA GA
DeviceInfo GA GA GA GA
DeviceLogonEvents GA GA GA GA
DeviceNetworkEvents GA GA GA GA
DeviceNetworkInfo GA GA GA GA
DeviceProcessEvents GA GA GA GA
DeviceRegistryEvents GA GA GA GA
EmailAttachmentInfo GA GA GA GA
EmailEvents GA GA GA GA
EmailPostDeliveryEvents GA GA GA GA
EmailUrlInfo GA GA GA GA
IdentityLogonEvents GA GA GA GA
IdentityQueryEvents GA GA GA GA
IdentityDirectoryEvents GA GA GA GA
UrlClickEvents GA GA GA GA

Verwenden der Microsoft Graph-Sicherheits-API – Microsoft Graph | Microsoft Learn

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.