EmailUrlInfo
Se aplica a:
- Microsoft Defender XDR
La EmailUrlInfo
tabla del esquema de búsqueda avanzada contiene información sobre las direcciones URL de los correos electrónicos y los datos adjuntos procesados por Microsoft Defender para Office 365. Utilice esta referencia para crear consultas que devuelvan información sobre la tabla.
Para obtener información sobre otras tablas del esquema de búsqueda avanzada, vea la referencia de búsqueda avanzada.
Nombre de columna | Tipo de datos | Descripción |
---|---|---|
Timestamp |
datetime |
Fecha y hora en que se registró el evento. |
NetworkMessageId |
string |
Identificador único del correo electrónico, generado por Microsoft 365 |
Url |
string |
Dirección URL completa en el asunto, el cuerpo o en los datos adjuntos del mensaje de correo electrónico |
UrlDomain |
string |
Nombre de dominio o nombre de host de la dirección URL |
UrlLocation |
string |
Indica qué parte del correo electrónico se encuentra la dirección URL. |
ReportId |
string |
Identificador de eventos basado en un contador de repetición. Para identificar eventos únicos, esta columna debe usarse junto con las columnas DeviceName y Timestamp. |
Sugerencia
Para buscar ataques basados en direcciones URL incrustadas en códigos QR, los usuarios pueden aprovechar la columna UrlLocation que tiene "QRCode" como identificador de las direcciones URL extraídas de códigos QR.
Temas relacionados
- Información general sobre la búsqueda avanzada de amenazas
- Aprender el lenguaje de consulta
- Usar consultas compartidas
- Buscar entre dispositivos, correos electrónicos, aplicaciones e identidades
- Entender el esquema
- Aplicar procedimientos recomendados de consulta
Sugerencia
¿Desea obtener más información? Engage con la comunidad de seguridad de Microsoft en nuestra comunidad tecnológica: Microsoft Defender XDR Tech Community.