Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le MessagePostDeliveryEvents tableau du schéma de repérage avancé contient des informations sur les événements de sécurité qui se sont produits après la remise d’un message Microsoft Teams dans votre organisation.
Cette table de repérage avancée est remplie par les enregistrements de Microsoft Defender pour Office 365. Si votre organisation n'a pas déployé le service dans Microsoft Defender, les requêtes qui utilisent la table ne fonctionnent pas ou retournent des résultats. Pour plus d’informations sur le déploiement de Defender for Office 365 dans le portail Defender, consultez Déployer les services pris en charge.
Remarque
Ce tableau présente les métadonnées de tous les messages provenant de conversations externes, ainsi que les métadonnées des messages de conversation internes qui contiennent des URL.
Pour plus d’informations sur les autres tables du schéma de repérage avancé, consultez la référence de repérage avancé.
| Nom de colonne | Type de données | Description |
|---|---|---|
Timestamp |
datetime |
Date et heure d’enregistrement de l’événement |
TeamsMessageId |
string |
Identificateur unique du message, tel que généré par Microsoft 365 |
Action |
string |
Action effectuée sur le message : Bloqué, Déplacé en quarantaine |
ActionType |
string |
Type d’activité qui a déclenché l’événement : Correction manuelle, Phish ZAP, Malware ZAP |
ActionTrigger |
string |
Indique si une action a été déclenchée par un administrateur (manuellement ou via l’approbation d’une action automatisée en attente) ou par un mécanisme spécial, tel qu’un ZAP ou une livraison dynamique |
ActionResult |
string |
Résultat de l’action |
SenderEmailAddress |
string |
Adresse e-mail de l’expéditeur |
RecipientDetails |
dynamic |
Tableau de données de destinataire (RecipientSmtpAddress, RecipientDisplayName, RecipientType, RecipientObjectId) |
ThreatTypes |
string |
Verdict de la pile de filtrage indiquant si le message contient des programmes malveillants, des hameçonnages ou d’autres menaces |
ConfidenceLevel |
dynamic |
Liste des niveaux de confiance pour chaque type de menace identifié |
DetectionMethods |
string |
Méthodes utilisées pour détecter les programmes malveillants, l’hameçonnage ou d’autres menaces détectées dans le message |
LatestDeliveryLocation |
string |
Dernier emplacement connu du message |
ReportId |
string |
Identificateur unique de l’événement |
IsExternalThread |
boolean |
Indique s’il existe des destinataires externes dans le thread (1) ou aucun (0) |
SafetyTip |
string |
Le conseil de sécurité qui a été ajouté à un message, le cas échéant |
Voir aussi
- Vue d’ensemble du repérage avancé
- Apprendre le langage de requête
- Comprendre le schéma
- Appliquer les meilleures pratiques de requête
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.