MessagePostDeliveryEvents

Le MessagePostDeliveryEvents tableau du schéma de repérage avancé contient des informations sur les événements de sécurité qui se sont produits après la remise d’un message Microsoft Teams dans votre organisation.

Cette table de repérage avancée est remplie par les enregistrements de Microsoft Defender pour Office 365. Si votre organisation n'a pas déployé le service dans Microsoft Defender, les requêtes qui utilisent la table ne fonctionnent pas ou retournent des résultats. Pour plus d’informations sur le déploiement de Defender for Office 365 dans le portail Defender, consultez Déployer les services pris en charge.

Remarque

Ce tableau présente les métadonnées de tous les messages provenant de conversations externes, ainsi que les métadonnées des messages de conversation internes qui contiennent des URL.

Pour plus d’informations sur les autres tables du schéma de repérage avancé, consultez la référence de repérage avancé.

Nom de colonne Type de données Description
Timestamp datetime Date et heure d’enregistrement de l’événement
TeamsMessageId string Identificateur unique du message, tel que généré par Microsoft 365
Action string Action effectuée sur le message : Bloqué, Déplacé en quarantaine
ActionType string Type d’activité qui a déclenché l’événement : Correction manuelle, Phish ZAP, Malware ZAP
ActionTrigger string Indique si une action a été déclenchée par un administrateur (manuellement ou via l’approbation d’une action automatisée en attente) ou par un mécanisme spécial, tel qu’un ZAP ou une livraison dynamique
ActionResult string Résultat de l’action
SenderEmailAddress string Adresse e-mail de l’expéditeur
RecipientDetails dynamic Tableau de données de destinataire (RecipientSmtpAddress, RecipientDisplayName, RecipientType, RecipientObjectId)
ThreatTypes string Verdict de la pile de filtrage indiquant si le message contient des programmes malveillants, des hameçonnages ou d’autres menaces
ConfidenceLevel dynamic Liste des niveaux de confiance pour chaque type de menace identifié
DetectionMethods string Méthodes utilisées pour détecter les programmes malveillants, l’hameçonnage ou d’autres menaces détectées dans le message
LatestDeliveryLocation string Dernier emplacement connu du message
ReportId string Identificateur unique de l’événement
IsExternalThread boolean Indique s’il existe des destinataires externes dans le thread (1) ou aucun (0)
SafetyTip string Le conseil de sécurité qui a été ajouté à un message, le cas échéant

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.