Types d’événements de streaming Microsoft Defender XDR pris en charge dans l’API de streaming d’événements
S’applique à :
Notes
Essayez nos nouvelles API à l’aide de l’API de sécurité MS Graph. Pour plus d’informations, consultez : Utiliser l’API de sécurité Microsoft Graph - Microsoft Graph | Microsoft Learn.
Important
Certaines informations contenues dans cet article concernent le produit en préversion, qui peut être considérablement modifié avant sa publication commerciale. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
L’API Event Streaming est constamment développée pour prendre en charge d’autres types d’événements. Découvrez quelles tables de chasse sont généralement disponibles, actuellement en préversion publique ou qui ne sont pas encore prises en charge.
Le tableau suivant inclut cette status de prise en charge des tables dans l’API de diffusion en continu, et n’inclut pas tous les schémas AH. Pour obtenir la liste complète de l’API, consultez Découvrir les tables de schéma.
Notes
Les données de diffusion en continu ne sont disponibles que pour les colonnes ou les champs qui sont en disponibilité générale dans Microsoft Defender XDR.
Nom du tableau | Statut (Commercial) |
GCC | GCC High | DoD |
---|---|---|---|---|
AlertEvidence | Disponibilité générale | Disponibilité générale | Disponibilité générale | Disponibilité générale |
AlertInfo | Disponibilité générale | Disponible | Disponibilité générale | Disponibilité générale |
BehaviorEntities | Non disponible | Non disponible | Non disponible | Non disponible |
BehaviorInfo | Non disponible | Non disponible | Non disponible | Non disponible |
CloudAppEvents | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceEvents | Disponibilité générale | Disponibilité générale | Disponible | Disponibilité générale |
DeviceFileCertificateInfo | Disponibilité générale | Disponibilité générale | Disponibilité générale | Disponible |
DeviceFileEvents | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceImageLoadEvents | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceInfo | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceLogonEvents | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceNetworkEvents | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceNetworkInfo | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceProcessEvents | Disponibilité générale | Disponible | Disponibilité générale | Disponible |
DeviceRegistryEvents | Disponibilité générale | Disponible | Disponible | Disponibilité générale |
EmailAttachmentInfo | Disponible | Disponible | Disponible | Disponible |
EmailEvents | Disponible | Disponible | Disponible | Disponible |
EmailPostDeliveryEvents | Disponible | Disponible | Disponible | Disponible |
EmailUrlInfo | Disponible | Disponible | Disponible | Disponibilité générale |
IdentityLogonEvents | Disponible | Disponibilité générale | Disponibilité générale | Disponibilité générale |
IdentityQueryEvents | Disponibilité générale | Disponibilité générale | Disponibilité générale | Disponible |
IdentityDirectoryEvents | Disponibilité générale | Disponible | Disponible | Disponible |
UrlClickEvents | Disponibilité générale | Disponibilité générale | Disponibilité générale | Disponibilité générale |
Utiliser l’API de sécurité Microsoft Graph - Microsoft Graph | Microsoft Learn
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.