Megosztás a következőn keresztül:


FájlKárosTartalomInformáció

Ez a táblázat olyan fájlokat mutat be, amelyeket a Microsoft Defender for Office 365 kártékonyként azonosított a SharePoint Online-ban, a OneDrive Vállalati verzióban és a Microsoft Teamsben.

A táblázat tulajdonságai

Jellemző Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló Igen
Bebevitel idejének átalakítása Nem
Mintalekérdezések -

Oszlopok

oszlop típus Leírás
_BilledSize valódi A rekord mérete bájtokban.
Detektálási módszerek szál/zsinór Az e-mail-szűrő modul állásfoglalása arról, hogy az e-mail tartalmaz-e kártevőt, adathalászatot vagy más fenyegetést.
Dokumentumazonosító szál/zsinór A fájl egyedi azonosítója.
FájlLétrehozásiIdő dátum/idő A fájl létrehozásának időbélyege.
fájlnév szál/zsinór Annak a fájlnak a neve, amelyekre a rögzített műveletet alkalmazták.
FájlTulajdonosMegjelenítésiNév szál/zsinór A fájl tulajdonosaként rögzített fiók.
FileOwnerUpn szál/zsinór A fájl tulajdonosaként rögzített fiók
Fájlméret hosszú A fájl mérete bájtban.
MappaÚtvonal szál/zsinór A rögzített műveletet alkalmazó fájlt tartalmazó mappa.
_Felszámítható-e szál/zsinór Meghatározza, hogy az adatok bevitelének költsége számlázható-e. Ha az _IsBillable értéke false, a bevitel nem kerül kiszámlázásra az Azure-fiókodban.
Utolsó módosítás ideje dátum/idő Az elem vagy a kapcsolódó metaadatok legutóbbi módosításának dátuma és időpontja.
Legutóbbi módosító fiók UPN szál/zsinór A fájlt legutóbb módosító fiók.
Jelentésazonosító szál/zsinór Az esemény egyedi azonosítója.
SHA256 szál/zsinór A fájl SHA-256-ja, amelyre a rögzített műveletet alkalmazták.
SourceSystem szál/zsinór Az ügynök típusa, amely által az esemény rögzítésre került. Windows-ügynök esetében például a OpsManager a közvetlen csatlakozást vagy az Operations Managert jelenti, Linux az összes Linux-ügynökre vonatkozik, vagy Azure az Azure Diagnostics-ra.
BérlőAzonosító (TenantId) szál/zsinór A Log Analytics-munkaterület azonosítója
Veszélynevek szál/zsinór A talált kártevők vagy egyéb fenyegetések észlelési neve.
Fenyegetéstípusok szál/zsinór Az e-mail-szűrő modul állásfoglalása arról, hogy az e-mail tartalmaz-e kártevőt, adathalászatot vagy más fenyegetést.
GenerálásiIdőpont dátum/idő A rekord létrehozásának dátuma és időpontja (UTC).
típus szál/zsinór A táblázat neve
Munkaterhelés szál/zsinór Információ arról a számítási feladatról, amelyből az URL származik.