Udostępnij za pośrednictwem


BehaviorInfo (wersja zapoznawcza)

Dotyczy:

  • Microsoft Defender XDR

Tabela BehaviorInfo w zaawansowanym schemacie wyszukiwania zagrożeń zawiera informacje o alertach z Microsoft Defender for Cloud Apps. To odwołanie służy do konstruowania zapytań, które zwracają informacje z tej tabeli.

Ważna

Tabela BehaviorInfo jest w wersji zapoznawczej i nie jest dostępna dla programu GCC. Informacje w tym miejscu mogą zostać znacząco zmodyfikowane, zanim zostaną wydane komercyjnie. Firma Microsoft nie udziela żadnych gwarancji, wyraźnych ani dorozumianych, w odniesieniu do podanych tutaj informacji. Masz opinię do udostępnienia? Wypełnij nasz formularz opinii.

Zachowania są typem danych w Microsoft Defender XDR na podstawie co najmniej jednego nieprzetworzonego zdarzenia. Zachowania zapewniają kontekstowy wgląd w zdarzenia i mogą, ale niekoniecznie, wskazywać złośliwe działanie. Przeczytaj więcej na temat zachowań

Aby uzyskać informacje na temat innych tabel w zaawansowanym schemacie wyszukiwania zagrożeń, zobacz zaawansowane informacje dotyczące wyszukiwania zagrożeń.

Nazwa kolumny Typ danych Opis
Timestamp datetime Data i godzina wygenerowania rekordu
BehaviorId string Unikatowy identyfikator zachowania
ActionType string Typ zachowania
Description string Opis zachowania
Categories string Typ działania wskaźnika zagrożenia lub naruszenia wykrytego przez zachowanie
AttackTechniques string MITRE ATT&techniki CK skojarzone z działaniem, które wyzwoliło zachowanie
ServiceSource string Produkt lub usługa, która zidentyfikowała zachowanie
DetectionSource string Technologia wykrywania lub czujnik, który zidentyfikował istotny składnik lub działanie
DataSources string Produkty lub usługi, które dostarczyły informacji dotyczących zachowania
DeviceId string Unikatowy identyfikator urządzenia w usłudze
AccountUpn string Główna nazwa użytkownika (UPN) konta
AccountObjectId string Unikatowy identyfikator konta w Tożsamość Microsoft Entra
StartTime datetime Data i godzina pierwszego działania związanego z zachowaniem
EndTime datetime Data i godzina ostatniego działania związanego z zachowaniem
AdditionalFields string Dodatkowe informacje o zachowaniu

Porada

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.