Tipi di evento in streaming supportati in Microsoft Defender XDR nell'API di streaming di eventi

Si applica a:

Nota

Provare le nuove API usando l'API di sicurezza di MS Graph. Per altre informazioni, vedere: Usare l'API di sicurezza di Microsoft Graph - Microsoft Graph | Microsoft Learn.

Importante

Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

L'API Di streaming eventi viene costantemente espansa per supportare più tipi di eventi. Informazioni sulle tabelle di ricerca generalmente disponibili, attualmente in anteprima pubblica o non ancora supportate.

Stato del supporto delle tabelle di ricerca nell'API Streaming eventi

La tabella seguente include lo stato del supporto per le tabelle nell'API di streaming e non include tutto lo schema AH. Per un elenco completo dell'API, vedere Informazioni sulle tabelle dello schema.

Nota

I dati in streaming sono disponibili solo per colonne o campi che sono disponibili in generale in Microsoft Defender.

Nome della tabella Stato
(Commerciale)
GCC GCC High DoD
AlertEvidence GA GA GA GA
AlertInfo GA GA GA GA
BehaviorEntities Non disponibile Non disponibile Non disponibile Non disponibile
BehaviorInfo Non disponibile Non disponibile Non disponibile Non disponibile
CloudAppEvents GA GA GA GA
DeviceEvents GA GA GA GA
DeviceFileCertificateInfo GA GA GA GA
DeviceFileEvents GA GA GA GA
DeviceImageLoadEvents GA GA GA GA
DeviceInfo GA GA GA GA
DeviceLogonEvents GA GA GA GA
DeviceNetworkEvents GA GA GA GA
DeviceNetworkInfo GA GA GA GA
DeviceProcessEvents GA GA GA GA
DeviceRegistryEvents GA GA GA GA
EmailAttachmentInfo GA GA GA GA
EmailEvents GA GA GA GA
EmailPostDeliveryEvents GA GA GA GA
EmailUrlInfo GA GA GA GA
IdentityLogonEvents GA GA GA GA
IdentityQueryEvents GA GA GA GA
IdentityDirectoryEvents GA GA GA GA
UrlClickEvents GA GA GA GA

Usare l'API di sicurezza di Microsoft Graph - Microsoft Graph | Microsoft Learn

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.