Obsługiwane typy zdarzeń przesyłania strumieniowego Microsoft Defender XDR w interfejsie API przesyłania strumieniowego zdarzeń

Dotyczy:

Uwaga

Wypróbuj nasze nowe interfejsy API przy użyciu interfejsu API zabezpieczeń programu MS Graph. Dowiedz się więcej na stronie: Korzystanie z interfejsu API zabezpieczeń programu Microsoft Graph — Microsoft Graph | Microsoft Learn.

Ważna

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Interfejs API przesyłania strumieniowego zdarzeń jest stale rozwijany w celu obsługi większej liczby typów zdarzeń. Dowiedz się, które tabele wyszukiwania zagrożeń są ogólnie dostępne, które są obecnie dostępne w publicznej wersji zapoznawczej, a które nie są jeszcze obsługiwane.

Tabele wyszukiwania zagrożeń obsługują stan w interfejsie API przesyłania strumieniowego zdarzeń

Poniższa tabela przedstawia stan obsługi tabel w interfejsie API przesyłania strumieniowego i nie obejmuje wszystkich schematów AH. Aby uzyskać pełną listę interfejsu API, zobacz Informacje o tabelach schematów.

Uwaga

Dane streamingowe są dostępne tylko dla kolumn lub pól dostępnych ogólnie w Microsoft Defender.

Nazwa tabeli Stan
(Komercyjne)
GCC GCC High DoD
AlertEvidence ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
AlertInfo ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
BehaviorEntities Niedostępny Niedostępny Niedostępny Niedostępny
BehaviorInfo Niedostępny Niedostępny Niedostępny Niedostępny
CloudAppEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceFileCertificateInfo ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceFileEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceImageLoadEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceInfo ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceLogonEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceNetworkEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceNetworkInfo ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceProcessEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
DeviceRegistryEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
EmailAttachmentInfo ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
EmailEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
EmailPostDeliveryEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
EmailUrlInfo ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
IdentityLogonEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
IdentityQueryEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
IdentityDirectoryEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność
UrlClickEvents ogólna dostępność ogólna dostępność ogólna dostępność ogólna dostępność

Korzystanie z interfejsu API zabezpieczeń programu Microsoft Graph — Microsoft Graph | Microsoft Learn

Wskazówka

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.