Tipos de eventos de transmissão em fluxo suportados no Microsoft Defender XDR na API de transmissão em fluxo de eventos

Aplica-se a:

Nota

Experimente as nossas novas APIs com a API de segurança do MS Graph. Saiba mais em: Utilizar a API de segurança do Microsoft Graph – Microsoft Graph | Microsoft Learn.

Importante

Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.

A API de Transmissão em Fluxo de Eventos está constantemente a ser expandida para suportar mais tipos de eventos. Saiba quais são as tabelas de pesquisa que estão geralmente disponíveis, atualmente em versão de pré-visualização pública ou que ainda não são suportadas.

Estado do suporte das tabelas de pesquisa na API de transmissão de eventos

A tabela seguinte inclui o estado do suporte das tabelas na API de streaming e não abrange todos os esquemas AH. Para obter uma lista completa da API, veja Aprender as tabelas de esquema.

Nota

Os dados em streaming só estão disponíveis para colunas ou campos que estejam em disponibilidade geral no Microsoft Defender.

Nome da tabela Estado
(Comercial)
GCC GCC High DoD
AlertEvidence disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
AlertInfo disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
BehaviorEntities Não disponível Não disponível Não disponível Não disponível
BehaviorInfo Não disponível Não disponível Não disponível Não disponível
CloudAppEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceFileCertificateInfo disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceFileEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceImageLoadEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceInfo disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceLogonEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceNetworkEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceNetworkInfo disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceProcessEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
DeviceRegistryEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
EmailAttachmentInfo disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
EmailEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
EmailPostDeliveryEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
EmailUrlInfo disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
IdentityLogonEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
IdentityQueryEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
IdentityDirectoryEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral
UrlClickEvents disponibilidade geral disponibilidade geral disponibilidade geral disponibilidade geral

Utilizar a API de segurança do Microsoft Graph – Microsoft Graph | Microsoft Learn

Sugestão

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.