| MC1150118 | Microsoft Defender for Office 365: New records in Streaming API and Sentinel EmailEvents table |
|---|
| Classification | planForChange |
|---|---|
| Last Updated | 09/08/2025 23:28:17 |
| Start Time | 09/08/2025 23:28:04 |
| End Time | 01/31/2026 08:00:00 |
| Message Content | [Introduction]
To improve visibility and alignment across Microsoft Defender for Office 365 and Microsoft Sentinel, we’re updating how email verdict and location changes are handled in the EmailEvents table. This change ensures that Sentinel reflects both current and historical verdicts, enabling more accurate threat analysis and investigation. [When this will happen:] General Availability: Rollout begins in early October 2025 and is expected to complete by early November 2025. [How this affects your organization:]
[What you can do to prepare:]
summarize arg_max(Timestamp, *) by NetworkMessageId, RecipientEmailAddress
Example query for emails with a “Phish” verdict:
EmailEvents
Learn more about the [Compliance considerations:] No compliance considerations identified, review as appropriate for your organization.
|
| Machine Translation | [はじめに]
Microsoft Defender for Office 365とMicrosoft Sentinel全体の可視性と整合性を向上させるために、 EmailEvents テーブルでの電子メールの判定と場所の変更の処理方法を更新しています。この変更により、Sentinel は現在と過去の両方の評定を反映し、より正確な脅威分析と調査が可能になります。 [これがいつ起こるか:] 一般提供 :ロールアウトは 2025 年 10 月初旬 に開始され、 2025 年 11 月初旬までに完了する予定です。 [これがあなたの組織に与える影響:]
[準備するためにできること:]
arg_max(Timestamp, *) を NetworkMessageId、RecipientEmailAddress で集計する
“Phish” 判定の電子メールのクエリの例:
EmailEvents
[コンプライアンスに関する考慮事項:] コンプライアンスに関する考慮事項が特定されていない場合は、組織に応じて確認します。
|