Megosztás a következőn keresztül:


EmailEvents

Office 365-ös e-mailes események, beleértve az e-mailek kézbesítését és az események blokkolását.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló Nem
Betöltési idő átalakítás Igen
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
További mezők dinamikus További információ az entitásról vagy eseményről.
AttachmentCount egész Az e-mailben található mellékletek száma.
AuthenticationDetails húr A sikeres vagy sikertelen ítéletek listája e-mail hitelesítési protokollok, például DMARC, DKIM, SPF vagy több hitelesítési típus (CompAuth) kombinációjával.
_BilledSize valós szám A rekord mérete bájtban
BulkComplaintLevel egész A tömeges levélküldőktől érkező e-mailekhez rendelt küszöbérték, a magas csoportos panaszszint (BCL) azt jelenti, hogy az e-mail nagyobb valószínűséggel hoz létre panaszokat, és így nagyobb valószínűséggel lesz levélszemét.
Megbízhatósági szint húr A levélszemét vagy adathalász ítéletek megbízhatósági szintjeinek listája. A levélszemét esetében ez az oszlop a levélszemét megbízhatósági szintjét (SCL) jeleníti meg, amely azt jelzi, hogy az e-mail kihagyva lett-e (-1), nem levélszemét-e (0,1), közepes megbízhatóságú levélszemétnek (5,6), vagy magas megbízhatóságú levélszemétnek találta-e (9). Adathalászat esetén ez az oszlop megjeleníti, hogy a megbízhatósági szint "Magas" vagy "Alacsony".
Összekötők húr Egyéni utasítások, amelyek meghatározzák a szervezeti levelezési folyamatot és az e-mail átirányításának módját.
DeliveryAction húr A kézbesített e-mail művelete.
DeliveryLocation húr A kézbesített e-mail helye: Beérkezett üzenetek/Mappa, Helyszíni/Külső, Levélszemét, Karantén, Sikertelen, Elvetett, Törölt elemek.
DetectionMethods húr Az e-mail kézbesítési művelete: Kézbesítve, Levélszeméttel, Letiltva vagy Lecserélve.
EmailAction húr Az e-mailen végrehajtott utolsó művelet a szűrési ítélet, a szabályzatok és a felhasználói műveletek alapján: Üzenet áthelyezése levélszemétmappába, X-fejléc hozzáadása, Tárgy módosítása, Átirányítási üzenet, Üzenet törlése, Küldés karanténba, Nincs művelet, Titkos másolat üzenet.
EmailActionPolicy húr Életbe lépett műveletszabályzat: Antispam high-confidence, Antispam, Antispam bulk mail, Antispam phishing, Anti-phishing domain megszemélyesítés, Adathalászat elleni felhasználói megszemélyesítés, Adathalászat elleni hamisítás, Adathalászat elleni gráf megszemélyesítése, Kártevőirtó biztonságos mellékletek, Vállalati szállítási szabályok (ETR).
EmailActionPolicyGuid húr A hatályos szabályzat egyedi azonosítója.
E-mailclusterId hosszú Az e-mail-fürt azonosítója. Az e-mailek a tartalmuk heurisztikus elemzése alapján vannak csoportosítva (csoportosítva).
E-mail-cím húr E-mail irány: Bejövő, Kimenő, Szervezeten belüli.
EmailLanguage húr Az e-mail-tartalom észlelt nyelve.
InternetMessageId húr A küldő levelezőrendszer által beállított e-mail nyilvános elérésű azonosítója.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
LatestDeliveryAction húr Az utolsó ismert művelet, amelyet a szolgáltatás vagy egy rendszergazda kísérelt meg e-mailben manuális szervizelés útján.
LatestDeliveryLocation húr Az e-mail utolsó ismert helye.
NetworkMessageId húr Az Office 365 által létrehozott e-mail egyedi azonosítója.
OrgLevelAction húr Az e-mailen a szervezeti szinten meghatározott szabályzatnak megfelelő művelet.
OrgLevelPolicy húr Az e-mailben végrehajtott műveletet aktiváló szervezeti szabályzat.
RecipientEmailAddress húr A terjesztési lista bővítése után a címzett e-mail-címe vagy e-mail-címe.
RecipientObjectId húr E-mail-címzett Azure AD-azonosítója.
Jelentésazonosító húr Az esemény egyedi azonosítója.
SenderDisplayName húr A feladó e-mail-címe a fejlécben, amely az e-mail-címzettek számára látható az e-mail-ügyfeleken.
SenderFromAddress húr A feladó tartománya a fejlécben, amely az e-mail címzettjei számára látható az e-mail-ügyfeleiken.
SenderFromDomain húr Az e-mail-szűrési verem ítélete arról, hogy az e-mail kártevőt, adathalászatot vagy egyéb fenyegetést tartalmaz-e.
SenderIPv4 húr Az üzenetet továbbító utolsó észlelt levelezési kiszolgáló IPv4-címe.
SenderIPv6 húr Az üzenetet továbbító utolsó észlelt levelezési kiszolgáló IPv6-címe.
SenderMailFromAddress húr Feladó e-mail címe a MAIL fejlécből, más néven a boríték feladója vagy a Return-Path cím.
SenderMailFromDomain húr Feladó tartománya a MAIL fejlécből, más néven a boríték feladója vagy a Return-Path cím.
SenderObjectId húr A feladó e-mail-címe a fejlécben, amely az e-mail-címzettek számára látható az e-mail-ügyfeleken.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
Tárgy húr E-mail tárgymezője.
TenantId húr A Log Analytics-munkaterület azonosítója
ThreatNames húr A feladó e-mail-címe a fejlécben, amely az e-mail-címzettek számára látható az e-mail-ügyfeleken.
ThreatTypes húr Az e-mail-szűrési verem ítélete arról, hogy az e-mail kártevőt, adathalászatot vagy egyéb fenyegetést tartalmaz-e.
TimeGenerated dátum/idő A rekord létrehozásának dátuma és időpontja (UTC).
Típus húr A tábla neve
UrlCount egész Beágyazott URL-címek száma az e-mailben.
UserLevelAction húr Az e-mailen a címzett által meghatározott postaláda-szabályzatnak megfelelő művelet.
UserLevelPolicy húr Végfelhasználói postaláda-szabályzat, amely aktiválta az e-mailben végrehajtott műveletet.