Бөлісу құралы:


Запросы для таблицы EmailPostDeliveryEvents

Действия администратора после доставки

Отображение действий после доставки, выполненных администратором.

EmailPostDeliveryEvents
| where ActionTrigger == 'AdminAction'
| take 100 

Обнаружение фишинговых сообщений после доставки без посредников

Отображение обнаружения фишинговых сообщений электронной почты после доставки, которые не были исправлены.

EmailPostDeliveryEvents
| where ActionType == 'Phish ZAP' and ActionResult == 'Error'
| join EmailEvents on NetworkMessageId, RecipientEmailAddress  
| take 100

Полные сведения об обработке электронной почты

Сообщения электронной почты, включающие предопределенные действия после доставки или автоматические правила по отправителю и теме.

let mySender = "<insert sender email address>";
let subject = "<insert email subject>";
EmailEvents
| where SenderFromAddress == mySender and Subject == subject
| join EmailPostDeliveryEvents on NetworkMessageId, RecipientEmailAddress 
| take 100