EmailAttachmentInfo

Office 365附加的电子邮件信息。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询

类型 说明
_BilledSize real 记录大小(以字节为单位)
DetectionMethods 字符串 发件人邮件头中的发件人电子邮件地址,电子邮件收件人在其电子邮件客户端上可见。
FileName string 已记录操作应用于的文件的名称。
FileSize long 文件的大小(以字节为单位)。
FileType 字符串 文件扩展名类型。
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
NetworkMessageId 字符串 电子邮件的唯一标识符,由 Office 365 生成。
RecipientEmailAddress 字符串 Email收件人的地址,或通讯组列表扩展后收件人的电子邮件地址。
RecipientObjectId 字符串 Email Azure AD 中的收件人唯一标识符。
ReportId 字符串 事件的唯一标识符。
SenderDisplayName 字符串 发件人邮件头中的发件人电子邮件地址,电子邮件收件人在其电子邮件客户端上可见。
SenderFromAddress 字符串 发件人标头中的发件人域,对电子邮件收件人在其电子邮件客户端上可见。
SenderObjectId 字符串 发件人邮件头中的发件人电子邮件地址,电子邮件收件人在其电子邮件客户端上可见。
SHA256 字符串 已记录操作应用于的文件的 SHA-256。
SourceSystem 字符串 事件所收集的代理的类型。 例如,OpsManager对于 Windows 代理,直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
ThreatNames 字符串 发件人邮件头中的发件人电子邮件地址,电子邮件收件人在其电子邮件客户端上可见。
ThreatTypes 字符串 从电子邮件筛选堆栈中判断电子邮件是否包含恶意软件、网络钓鱼或其他威胁。
TimeGenerated datetime 生成记录时 (UTC) 日期和时间。
类型 字符串 表的名称