mailClusterEvidence 资源类型

命名空间:microsoft.graph.security

基于机器学习或 AI 模型创建或标识的电子邮件组或群集,这些电子邮件与警报中报告为证据的恶意电子邮件相关。 邮件群集可疑,电子邮件可能是恶意的,如果存在,应进行修正。

继承自 alertEvidence

属性

属性 类型 说明
clusterBy String 群集内电子邮件的聚类分析逻辑。
clusterByValue String 用于聚集类似电子邮件的值。
emailCount Int64 电子邮件群集中的电子邮件计数。
networkMessageIds 字符串集合 群集中电子邮件的唯一标识符,由 Microsoft 365 生成。
查询 String 用于标识电子邮件群集的查询。
String 统一资源名称 (URN) 标识群集的自动调查。

关系

无。

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.security.mailClusterEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "clusterBy": "String",
  "clusterByValue": "String",
  "query": "String",
  "urn": "String",
  "emailCount": "Integer",
  "networkMessageIds": [
    "String"
  ]
}