Get-SpoofIntelligenceInsight

此指令程式只能在雲端式服務中使用。

使用 Get-SpoofIntelligenceInsight Cmdlet 來檢視過去 7 天內遭詐騙情報允許或封鎖的詐騙寄件者。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法

Syntax

Get-SpoofIntelligenceInsight
   [[-Identity] <HostedConnectionFilterPolicyIdParameter>]
   [<CommonParameters>]

Description

Get-SpoofIntelligenceInsight Cmdlet 會傳回下列資訊:

  • SpoofedUser:如果網域是您組織的其中一個網域,則傳送電子郵件地址;如果網域為外部,則為傳送網域。
  • SendingInfrastructure:在來源電子郵件伺服器的 DNS 記錄中找到的 true 傳送網域。 如果找不到網域,則會顯示來源電子郵件伺服器的 IP 位址。
  • MessageCount:訊息數目。
  • LastSeen:Microsoft 365 上次看到傳送電子郵件地址或網域的日期。
  • SpoofType:指出網域是組織內部或外部網域。
  • 動作:兩個可能的值為 [允許 (包含貴組織中任何詐騙寄件者電子郵件地址的郵件,允許來自來源電子郵件伺服器) ,而來源電子郵件伺服器) 不允許封鎖包含貴組織中任何詐騙寄件者電子郵件地址的 (訊息。

您必須已獲指派權限,才能執行此指令程式。 雖然本主題已列出這個指令程式的所有參數,不過,如果某些參數並未包含在指派給您的權限中,您可能就無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet

範例

範例 1

Get-SpoofIntelligenceInsight

此範例會傳回似乎要傳送詐騙電子郵件給貴組織的寄件者清單。

範例 2

$file = "C:\My Documents\Spoof Insights.csv"

Get-SpoofIntelligenceInsight | Export-Csv $file

此範例會將相同的詐騙寄件者清單匯出至 CSV 檔案。

參數

-Identity

Identity 參數可供使用,但不會使用。

Type:HostedConnectionFilterPolicyIdParameter
Position:0
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection