Bagikan melalui


EmailEvents

Acara email Office 365, termasuk pengiriman email dan peristiwa pemblokiran.

Atribut tabel

Atribut Nilai
Jenis sumber daya -
Kategori Keamanan
Solusi SecurityInsights
Log dasar No
Transformasi waktu penyerapan Ya
Kueri Sampel Ya

Kolom

Column Tipe Deskripsi
AdditionalFields dinamis Informasi tambahan tentang entitas atau peristiwa.
AttachmentCount int Jumlah lampiran dalam email.
AuthenticationDetails string Daftar putusan lulus atau gagal berdasarkan protokol autentikasi email seperti DMARC, DKIM, SPF atau kombinasi beberapa jenis autentikasi (CompAuth).
_BilledSize real Ukuran rekaman dalam byte
BulkComplaintLevel int Ambang batas yang ditetapkan ke email dari mailer massal, tingkat keluhan massal (BCL) yang tinggi berarti email lebih mungkin menghasilkan keluhan, dan dengan demikian lebih cenderung spam.
ConfidenceLevel string Daftar tingkat keyakinan dari setiap vonis spam atau phishing. Untuk spam, kolom ini menunjukkan tingkat keyakinan spam (SCL), menunjukkan apakah email dilewati (-1), ditemukan bukan spam (0,1), ditemukan sebagai spam dengan keyakinan sedang (5,6), atau ditemukan sebagai spam dengan keyakinan tinggi (9). Untuk phishing, kolom ini menampilkan apakah tingkat keyakinan adalah "Tinggi" atau "Rendah".
Konektor string Instruksi kustom yang menentukan alur email organisasi dan bagaimana email dirutekan.
DeliveryAction string Tindakan email yang dikirimkan.
DeliveryLocation string Lokasi email yang dikirimkan: Kotak Masuk/Folder, Lokal/Eksternal, Sampah, Karantina, Gagal, Item yang Dihilangkan, Dihapus.
DetectionMethods string Tindakan pengiriman email: Dikirim, Disingkirkan, Diblokir, atau Diganti.
EmailAction string Tindakan akhir yang diambil pada email berdasarkan putusan filter, kebijakan, dan tindakan pengguna: Pindahkan pesan ke folder email sampah, Tambahkan X-header, Ubah subjek, Alihkan pesan, Hapus pesan, kirim ke karantina, Tidak ada tindakan yang diambil, pesan Bcc.
EmailActionPolicy string Kebijakan tindakan yang berlaku: Antispam sangat percaya diri, Antispam, Antispam massal mail, Antispam phishing, Anti-phishing domain impersonation, Anti-phishing user impersonation, Anti-phishing spoof, Anti-phishing graph impersonation, Antimalware Safe Attachments, Enterprise Transport Rules (ETR).
EmailActionPolicyGuid string Pengidentifikasi unik kebijakan yang berlaku.
EmailClusterId long Pengidentifikasi kluster email. Email diklusterkan (dikelompokkan) berdasarkan analisis heuristik kontennya.
EmailDirection string Arah email: Masuk, Keluar, Intra-org.
EmailLanguage string Bahasa konten email yang terdeteksi.
InternetMessageId string Pengidentifikasi yang menghadap publik untuk email yang diatur oleh sistem email pengirim.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable false penyerapan tidak ditagih ke akun Azure Anda
LatestDeliveryAction string Tindakan terakhir yang diketahui mencoba email oleh layanan atau oleh admin melalui remediasi manual.
LatestDeliveryLocation string Lokasi email terakhir yang diketahui.
NetworkMessageId string Pengidentifikasi unik untuk email, yang dihasilkan oleh Office 365.
OrgLevelAction string Tindakan yang diambil pada email sebagai respons terhadap kecocokan dengan kebijakan yang ditentukan di tingkat organisasi.
OrgLevelPolicy string Kebijakan organisasi yang memicu tindakan yang diambil pada email.
RecipientEmailAddress string Alamat email penerima atau alamat email penerima setelah perluasan daftar distribusi.
RecipientObjectId string Pengidentifikasi Microsoft Azure AD penerima email.
ReportId string Pengidentifikasi unik untuk peristiwa tersebut.
SenderDisplayName string Alamat email pengirim di header dari, yang terlihat oleh penerima email di klien email mereka.
SenderFromAddress string Domain pengirim di header dari, yang terlihat oleh penerima email di klien email mereka.
SenderFromDomain string Putusan dari tumpukan pemfilteran email tentang apakah email berisi malware, phishing, atau ancaman lainnya.
SenderIPv4 string Alamat IPv4 dari server email terakhir yang terdeteksi yang menyampaikan pesan.
SenderIPv6 string Alamat IPv6 dari server email terakhir yang terdeteksi yang menyampaikan pesan.
SenderMailFromAddress string Alamat email pengirim di MAIL dari header, juga dikenal sebagai pengirim amplop atau alamat Return-Path.
SenderMailFromDomain string Domain pengirim di MAIL dari header, juga dikenal sebagai pengirim amplop atau alamat Return-Path.
SenderObjectId string Alamat email pengirim di header dari, yang terlihat oleh penerima email di klien email mereka.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik direct connect atau Operations Manager, Linux untuk semua agen Linux, atau Azure untuk Azure Diagnostics
Subjek string Bidang subjek email.
TenantId string ID ruang kerja Analitik Log
ThreatNames string Alamat email pengirim di header dari, yang terlihat oleh penerima email di klien email mereka.
ThreatTypes string Putusan dari tumpukan pemfilteran email tentang apakah email berisi malware, phishing, atau ancaman lainnya.
TimeGenerated datetime Tanggal dan waktu (UTC) saat rekaman dibuat.
Jenis string Nama tabel
UrlCount int Jumlah URL yang disematkan dalam email.
UserLevelAction string Tindakan yang diambil pada email sebagai respons terhadap kecocokan dengan kebijakan kotak surat yang ditentukan oleh penerima.
UserLevelPolicy string Kebijakan kotak surat pengguna akhir yang memicu tindakan yang diambil pada email.