EmailEvents

E-posta teslimi ve engelleme olayları da dahil olmak üzere Office 365 e-posta olayları.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
EkAlanlar dynamic Varlık veya olay hakkında ek bilgiler.
AttachmentCount int E-postadaki eklerin sayısı.
AuthenticationDetails Dize DMARC, DKIM, SPF gibi e-posta kimlik doğrulama protokollerine veya birden çok kimlik doğrulama türünün (CompAuth) birleşimine göre geçiş veya başarısız kararların listesi.
_BilledSize real Bayt cinsinden kayıt boyutu
BulkComplaintLevel int Toplu postacılardan gelen e-postaya atanan eşik, yüksek toplu şikayet düzeyi (BCL) e-postanın şikayet oluşturma olasılığının daha yüksek olduğu ve dolayısıyla istenmeyen posta olma olasılığının daha yüksek olduğu anlamına gelir.
ConfidenceLevel Dize İstenmeyen posta veya kimlik avı kararlarının güvenilirlik düzeylerinin listesi. İstenmeyen postalar için bu sütun, e-postanın atlandığını (-1), istenmeyen posta (0,1) olmadığını, ılımlı güvenle istenmeyen posta (5,6) olduğunu veya yüksek güvenle istenmeyen posta (9) bulunduğunu gösteren istenmeyen posta güvenilirlik düzeyini (SCL) gösterir. Kimlik avı için, bu sütun güvenilirlik düzeyinin "Yüksek" mi yoksa "Düşük" mü olduğunu gösterir.
Bağlayıcılar Dize Kurumsal posta akışını ve e-postanın nasıl yönlendirildiğini tanımlayan özel yönergeler.
DeliveryAction Dize Teslim edilen e-postanın eylemi.
DeliveryLocation Dize Teslim edilen e-postanın konumu: Gelen Kutusu/Klasör, Şirket İçi/Dış, Gereksiz, Karantina, Başarısız, Bırakılan, Silinmiş öğeler.
DetectionMethods Dize E-postanın teslim eylemi: Teslim Edildi, Gereksiz, Engellendi veya Değiştirildi.
EmailAction Dize Filtre kararı, ilkeler ve kullanıcı eylemlerine göre e-postada gerçekleştirilen son eylem: İletiyi gereksiz posta klasörüne taşıma, X üst bilgisi ekle, Konuyu değiştir, İletiyi yeniden yönlendir, İletiyi sil, karantinaya gönder, Hiçbir işlem yapılmamış, Gizli iletisi.
EmailActionPolicy Dize Etkili olan eylem ilkesi: Antispam yüksek güvenilirlik, Antispam, Antispam toplu posta, Antispam kimlik avı, Kimlik avından koruma etki alanı kimliğe bürünme, Kimlik avından koruma kullanıcı kimliğine bürünme, Kimlik avına karşı kimlik avı sahtekarlığı, Kimlik avına karşı koruma grafı kimliğe bürünme, Kötü Amaçlı Yazılımdan Koruma Güvenli Ekler, Kurumsal Aktarım Kuralları (ETR).
EmailActionPolicyGuid Dize Etkili olan ilkenin benzersiz tanımlayıcısı.
EmailClusterId uzun E-posta kümesinin tanımlayıcısı. E-postalar, içeriklerinin buluşsal analizine göre kümelenir (gruplandırılır).
EmailDirection Dize E-posta yönü: Gelen, Giden, Kuruluş İçi.
E-posta Dili Dize E-posta içeriğinin dili algılandı.
InternetMessageId Dize Gönderen e-posta sistemi tarafından ayarlanan e-postanın genel kullanıma yönelik tanımlayıcısı.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
LatestDeliveryAction Dize Hizmet veya yönetici tarafından el ile düzeltme yoluyla bir e-postada bilinen son eylem denendi.
LatestDeliveryLocation Dize E-postanın bilinen son konumu.
NetworkMessageId Dize Office 365 tarafından oluşturulan e-postanın benzersiz tanımlayıcısı.
OrgLevelAction Dize Kuruluş düzeyinde tanımlanan bir ilkeyle eşleşmelere yanıt olarak e-postada gerçekleştirilen eylem.
OrgLevelPolicy Dize E-postada gerçekleştirilen eylemi tetikleyen kuruluş ilkesi.
RecipientEmailAddress Dize Dağıtım listesi genişletildikten sonra alıcının e-posta adresi veya e-posta adresi.
RecipientObjectId Dize E-posta alıcısı Azure AD tanımlayıcısı.
ReportId Dize Olayın benzersiz tanımlayıcısı.
SenderDisplayName Dize Kimden üst bilgisindeki gönderen e-posta adresi, e-posta istemcilerindeki e-posta alıcıları tarafından görülebilir.
SenderFromAddress Dize Üst bilgideki gönderen etki alanı, e-posta istemcilerindeki e-posta alıcıları tarafından görülebilir.
SenderFromDomain Dize E-posta filtreleme yığınından, e-postanın kötü amaçlı yazılım, kimlik avı veya diğer tehditler içerip içermediğine ilişkin karar.
SenderIPv4 Dize İletiyi aktaran son algılanan posta sunucusunun IPv4 adresi.
SenderIPv6 Dize İletiyi aktaran son algılanan posta sunucusunun IPv6 adresi.
SenderMailFromAddress Dize Posta üst bilgisindeki gönderen e-posta adresi; zarf göndereni veya Dönüş Yolu adresi olarak da bilinir.
SenderMailFromDomain Dize Posta üst bilgisindeki gönderen etki alanı; zarf göndereni veya Dönüş Yolu adresi olarak da bilinir.
SenderObjectId Dize Kimden üst bilgisindeki gönderen e-posta adresi, e-posta istemcilerindeki e-posta alıcıları tarafından görülebilir.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
Konu Dize E-posta konusu alanı.
TenantId Dize Log Analytics çalışma alanı kimliği
ThreatNames Dize Kimden üst bilgisindeki gönderen e-posta adresi, e-posta istemcilerindeki e-posta alıcıları tarafından görülebilir.
ThreatTypes Dize E-posta filtreleme yığınından, e-postanın kötü amaçlı yazılım, kimlik avı veya diğer tehditler içerip içermediğine ilişkin karar.
TimeGenerated datetime Kaydın oluşturulduğu tarih ve saat (UTC).
Tür Dize Tablonun adı
UrlCount int E-postadaki eklenmiş URL sayısı.
UserLevelAction Dize Alıcı tarafından tanımlanan posta kutusu ilkesiyle eşleşmelere yanıt olarak e-postada gerçekleştirilen eylem.
UserLevelPolicy Dize E-postada gerçekleştirilen eylemi tetikleyen son kullanıcı posta kutusu ilkesi.