Поделиться через


Запросы для таблицы EmailEvents

Чтобы узнать, как использовать эти запросы в портале Azure, смотрите учебник по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Фишинговые письма от 10 ведущих доменов-отправителей

Получите количество фишинговых писем от десяти основных доменов отправителей.

EmailEvents
| where ThreatTypes has "Phish"
| summarize Count = count() by SenderFromDomain
| top 10 by Count 

Emails with malware

Получите количество фишинговых электронных писем от десяти крупнейших доменов-отправителей.

EmailEvents
| where ThreatTypes has "Malware"
| limit 500