Запросы для таблицы EmailEvents

Чтобы узнать, как использовать эти запросы в портале Azure, смотрите учебник по Log Analytics. Сведения о REST API см. в разделе "Запрос".

Фишинговые письма от 10 ведущих доменов-отправителей

Получите количество фишинговых писем от десяти основных доменов отправителей.

EmailEvents
| where ThreatTypes has "Phish"
| summarize Count = count() by SenderFromDomain
| top 10 by Count

Сообщения электронной почты с вредоносными программами

Получите количество фишинговых писем от десяти основных доменов отправителей.

EmailEvents
| where ThreatTypes has "Malware"
| limit 500