События доставки писем после отправки

События безопасности Office 365 произошли после доставки электронной почты в почтовый ящик получателя.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов Да

Столбцы

Колонка Тип Описание
Действие строка Меры, предпринятые в отношении объекта
Результат действия строка Результат действия
ActionTrigger строка Указывает, было ли действие инициировано администратором (вручную или в результате утверждения ожидающего автоматического действия) или каким-либо специальным механизмом, например, ZAP или механизмом доставки строк.
Тип действия строка Тип действия, активировав событие
_BilledSize (Размер счета) реальный Размер записи в байтах
Место доставки строка Место доставки электронной почты: Входящие/Папка, локально/внешне, Спам, Карантин, Неудачно доставлено, Удаленные, Удаленные элементы
Методы обнаружения строка Методы, используемые для обнаружения вредоносных программ, фишинга или других угроз, обнаруженных в сообщении электронной почты
Направление электронной почты строка Направление электронной почты относительно вашей сети: Входящие, Исходящие, Внутри организации
ID сообщения в интернете строка Общедоступный идентификатор электронной почты, заданный системой отправки электронной почты.
_Платный строка Указывает, подлежит ли прием данных оплате. Когда _IsBillable равно false, за обработку не взимается плата с вашего аккаунта Azure.
NetworkMessageId (ИД сетевого сообщения) строка Уникальный идентификатор электронной почты, созданный Office 365
Электронный адрес получателя строка Адрес электронной почты получателя или адрес электронной почты получателя после расширения списка рассылки
ReportId строка Уникальный идентификатор события
Адрес отправителя (SenderFromAddress) строка Адрес электронной почты отправителя в заголовке "ОТ", который получатели электронной почты видят в своих почтовых клиентах
Система источников строка Тип агента, которым было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux, или Azure для диагностики Azure.
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Типы угроз строка Вердикт системы фильтрации электронной почты о наличии вредоносных программ, фишинга или других угроз.
Время генерации дата-время Дата и время (UTC) при создании записи
Тип строка Имя таблицы.