Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
События безопасности Office 365 произошли после доставки электронной почты в почтовый ящик получателя.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | Да |
Столбцы
| Колонка | Тип | Описание |
|---|---|---|
| Действие | строка | Меры, предпринятые в отношении объекта |
| Результат действия | строка | Результат действия |
| ActionTrigger | строка | Указывает, было ли действие инициировано администратором (вручную или в результате утверждения ожидающего автоматического действия) или каким-либо специальным механизмом, например, ZAP или механизмом доставки строк. |
| Тип действия | строка | Тип действия, активировав событие |
| _BilledSize (Размер счета) | реальный | Размер записи в байтах |
| Место доставки | строка | Место доставки электронной почты: Входящие/Папка, локально/внешне, Спам, Карантин, Неудачно доставлено, Удаленные, Удаленные элементы |
| Методы обнаружения | строка | Методы, используемые для обнаружения вредоносных программ, фишинга или других угроз, обнаруженных в сообщении электронной почты |
| Направление электронной почты | строка | Направление электронной почты относительно вашей сети: Входящие, Исходящие, Внутри организации |
| ID сообщения в интернете | строка | Общедоступный идентификатор электронной почты, заданный системой отправки электронной почты. |
| _Платный | строка | Указывает, подлежит ли прием данных оплате. Когда _IsBillable равно false, за обработку не взимается плата с вашего аккаунта Azure. |
| NetworkMessageId (ИД сетевого сообщения) | строка | Уникальный идентификатор электронной почты, созданный Office 365 |
| Электронный адрес получателя | строка | Адрес электронной почты получателя или адрес электронной почты получателя после расширения списка рассылки |
| ReportId | строка | Уникальный идентификатор события |
| Адрес отправителя (SenderFromAddress) | строка | Адрес электронной почты отправителя в заголовке "ОТ", который получатели электронной почты видят в своих почтовых клиентах |
| Система источников | строка | Тип агента, которым было собрано событие. Например, OpsManager для агента Windows с прямым подключением или Operations Manager, Linux для всех агентов Linux, или Azure для диагностики Azure. |
| Идентификатор арендатора | строка | Идентификатор рабочей области Log Analytics |
| Типы угроз | строка | Вердикт системы фильтрации электронной почты о наличии вредоносных программ, фишинга или других угроз. |
| Время генерации | дата-время | Дата и время (UTC) при создании записи |
| Тип | строка | Имя таблицы. |