Get-SpoofIntelligenceInsight
Этот командлет доступен только в облачной службе.
Используйте командлет Get-SpoofIntelligenceInsight для просмотра поддельных отправителей, которые были разрешены или заблокированы поддельной аналитикой в течение последних 30 дней.
Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.
Синтаксис
Default (По умолчанию)
Get-SpoofIntelligenceInsight
[[-Identity] <HostedConnectionFilterPolicyIdParameter>]
[<CommonParameters>]
Описание
Командлет Get-SpoofIntelligenceInsight возвращает следующие сведения:
- SpoofedUser. Адрес электронной почты отправителя, если домен принадлежит вашей организации, или домен отправителя, если домен внешний.
- SendingInfrastructure — истинный домен отправителя, обнаруженный в DNS-записи исходного почтового сервера. Если домен не найден, отображается IP-адрес исходного почтового сервера.
- MessageCount: количество сообщений.
- LastSeen: дата, когда отправляющий адрес электронной почты или домен в последний раз был замечен Microsoft 365.
- SpoofType: указывает, является ли домен внутренним для вашей организации или внешним.
- Действие: два возможных значения: Allow (сообщения, содержащие любые поддельные адреса электронной почты отправителей в вашей организации разрешены исходным почтовым сервером) и Block (сообщения с любыми поддельными адресами электронной почты отправителей в вашей организации не разрешены с исходного почтового сервера).
Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.
Примеры
Пример 1
Get-SpoofIntelligenceInsight
В этом примере возвращается список отправителей, которые, как представляется, отправляют поддельное сообщение электронной почты в вашу организацию.
Пример 2
$file = "C:\My Documents\Spoof Insights.csv"
Get-SpoofIntelligenceInsight | Export-Csv $file
В этом примере тот же список поддельных отправителей экспортируется в CSV-файл.
Параметры
-Identity
Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков
Параметр Identity доступен, но не используется.
Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.
Свойства параметров
| Тип: | HostedConnectionFilterPolicyIdParameter |
| Значение по умолчанию: | None |
| Поддерживаются подстановочные знаки: | False |
| DontShow: | False |
Наборы параметров
(All)
| Position: | 0 |
| Обязательно: | False |
| Значение из конвейера: | True |
| Значение из конвейера по имени свойства: | True |
| Значение из оставшихся аргументов: | False |
CommonParameters
Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.