Get-SpoofIntelligenceInsight

Этот командлет доступен только в облачной службе.

Используйте командлет Get-SpoofIntelligenceInsight для просмотра поддельных отправителей, которые были разрешены или заблокированы поддельной аналитикой в течение последних 30 дней.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-SpoofIntelligenceInsight
    [[-Identity] <HostedConnectionFilterPolicyIdParameter>]
    [<CommonParameters>]

Описание

Командлет Get-SpoofIntelligenceInsight возвращает следующие сведения:

  • SpoofedUser. Адрес электронной почты отправителя, если домен принадлежит вашей организации, или домен отправителя, если домен внешний.
  • SendingInfrastructure — истинный домен отправителя, обнаруженный в DNS-записи исходного почтового сервера. Если домен не найден, отображается IP-адрес исходного почтового сервера.
  • MessageCount: количество сообщений.
  • LastSeen: дата, когда отправляющий адрес электронной почты или домен в последний раз был замечен Microsoft 365.
  • SpoofType: указывает, является ли домен внутренним для вашей организации или внешним.
  • Действие: два возможных значения: Allow (сообщения, содержащие любые поддельные адреса электронной почты отправителей в вашей организации разрешены исходным почтовым сервером) и Block (сообщения с любыми поддельными адресами электронной почты отправителей в вашей организации не разрешены с исходного почтового сервера).

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-SpoofIntelligenceInsight

В этом примере возвращается список отправителей, которые, как представляется, отправляют поддельное сообщение электронной почты в вашу организацию.

Пример 2

$file = "C:\My Documents\Spoof Insights.csv"

Get-SpoofIntelligenceInsight | Export-Csv $file

В этом примере тот же список поддельных отправителей экспортируется в CSV-файл.

Параметры

-Identity

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Identity доступен, но не используется.

Внимание: значение $null или несуществующее значение параметра Identity возвращает все объекты так, как если бы вы выполнили команду Get- без параметра Identity. Убедитесь, что все списки значений для параметра Identity точны и не содержат несуществующих значений $null.

Свойства параметров

Тип:HostedConnectionFilterPolicyIdParameter
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:0
Обязательно:False
Значение из конвейера:True
Значение из конвейера по имени свойства:True
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.