Get-SpoofMailReport

Этот командлет доступен только в облачной службе.

Используйте командлет Get-SpoofMailReport для просмотра сведений о поддельных отправителях в облачной организации за последние 90 дней. Спуфинг — это когда отправитель входящего сообщения отличается от фактического источника сообщения (например, отправителем является lila@contoso.com, но сообщение было отправлено из инфраструктуры электронной почты fabrikam.com).

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Default (По умолчанию)

Get-SpoofMailReport
    [-Action <MultiValuedProperty>]
    [-Direction <MultiValuedProperty>]
    [-EndDate <DateTime>]
    [-EventType <MultiValuedProperty>]
    [-Page <Int32>]
    [-PageSize <Int32>]
    [-ProbeTag <String>]
    [-StartDate <DateTime>]
    [<CommonParameters>]

Описание

Командлет Get-SpoofMailReport возвращает следующие сведения:

  • Date: дата отправки сообщения.
  • Тип события: как правило, это значение SpoofMail.
  • Направление: значение Inbound.
  • Домен: домен отправителя. Соответствует одному из принятых доменов вашей организации.
  • Поддельный пользователь: адрес электронной почты отправителя, если домен является одним из доменов вашей организации, или отправляющий домен, если домен является внешним.
  • Истинный отправитель: организационный домен PTR-записи или записи указателя IP-адреса отправителя, также известный как обратный DNS-адрес. Если IP-адрес отправителя не имеет PTR-записи, это поле будет пустым, и столбец IP-адрес отправителя будет заполнен. Оба столбца не заполняются одновременно.
  • Инфраструктура отправки: истинный домен отправителя, обнаруженный в DNS-записи исходного сервера электронной почты. Если домен не найден, отображается IP-адрес исходного почтового сервера.
  • Количество. Количество поддельных сообщений, которые были отправлены в вашу организацию исходным сервером обмена сообщениями за указанный период времени.
  • Тип спуфинга: отношение между доменами отправителя и получателя поддельного письма. Если оба принадлежат одному домену (включая поддомены) или домену, принадлежащему одной и той же организации, то тип спуфинга является внутренним или внутренним. Если оба принадлежат разным доменам, тип спуфинга является межорганизационным или внешним.
  • Источник: Как правило, это значение "Спуфинг-интеллект".
  • Результат: CompAuthResult
  • Код результата: CompAuthReason
  • SPF
  • DKIM
  • DMARC

Для его запуска необходимо получить соответствующие разрешения. Хотя в этой статье перечислены все параметры командлета, у вас может не быть доступа к некоторым параметрам, если они не включены в назначенные вам разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-SpoofMailReport -StartDate 03/01/2020 -EndDate 03/11/2020

В этом примере показаны случаи обнаружения внутреннего спуфинга в вашей организации за март 2016 года.

Параметры

-Action

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Action фильтрует отчет по действиям, выполненным с сообщениями. Чтобы просмотреть полный список допустимых значений этого параметра, выполните команду: Get-MailFilterListReport -SelectionTarget Actions. Заданное действие должно соответствовать типу отчета. Например, можно указать только действия фильтра вредоносных программ для отчетов о вредоносных программах.

Параметр Action фильтрует отчет по действиям политик DLP, транспортными правилами, фильтрами вредоносных программ и фильтрами нежелательной почты. Чтобы просмотреть полный список допустимых значений данного параметра, выполните команду Get-MailFilterListReport -SelectionTarget Actions. Заданное действие должно соответствовать типу отчета. Например, можно указать только действия фильтра вредоносных программ для отчетов о вредоносных программах.

Обычные значения для этого отчета — GoodMail и CaughtAsSpam.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Direction

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Direction фильтрует результаты по входящим сообщениям. Допустимое значение для этого параметра — Inbound.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EndDate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр EndDate указывает дату окончания из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-EventType

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр EventType фильтрует отчет по типу события. Единственное допустимое значение для этого параметра — SpoofMail.

Свойства параметров

Тип:MultiValuedProperty
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-Page

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр Page указывает номер страницы результатов, которую необходимо просмотреть. Допустимое значение для этого параметра — целое число от 1 до 1000. Значение по умолчанию равно 1.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-PageSize

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр PageSize указывает максимальное число записей на странице. Допустимое значение для этого параметра — целое число от 1 до 5000. Значение параметра по умолчанию — 1000.

Свойства параметров

Тип:Int32
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-ProbeTag

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Этот параметр зарезервирован для внутреннего использования корпорацией Майкрософт.

Свойства параметров

Тип:String
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

-StartDate

Применимо: Exchange Online, встроенная надстройка безопасности для локальных почтовых ящиков

Параметр StartDate указывает дату начала из диапазона дат.

Используйте формат короткой даты, определенный в настройках региональных параметров на компьютере, на котором выполняется команда. Например, если компьютер настроен на использование короткого формата даты ММ/ДД/ГГГГ, введите 01.09.2018, чтобы указать 1 сентября 2018 года. Допускается ввод только даты или даты и времени. Если вы вводите дату и время дня, заключите это значение в кавычки ("), например," 09/01/2018 5:00 PM ".

Свойства параметров

Тип:DateTime
Значение по умолчанию:None
Поддерживаются подстановочные знаки:False
DontShow:False

Наборы параметров

(All)
Position:Named
Обязательно:False
Значение из конвейера:False
Значение из конвейера по имени свойства:False
Значение из оставшихся аргументов:False

CommonParameters

Этот командлет поддерживает общие параметры: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction и -WarningVariable. Дополнительные сведения см. в статье about_CommonParameters.