EmailPostDeliveryEvents

在将电子邮件传送到收件人邮箱后发生的 Office 365 安全事件。

表特性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时转换
示例查询

类型​​ 说明
操作 string 对实体执行的操作
ActionResult string 操作的结果
ActionTrigger string 指示操作是由管理员触发(手动还是通过批准挂起的自动化操作),还是由某些特殊机制(例如 ZAP 或字符串传送)触发
ActionType string 触发事件的活动的类型
_BilledSize real 记录大小(字节)
传递位置 string 传送的电子邮件位置:收件箱/文件夹、本地/外部、垃圾邮件、隔离、失败、已删除、已删除邮件
DetectionMethods string 用于检测在电子邮件中发现的恶意软件、网络钓鱼或其他威胁的方法
内部信息 ID string 由发送电子邮件系统设置的电子邮件的面向公众的标识符
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
NetworkMessageId string Office 365 生成的电子邮件唯一标识符
RecipientEmailAddress string 收件人电子邮件地址,或者通讯组列表扩展后收件人的电子邮件地址
ReportId string 事件的唯一标识符
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
TenantId string Log Analytics 工作区 ID
ThreatTypes string 电子邮件筛选堆栈中关于电子邮件是否包含恶意软件、网络钓鱼或其他威胁的裁定
TimeGenerated datetime 生成记录时的日期和时间 (UTC)
类型 字符串 表的名称