邮件投递后事件

在将电子邮件传送到收件人邮箱后发生的 Office 365 安全事件。

表特性

特征
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时转换
示例查询

类型​​ 说明
操作 字符串 对实体执行的操作
ActionResult 字符串 操作的结果
ActionTrigger 字符串 指示操作是由管理员触发(手动还是通过批准挂起的自动化操作),还是由某些特殊机制(例如 ZAP 或字符串传送)触发
操作类型 字符串 触发事件的活动的类型
_BilledSize(账单大小) 真实 记录大小(字节)
传递位置 字符串 传送的电子邮件位置:收件箱/文件夹、本地/外部、垃圾邮件、隔离、失败、已删除、已删除邮件
检测方法 字符串 用于检测在电子邮件中发现的恶意软件、网络钓鱼或其他威胁的方法
内部信息 ID 字符串 由发送电子邮件系统设置的电子邮件的面向公众的标识符
_是否计费 字符串 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
网络消息编号 字符串 Office 365 生成的电子邮件唯一标识符
收件人电子邮件地址 字符串 收件人电子邮件地址,或者通讯组列表扩展后收件人的电子邮件地址
ReportId 字符串 事件的唯一标识符
SourceSystem 字符串 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
租户ID 字符串 Log Analytics 工作区 ID
威胁类型 字符串 电子邮件筛选堆栈中关于电子邮件是否包含恶意软件、网络钓鱼或其他威胁的裁定
TimeGenerated 日期时间 生成记录时的日期和时间 (UTC)
类型​​ 字符串 表的名称