Поделиться через


EmailAttachmentInfo

Office 365 сведения о вложенных сообщениях электронной почты.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
DetectionMethods строка Адрес электронной почты отправителя в заголовке from, который отображается получателям электронной почты на их почтовых клиентах.
FileName строка Имя файла, к которому было применено записанное действие.
FileSize long Размер файла в байтах.
FileType строка Тип расширения файла.
_IsBillable строка Указывает, взимается ли плата за прием данных. Если _IsBillable прием false не выставляется в вашей учетной записи Azure
NetworkMessageId строка Уникальный идентификатор сообщения электронной почты, созданного Office 365.
RecipientEmailAddress строка Email адрес получателя или адрес электронной почты получателя после расширения списка рассылки.
RecipientObjectId строка Email уникальный идентификатор получателя в Azure AD.
ReportId строка Уникальный идентификатор события.
SenderDisplayName строка Адрес электронной почты отправителя в заголовке from, который отображается получателям электронной почты на их почтовых клиентах.
SenderFromAddress строка Домен отправителя в заголовке from, который отображается получателям электронной почты на своих почтовых клиентах.
SenderObjectId строка Адрес электронной почты отправителя в заголовке from, который отображается получателям электронной почты на их почтовых клиентах.
SHA256 строка SHA-256 файла, к которому было применено записанное действие.
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
ThreatNames строка Адрес электронной почты отправителя в заголовке from, который отображается получателям электронной почты на их почтовых клиентах.
ThreatTypes строка Вердикт из стека фильтрации электронной почты о том, содержит ли сообщение вредоносное ПО, фишинг или другие угрозы.
TimeGenerated DATETIME Дата и время (UTC) создания записи.
Тип строка Имя таблицы.