mailClusterEvidence 资源类型

命名空间:microsoft.graph.security

重要

Microsoft Graph /beta 版本下的 API 可能会发生更改。 不支持在生产应用程序中使用这些 API。 若要确定 API 是否在 v1.0 中可用,请使用 版本 选择器。

基于机器学习或 AI 模型创建或标识的电子邮件组或群集,这些电子邮件与警报中报告为证据的恶意电子邮件相关。 邮件群集可疑,电子邮件可能是恶意的,如果存在,应进行修正。

继承自 alertEvidence

属性

属性 类型 说明
clusterBy String 群集内电子邮件的聚类分析逻辑。
clusterByValue String 用于聚集类似电子邮件的值。
emailCount Int64 电子邮件群集中的电子邮件计数。
networkMessageIds 字符串集合 群集中电子邮件的唯一标识符,由 Microsoft 365 生成。
查询 String 用于标识电子邮件群集的查询。
String 统一资源名称 (URN) 标识群集的自动调查。

关系

无。

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "@odata.type": "#microsoft.graph.security.mailClusterEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "clusterBy": "String",
  "clusterByValue": "String",
  "query": "String",
  "urn": "String",
  "emailCount": "Integer",
  "networkMessageIds": [
    "String"
  ]
}