你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

EmailAttachmentInfo

Office 365 附加电子邮件信息。

表属性

属性
资源类型 -
类别 安全性
解决 方案 SecurityInsights
基本日志
引入时转换
示例查询 是的

类型​​ 描述
_BilledSize(账单大小) real 记录大小(字节)
DetectionMethods 字符串 电子邮件的发件人地址在电子邮件标头中,此地址在电子邮件客户端上对收件人可见。
文件名 字符串 应用记录操作的文件名称。
文件大小 长整型 文件的大小(字节)。
文件类型 字符串 文件扩展名类型。
_IsBillable 字符串 指定引入数据是否需要付费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
网络消息编号 字符串 Office 365 生成的电子邮件的唯一标识符。
收件人电子邮件地址 字符串 收件人的电子邮件地址,或者通讯组列表扩展后收件人的电子邮件地址。
接收对象ID 字符串 Azure AD 中的电子邮件收件人唯一标识符。
ReportId 字符串 事件的唯一标识符。
SenderDisplayName 字符串 电子邮件的发件人地址在电子邮件标头中,此地址在电子邮件客户端上对收件人可见。
SenderFromAddress 字符串 from 标头中的发件人域,电子邮件收件人可在其电子邮件客户端上看到该域。
发送方对象ID 字符串 电子邮件的发件人地址在电子邮件标头中,此地址在电子邮件客户端上对收件人可见。
SHA256 字符串 应用记录操作的文件的 SHA-256。
SourceSystem 字符串 收集事件的代理的类型。 例如,对于 Windows 代理(直接连接或 Operations Manager),值为 OpsManager;对于所有 Linux 代理,值为 Linux;对于 Azure 诊断,值为 Azure
租户ID 字符串 Log Analytics 工作区 ID
ThreatNames 字符串 电子邮件的发件人地址在电子邮件标头中,此地址在电子邮件客户端上对收件人可见。
威胁类型 字符串 电子邮件筛选堆栈中关于电子邮件是否包含恶意软件、网络钓鱼或其他威胁的裁定。
TimeGenerated 日期/时间 生成记录时的日期和时间 (UTC)。
类型​​ 字符串 表的名称