Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Namespace: microsoft.graph.security
Wichtig
Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.
Enthält Metadaten für E-Mail-Nachrichten, die auf Sicherheitsbedrohungen analysiert wurden.
Methoden
| Methode | Rückgabetyp | Beschreibung |
|---|---|---|
| List | microsoft.graph.security.analyzedEmail collection | Rufen Sie eine Liste der analyzedEmail-Objekte und deren Eigenschaften ab. |
| Get | microsoft.graph.security.analyzedEmail | Lesen der Eigenschaften und Beziehungen eines analyzedEmail-Objekts . |
| Korrektur | Keine | Entfernen Sie eine potenzielle Bedrohung aus den Postfächern der Endbenutzer. |
Eigenschaften
| Eigenschaft | Typ | Beschreibung |
|---|---|---|
| alertIds | String collection | Eine Sammlung von Werten, die die IDs aller Warnungen enthalten, die mit der E-Mail verknüpft sind. |
| Anlagen | microsoft.graph.security.analyzedEmailAttachment collection | Eine Sammlung der Anlagen in der E-Mail. |
| authenticationDetails | microsoft.graph.security.analyzedEmailAuthenticationDetail | Die der E-Mail zugeordneten Authentifizierungsdetails. |
| bulkComplaintLevel | Zeichenfolge | Die Stufe der Massenbeschwerde der E-Mail. Bei einer höheren Ebene ist es wahrscheinlicher, dass es sich um Spam handelt. |
| clientType | Zeichenfolge | Zeigt den Clienttyp an, der die Nachricht gesendet hat (z. B. REST). |
| Kontexte | String collection | Stellt den Kontext der E-Mail bereit. |
| detectionMethods | String collection | Die verwendeten Erkennungsmethoden. |
| Direktionalität | microsoft.graph.security.antispamDirectionality | Die Richtung der E-Mails. Mögliche Werte sind: unknown, inbound, outbound, intraOrg, unknownFutureValue. |
| distributionList | Zeichenfolge | Die Details der Verteilerliste, an die die E-Mail gesendet wurde. |
| dlpRules | microsoft.graph.security.analyzedEmailDlpRuleInfo collection | In Purview konfigurierte Regeln zur Verhinderung von Datenverlust. |
| emailClusterId | Zeichenfolge | Der Bezeichner für die Gruppe ähnlicher E-Mails, gruppiert basierend auf einer heuristischen Analyse ihres Inhalts. |
| exchangeTransportRules | microsoft.graph.security.analyzedEmailExchangeTransportRuleInfo-Sammlung | Der Name der Exchange-Transportregeln (ETRs), die der E-Mail zugeordnet sind. |
| forwardingDetail | Zeichenfolge | Details zur SMTP-Weiterleitung per E-Mail. |
| id | Zeichenfolge | Die ID einer analysierten E-Mail. |
| inboundConnectorFormattedName | Zeichenfolge | Name für benutzerdefinierte Anweisungen, der den Nachrichtenfluss in der Organisation und die Art und Weise, wie die E-Mail weitergeleitet wurde, definiert. |
| internetMessageId | Zeichenfolge | Ein öffentlich zugänglicher Bezeichner für die gesendete E-Mail. Die Nachrichten-ID weist das von RFC2822 angegebene Format auf. |
| language | Zeichenfolge | Die erkannte Sprache des E-Mail-Inhalts. |
| latestDelivery | microsoft.graph.security.analyzedEmailDeliveryDetail | Die neuesten Übermittlungsdetails der E-Mail. |
| loggedDateTime | DateTimeOffset | Datum der Protokollierung des E-Mail-Datensatzes. |
| networkMessageId | Zeichenfolge | Ein interner Bezeichner für die von Microsoft 365 generierte E-Mail. |
| originalDelivery | microsoft.graph.security.analyzedEmailDeliveryDetail | Die ursprünglichen Übermittlungsdetails der E-Mail. |
| overrideSources | String collection | Eine aggregierte Liste aller Außerkraftsetzungen mit Quelle in der E-Mail. |
| phishConfidenceLevel | Zeichenfolge | Das der E-Mail zugeordnete Phishing-Konfidenzniveau |
| Richtlinie | Zeichenfolge | Die Aktionsrichtlinie, die in Kraft getreten ist. |
| policyAction | Zeichenfolge | Die Aktion, die basierend auf der konfigurierten Richtlinie für die E-Mail ausgeführt wurde. |
| policyType | Zeichenfolge | Typ der konfigurierten Richtlinie, die die Übermittlungsaktion für eine E-Mail definiert. |
| primaryOverrideSource | Zeichenfolge | Zeigt die Einstellung der organization oder des Benutzers an, die den vorgesehenen Übermittlungsort der Nachricht geändert hat (allowed instead or blocked, or blocked instead of allowed). |
| recipientDetail | microsoft.graph.security.analyzedEmailRecipientDetail | Details zu den Empfängern. |
| recipientEmailAddress | Zeichenfolge | Enthält die E-Mail-Adresse des Empfängers. |
| returnPath | Zeichenfolge | Ein Feld, das angibt, wo und wie unzustellbare E-Mails verarbeitet werden. |
| senderDetail | microsoft.graph.security.analyzedEmailSenderDetail | Absenderdetails der E-Mail. |
| sizeInBytes | Int32 | Größe der E-Mail in Bytes. |
| spamConfidenceLevel | Zeichenfolge | Spam-Konfidenz der E-Mail. |
| subject | Zeichenfolge | Betreff der E-Mail. |
| threatTypes | microsoft.graph.security.threatType collection | Gibt die Bedrohungstypen an. Mögliche Werte sind: unknown, spam, malware, phish, none, unknownFutureValue. |
| timelineEreignisse | microsoft.graph.security.timelineEvent-Sammlung | Zustellungs- und Nachzustellungsereignisse, die mit der E-Mail aufgetreten sind. |
| threatDetectionDetails | microsoft.graph.security.threatDetectionDetail collection | Informationen über in der E-Mail erkannte Bedrohungen. |
| urls | microsoft.graph.security.analyzedEmailUrl-Sammlung | Eine Auflistung der URLs in der E-Mail. |
Beziehungen
Keine.
JSON-Darstellung
Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.
{
"@odata.type": "#microsoft.graph.security.analyzedEmail",
"id": "String (identifier)",
"loggedDateTime": "String (timestamp)",
"networkMessageId": "String",
"internetMessageId": "String",
"senderDetail": {
"@odata.type": "microsoft.graph.security.analyzedEmailSenderDetail"
},
"recipientEmailAddress": "String",
"distributionList": "String",
"subject": "String",
"returnPath": "String",
"directionality": "microsoft.graph.security.antispamDirectionality",
"originalDelivery": {
"@odata.type": "microsoft.graph.security.analyzedEmailDeliveryDetail"
},
"latestDelivery": {
"@odata.type": "microsoft.graph.security.analyzedEmailDeliveryDetail"
},
"attachments": [
{
"@odata.type": "microsoft.graph.security.analyzedEmailAttachment"
}
],
"urls": [
{
"@odata.type": "microsoft.graph.security.analyzedEmailUrl"
}
],
"language": "String",
"sizeInBytes": "Integer",
"alertIds": [
"String"
],
"exchangeTransportRules": [
{
"@odata.type": "microsoft.graph.security.analyzedEmailExchangeTransportRuleInfo"
}
],
"overrideSources": [
"String"
],
"threatTypes": [
"microsoft.graph.security.threatType"
],
"detectionMethods": [
"String"
],
"contexts": [
"String"
],
"authenticationDetails": {
"@odata.type": "microsoft.graph.security.analyzedEmailAuthenticationDetail"
},
"phishConfidenceLevel": "String",
"spamConfidenceLevel": "String",
"bulkComplaintLevel": "String",
"emailClusterId": "String",
"policyAction": "String",
"policy": "String",
"timelineEvents": [
{
"@odata.type": "microsoft.graph.security.timelineEvent"
}
],
"threatDetectionDetails": [
{
"@odata.type": "microsoft.graph.security.threatDetectionDetail"
}
],
"primaryOverrideSource": "String",
"inboundConnectorFormattedName": "String",
"policyType": "String",
"clientType": "String",
"dlpRules": [
{
"@odata.type": "microsoft.graph.security.analyzedEmailDlpRuleInfo"
}
],
"forwardingDetail": "String",
"recipientDetail": {
"@odata.type": "microsoft.graph.security.analyzedEmailRecipientDetail"
}
}