AnalyzedEmail Ressourcentyp

Namespace: microsoft.graph.security

Wichtig

Die APIs unter der /beta Version in Microsoft Graph können sich ändern. Die Verwendung dieser APIs in Produktionsanwendungen wird nicht unterstützt. Um festzustellen, ob eine API in v1.0 verfügbar ist, verwenden Sie die Version Selektor.

Enthält Metadaten für E-Mail-Nachrichten, die auf Sicherheitsbedrohungen analysiert wurden.

Methoden

Methode Rückgabetyp Beschreibung
List microsoft.graph.security.analyzedEmail collection Rufen Sie eine Liste der analyzedEmail-Objekte und deren Eigenschaften ab.
Get microsoft.graph.security.analyzedEmail Lesen der Eigenschaften und Beziehungen eines analyzedEmail-Objekts .
Korrektur Keine Entfernen Sie eine potenzielle Bedrohung aus den Postfächern der Endbenutzer.

Eigenschaften

Eigenschaft Typ Beschreibung
alertIds String collection Eine Sammlung von Werten, die die IDs aller Warnungen enthalten, die mit der E-Mail verknüpft sind.
Anlagen microsoft.graph.security.analyzedEmailAttachment collection Eine Sammlung der Anlagen in der E-Mail.
authenticationDetails microsoft.graph.security.analyzedEmailAuthenticationDetail Die der E-Mail zugeordneten Authentifizierungsdetails.
bulkComplaintLevel Zeichenfolge Die Stufe der Massenbeschwerde der E-Mail. Bei einer höheren Ebene ist es wahrscheinlicher, dass es sich um Spam handelt.
clientType Zeichenfolge Zeigt den Clienttyp an, der die Nachricht gesendet hat (z. B. REST).
Kontexte String collection Stellt den Kontext der E-Mail bereit.
detectionMethods String collection Die verwendeten Erkennungsmethoden.
Direktionalität microsoft.graph.security.antispamDirectionality Die Richtung der E-Mails. Mögliche Werte sind: unknown, inbound, outbound, intraOrg, unknownFutureValue.
distributionList Zeichenfolge Die Details der Verteilerliste, an die die E-Mail gesendet wurde.
dlpRules microsoft.graph.security.analyzedEmailDlpRuleInfo collection In Purview konfigurierte Regeln zur Verhinderung von Datenverlust.
emailClusterId Zeichenfolge Der Bezeichner für die Gruppe ähnlicher E-Mails, gruppiert basierend auf einer heuristischen Analyse ihres Inhalts.
exchangeTransportRules microsoft.graph.security.analyzedEmailExchangeTransportRuleInfo-Sammlung Der Name der Exchange-Transportregeln (ETRs), die der E-Mail zugeordnet sind.
forwardingDetail Zeichenfolge Details zur SMTP-Weiterleitung per E-Mail.
id Zeichenfolge Die ID einer analysierten E-Mail.
inboundConnectorFormattedName Zeichenfolge Name für benutzerdefinierte Anweisungen, der den Nachrichtenfluss in der Organisation und die Art und Weise, wie die E-Mail weitergeleitet wurde, definiert.
internetMessageId Zeichenfolge Ein öffentlich zugänglicher Bezeichner für die gesendete E-Mail. Die Nachrichten-ID weist das von RFC2822 angegebene Format auf.
language Zeichenfolge Die erkannte Sprache des E-Mail-Inhalts.
latestDelivery microsoft.graph.security.analyzedEmailDeliveryDetail Die neuesten Übermittlungsdetails der E-Mail.
loggedDateTime DateTimeOffset Datum der Protokollierung des E-Mail-Datensatzes.
networkMessageId Zeichenfolge Ein interner Bezeichner für die von Microsoft 365 generierte E-Mail.
originalDelivery microsoft.graph.security.analyzedEmailDeliveryDetail Die ursprünglichen Übermittlungsdetails der E-Mail.
overrideSources String collection Eine aggregierte Liste aller Außerkraftsetzungen mit Quelle in der E-Mail.
phishConfidenceLevel Zeichenfolge Das der E-Mail zugeordnete Phishing-Konfidenzniveau
Richtlinie Zeichenfolge Die Aktionsrichtlinie, die in Kraft getreten ist.
policyAction Zeichenfolge Die Aktion, die basierend auf der konfigurierten Richtlinie für die E-Mail ausgeführt wurde.
policyType Zeichenfolge Typ der konfigurierten Richtlinie, die die Übermittlungsaktion für eine E-Mail definiert.
primaryOverrideSource Zeichenfolge Zeigt die Einstellung der organization oder des Benutzers an, die den vorgesehenen Übermittlungsort der Nachricht geändert hat (allowed instead or blocked, or blocked instead of allowed).
recipientDetail microsoft.graph.security.analyzedEmailRecipientDetail Details zu den Empfängern.
recipientEmailAddress Zeichenfolge Enthält die E-Mail-Adresse des Empfängers.
returnPath Zeichenfolge Ein Feld, das angibt, wo und wie unzustellbare E-Mails verarbeitet werden.
senderDetail microsoft.graph.security.analyzedEmailSenderDetail Absenderdetails der E-Mail.
sizeInBytes Int32 Größe der E-Mail in Bytes.
spamConfidenceLevel Zeichenfolge Spam-Konfidenz der E-Mail.
subject Zeichenfolge Betreff der E-Mail.
threatTypes microsoft.graph.security.threatType collection Gibt die Bedrohungstypen an. Mögliche Werte sind: unknown, spam, malware, phish, none, unknownFutureValue.
timelineEreignisse microsoft.graph.security.timelineEvent-Sammlung Zustellungs- und Nachzustellungsereignisse, die mit der E-Mail aufgetreten sind.
threatDetectionDetails microsoft.graph.security.threatDetectionDetail collection Informationen über in der E-Mail erkannte Bedrohungen.
urls microsoft.graph.security.analyzedEmailUrl-Sammlung Eine Auflistung der URLs in der E-Mail.

Beziehungen

Keine.

JSON-Darstellung

Die folgende JSON-Darstellung veranschaulicht den Ressourcentyp.

{
  "@odata.type": "#microsoft.graph.security.analyzedEmail",
  "id": "String (identifier)",
  "loggedDateTime": "String (timestamp)",
  "networkMessageId": "String",
  "internetMessageId": "String",
  "senderDetail": {
    "@odata.type": "microsoft.graph.security.analyzedEmailSenderDetail"
  },
  "recipientEmailAddress": "String",
  "distributionList": "String",
  "subject": "String",
  "returnPath": "String",
  "directionality": "microsoft.graph.security.antispamDirectionality",
  "originalDelivery": {
    "@odata.type": "microsoft.graph.security.analyzedEmailDeliveryDetail"
  },
  "latestDelivery": {
    "@odata.type": "microsoft.graph.security.analyzedEmailDeliveryDetail"
  },
  "attachments": [
    {
      "@odata.type": "microsoft.graph.security.analyzedEmailAttachment"
    }
  ],
  "urls": [
    {
      "@odata.type": "microsoft.graph.security.analyzedEmailUrl"
    }
  ],
  "language": "String",
  "sizeInBytes": "Integer",
  "alertIds": [
    "String"
  ],
  "exchangeTransportRules": [
    {
      "@odata.type": "microsoft.graph.security.analyzedEmailExchangeTransportRuleInfo"
    }
  ],
  "overrideSources": [
    "String"
  ],
  "threatTypes": [
    "microsoft.graph.security.threatType"
  ],
  "detectionMethods": [
    "String"
  ],
  "contexts": [
    "String"
  ],
  "authenticationDetails": {
    "@odata.type": "microsoft.graph.security.analyzedEmailAuthenticationDetail"
  },
  "phishConfidenceLevel": "String",
  "spamConfidenceLevel": "String",
  "bulkComplaintLevel": "String",
  "emailClusterId": "String",
  "policyAction": "String",
  "policy": "String",
  "timelineEvents": [
    {
      "@odata.type": "microsoft.graph.security.timelineEvent"
    }
  ],
  "threatDetectionDetails": [
    {
      "@odata.type": "microsoft.graph.security.threatDetectionDetail"
    }
  ],
  "primaryOverrideSource": "String",
  "inboundConnectorFormattedName": "String",
  "policyType": "String",
  "clientType": "String",
  "dlpRules": [
    {
      "@odata.type": "microsoft.graph.security.analyzedEmailDlpRuleInfo"
    }
  ],
  "forwardingDetail": "String",
  "recipientDetail": {
    "@odata.type": "microsoft.graph.security.analyzedEmailRecipientDetail"
  }
}