Get-SpoofIntelligenceInsight
Questo cmdlet è disponibile solamente nel servizio basato sul cloud.
Usare il cmdlet Get-SpoofIntelligenceInsight per visualizzare i mittenti oggetto di spoofing che sono stati autorizzati o bloccati dall'intelligence di spoofing negli ultimi 30 giorni.
Per informazioni sui set di parametri nella sezione Sintassi, vedere Sintassi del cmdlet di Exchange.
Sintassi
Default (Impostazione predefinita)
Get-SpoofIntelligenceInsight
[[-Identity] <HostedConnectionFilterPolicyIdParameter>]
[<CommonParameters>]
Descrizione
Il cmdlet Get-SpoofIntelligenceInsight restituisce le informazioni seguenti:
- SpoofedUser: l'indirizzo di posta elettronica del mittente se il dominio è uno dei domini dell'organizzazione o il dominio del mittente se il dominio è esterno.
- SendingInfrastructure: il vero dominio di invio trovato nel record DNS del server di posta elettronica di origine. Se non viene trovato alcun dominio, viene visualizzato l'indirizzo IP del server di posta elettronica di origine.
- MessageCount: numero di messaggi.
- LastSeen: data in cui l'indirizzo di posta elettronica o il dominio di invio è stato visualizzato per l'ultima volta da Microsoft 365.
- SpoofType: indica se il dominio è interno o esterno all'organizzazione.
- Azione: i due valori possibili sono Consenti (i messaggi che contengono indirizzi e-mail di mittenti falsificati nell'organizzazione sono consentiti dal server di posta elettronica di origine) e Blocca (i messaggi che contengono indirizzi e-mail di mittenti contraffatti nell'organizzazione non sono consentiti dal server di posta elettronica di origine).
È necessario disporre delle autorizzazioni prima di poter eseguire questo cmdlet. Anche se questo articolo elenca tutti i parametri per il cmdlet, si potrebbe non avere accesso ad alcuni parametri se non sono inclusi nelle autorizzazioni assegnate. Per individuare le autorizzazioni necessarie per eseguire cmdlet o parametri nell'organizzazione, vedere Trovare le autorizzazioni necessarie per eseguire i cmdlet di Exchange.
Esempio
Esempio 1
Get-SpoofIntelligenceInsight
Questo esempio restituisce l'elenco dei mittenti che sembrano inviare messaggi di posta elettronica contraffatti all'organizzazione.
Esempio 2
$file = "C:\My Documents\Spoof Insights.csv"
Get-SpoofIntelligenceInsight | Export-Csv $file
In questo esempio viene esportato lo stesso elenco di mittenti falsificati in un file CSV.
Parametri
-Identity
Applicabile: Exchange Online, componente aggiuntivo di sicurezza predefinito per cassette postali locali
Il parametro Identity è disponibile ma non viene utilizzato.
Attenzione: il valore $null o un valore inesistente per il parametro Identity restituisce tutti gli oggetti come se si eseguisse il comando Get- senza il parametro Identity. Verificare che tutti gli elenchi di valori per il parametro Identity siano accurati e non contengano valori $null inesistenti.
Proprietà dei parametri
| Tipo: | HostedConnectionFilterPolicyIdParameter |
| Valore predefinito: | None |
| Supporta i caratteri jolly: | False |
| DontShow: | False |
Set di parametri
(All)
| Posizione: | 0 |
| Obbligatorio: | False |
| Valore dalla pipeline: | True |
| Valore dalla pipeline in base al nome della proprietà: | True |
| Valore dagli argomenti rimanenti: | False |
CommonParameters
Questo cmdlet supporta i parametri comuni: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Per altre informazioni, vedere about_CommonParameters.