O365EmailMessageActivity
Содержание
[
Скрывать
]O365EmailMessageActivity class
Дополняет общую схему свойствами, характерными для данных Office 365 Advanced Threat Protection и Threat Intelligence. События Office 365 Advanced Threat Protection (ATP) и Threat Intelligence доступны для клиентов Office 365, у которых есть подписка ATP, Threat Intelligence или E5. . Каждое событие в канале ATP и Threat Intelligence соответствует Сообщение электронной почты, отправленное или полученное пользователем в организации, с обнаружениями, сделанными в сообщениях во время доставки и с нулевого часа автоматической очистки.
public class O365EmailMessageActivity : Content
Конструкторы
Имя | Описание |
---|---|
O365EmailMessageActivity() | Конструктор по умолчанию. |
Характеристики
Имя | Описание |
---|---|
AttachmentData { get; set; } | Данные о вложениях в сообщении электронной почты, вызвавшем событие. Обязательно: No |
ClientIP { get; set; } | IP-адрес устройства, которое использовалось при регистрации активности. IP-адрес отображается в формате адреса IPv4 или IPv6. Обязательно: Да |
CreationTime { get; set; } | Дата и время по всемирному координированному времени (UTC), когда пользователь выполнил действие. Обязательно: Yes |
DetectionMethod { get; set; } | Метод или технология, используемые Office 365 ATP для обнаружения. Обязательно: Yes |
DetectionType { get; set; } | Тип обнаружения. Обязательно: Да |
Id { get; set; } | Уникальный идентификатор записи аудита. Обязательно: Да |
InternetMessageId { get; set; } | Идентификатор интернет-сообщения. Обязательно: Да |
NetworkMessageId { get; set; } | Идентификатор сетевого сообщения Exchange Online. Обязательно: Yes |
ObjectId { get; set; } | Для активности SharePoint и OneDrive для бизнеса — полное имя файла или папки, к которым обращается пользователь. Для ведения журнала аудита администратора Exchange имя объекта, измененного командлетом. Обязательно: No |
Operation { get; set; } | Имя действия пользователя или администратора. Описание наиболее распространенных операций/действий см. в разделе Поиск в журнале аудита в Центре защиты Office 365. Для действия администратора Exchange это свойство определяет имя запущенного командлета. Для событий Dlp это может быть “DlpRuleMatch”, “DlpRuleUndo” или “DlpInfo”, которые описаны в разделе “Схема DLP” ниже. Обязательно: Yes |
OrganizationId { get; set; } | GUID для клиента Office 365 вашей организации. Это значение всегда будет одинаковым для вашей организации, независимо от службы Office 365, в которой оно используется. Обязательно: Yes |
P1Sender { get; set; } | Обратный путь отправителя сообщения электронной почты. Обязательно: Yes |
P2Sender { get; set; } | Отправитель сообщения электронной почты. Обязательно: Yes |
Recipients { get; set; } | Массив получателей сообщения электронной почты. Обязательно: Yes |
RecordType { get; set; } | Тип операции, указанный в записи. Обязательно: Да |
ResultStatus { get; set; } | Указывает, было ли действие (указанное в свойстве Operation) успешным или нет. Возможные значения: Успешно, Частично Успешно или Сбой. Для действий администратора Exchange значение равно True или False. Обязательно: No |
Scope { get; set; } | Было ли это событие создано размещенной службой O365 или локальным сервером? Возможные значения: онлайн и локально. Обратите внимание, что SharePoint — это единственная рабочая нагрузка, которая в настоящее время отправляет события из локальной среды в O365. Обязательно: No |
SenderIp { get; set; } | IP-адрес, отправивший электронное письмо Office 365. IP-адрес отображается в формате адреса IPv4 или IPv6. Обязательно: Yes |
Subject { get; set; } | Тема сообщения. Обязательно: Yes |
UserId { get; set; } | UPN (имя участника-пользователя) пользователя, выполнившего действие (указанное в свойстве Operation), в результате которого запись была зарегистрирована; например, my_name@my_domain_name. Обратите внимание, что также включены записи о действиях, выполняемых системными учетными записями (например, SHAREPOINT\system или NT AUTHORITY\SYSTEM). Обязательно: Yes |
UserKey { get; set; } | Альтернативный идентификатор пользователя, указанного в свойстве UserId. Например, это свойство заполняется уникальным идентификатором паспорта (PUID) для событий, выполняемых пользователями в SharePoint, OneDrive для бизнеса и Exchange. Это свойство также может указывать то же значение, что и свойство UserID для событий, происходящих в других службах, и событий, выполняемых системными учетными записями. Обязательно: Yes |
UserType { get; set; } | Тип пользователя, выполнившего операцию. Обязательно: Да |
Verdict { get; set; } | Вердикт сообщения. Обязательно: Yes |
Workload { get; set; } | Служба Office 365, в которой произошло действие в строке рабочей нагрузки. Возможные значения этого свойства: Exchange SharePoint OneDrive AzureActiveDirectory SecurityComplianceCenter Sway ThreatIntelligence Обязательно: No |
Смотрите также
- class Content
- пространство имен Aspose.Email.Clients.Activity
- сборка Aspose.Email