以下描述详细介绍了 email_security_alerts 的可用字段。
Type: string
电子邮件安全警报的规范 ID(例如 '4WtWkr6nlBz9sNH-2024-08-28T15:32:35')。
Type: array[string]
导致此邮件最终处置结果的发现的易读列表。
Type: array[object]
包含此邮件中附件元数据的对象列表(例如 [{"Md5": "91f073bd208689ddbd248e8989ecae90", "Sha1": "62b77e14e2c43049c45b5725018e78d0f9986930", "Sha256": "3b57505305e7162141fd898ed87d08f92fc42579b5047495859e56b3275a6c06", "Ssdeep": "McAQ8tPlH25e85Q2OiYpD08NvHmjJ97UfPMO47sekO:uN9M553OiiN/OJ9MM+e3", "Name": "attachment.gif", "ContentTypeProvided": "image/gif", "ContentTypeComputed": "application/x-msi", "Encrypted": true, "Decrypted": true}, ...])。
Type: array[string]
发送者提供的密送(BCC)标头中的电子邮件地址部分(如果存在)(例如 '[email protected]')。
Type: array[string]
发送者提供的抄送(CC)标头中的电子邮件地址部分(例如 '[email protected]')。
Type: array[string]
发送者提供的抄送(CC)标头中的姓名/电子邮件地址部分(例如 'First Last')。
Type: string
邮件的 DKIM 身份验证结果摘要。
可能的值为 pass | neutral | fail | error | permerror | temperror | none。
Type: string
发送域的有效 DMARC 策略。
可能的值为 none | quarantine | reject | undefined。
Type: string
邮件的总体 DMARC 身份验证结果。
可能的值为 pass | fail | none。
Type: string
邮件的最终处置结果。
可能的值为 unset | malicious | suspicious | spoof | spam | bulk。
Type: string
发送者提供的发件人(From)标头中的电子邮件地址部分(例如 '[email protected]')。
Type: string
发送者提供的发件人(From)标头中的姓名部分(例如 'First Last')。
Type: array[string]
在此邮件中检测到的链接列表(无论良性与否);总数限制为 100 个。
Type: string
邮件传输至电子邮件安全(Email Security)的方式。
可能的值为 unset | api | direct | bcc | journal | retroScan。
Type: string
发送者提供的 Message-ID 标头值。
Type: string
邮件的来源。
可能的值为 unset | internal | external | secondPartyInternal | thirdPartyInternal | outbound。
Type: string
通过 Email Security 邮件处理确定的原始发件人地址(例如 '[email protected]')。
Type: string
发送者提供的回复至(Reply-To)标头中的电子邮件地址部分(例如 '[email protected]')。
Type: string
发送者提供的回复至(Reply-To)标头中的姓名部分(例如 'First Last')。
Type: string
发送者提供的 SMTP MAIL FROM 命令的值(例如 'First Last [email protected]')。
Type: array[string]
发送者提供的 SMTP RCPT TO 命令的值(例如 'First Last [email protected]')。
Type: string
SMTP HELO 服务器的 IPv4/v6 地址。
Type: string
SMTP HELO 服务器 IP 的自主系统名称。
Type: string
SMTP HELO 服务器 IP 的自主系统号。
Type: string
SMTP HELO 服务器地理定位信息(例如 'US/NV/Las Vegas')。
Type: string
SMTP HELO 服务器提供的主机名。
Type: string
邮件的 SPF 身份验证结果摘要。
可能的值为 pass | neutral | fail | softfail | permerror | temperror | none。
Type: string
发送者提供的电子邮件主题(Subject)标头值。
Type: array[string]
通过 Email Security 处理归类的威胁类别(例如 'CredentialHarvester'、'Dropper')。
Type: int or string
邮件处理的开始时间(例如 '2024-08-28T15:32:35Z')。要指定时间戳格式,请参阅 Output types。
Type: array[string]
发送者提供的收件人(To)标头中的电子邮件地址部分(例如 '[email protected]')。
Type: array[string]
发送者提供的收件人(To)标头中的姓名部分(例如 'First Last')。