tipo de recurso mailClusterEvidence
Namespace: microsoft.graph.security
Un grupo o clúster de correos electrónicos que se crean o identifican en función de un modelo de aprendizaje automático o de inteligencia artificial en relación con un correo electrónico malintencionado que se notifica en la alerta como evidencia. El clúster de correo es sospechoso y los correos electrónicos pueden ser malintencionados y, si es así, se espera que se corrija.
Hereda de alertEvidence.
Propiedades
Propiedad | Tipo | Descripción |
---|---|---|
clusterBy | Cadena | Lógica de agrupación en clústeres de los correos electrónicos dentro del clúster. |
clusterByValue | Cadena | Valor utilizado para agrupar en clúster los correos electrónicos similares. |
emailCount | Int64 | Recuento de correos electrónicos en el clúster de correo electrónico. |
networkMessageIds | Colección string | Identificadores únicos de los correos electrónicos del clúster, generados por Microsoft 365. |
consulta | Cadena | Consulta usada para identificar el clúster de correo electrónico. |
urna | Cadena | Nombre de recurso uniforme (URN) de la investigación automatizada en la que se identificó el clúster. |
Relaciones
Ninguna.
Representación JSON
La siguiente representación JSON muestra el tipo de recurso.
{
"@odata.type": "#microsoft.graph.security.mailClusterEvidence",
"createdDateTime": "String (timestamp)",
"verdict": "String",
"remediationStatus": "String",
"remediationStatusDetails": "String",
"roles": [
"String"
],
"tags": [
"String"
],
"clusterBy": "String",
"clusterByValue": "String",
"query": "String",
"urn": "String",
"emailCount": "Integer",
"networkMessageIds": [
"String"
]
}