Partager via


Requêtes pour la table EmailEvents

Pour plus d’informations sur l’utilisation de ces requêtes dans le Portail Azure, consultez le didacticiel Log Analytics. Pour l’API REST, consultez Requête.

E-mails d’hameçonnage provenant des 10 principaux domaines d’expéditeur

Obtenez le nombre d’e-mails de hameçonnage à partir des dix principaux domaines d’expéditeur.

EmailEvents
| where ThreatTypes has "Phish"
| summarize Count = count() by SenderFromDomain
| top 10 by Count 

E-mails avec programmes malveillants

Obtenez le nombre d’e-mails de hameçonnage à partir des dix principaux domaines d’expéditeur.

EmailEvents
| where ThreatTypes has "Malware"
| limit 500