Requêtes pour la table EmailEvents
Pour plus d’informations sur l’utilisation de ces requêtes dans le Portail Azure, consultez le didacticiel Log Analytics. Pour l’API REST, consultez Requête.
E-mails d’hameçonnage provenant des 10 principaux domaines d’expéditeur
Obtenez le nombre d’e-mails de hameçonnage à partir des dix principaux domaines d’expéditeur.
EmailEvents
| where ThreatTypes has "Phish"
| summarize Count = count() by SenderFromDomain
| top 10 by Count
E-mails avec programmes malveillants
Obtenez le nombre d’e-mails de hameçonnage à partir des dix principaux domaines d’expéditeur.
EmailEvents
| where ThreatTypes has "Malware"
| limit 500