Get-ATPTotalTrafficReport
이 cmdlet은 클라우드 기반 서비스에서만 사용할 수 있습니다.
Get-ATPTotalTrafficReport 사용하여 Office 365용 Microsoft Defender organization 메시지 트래픽에 대한 세부 정보를 볼 수 있습니다.
아래 구문 섹션에 있는 매개 변수 집합에 대한 자세한 내용은 Exchange cmdlet 구문을 참조하십시오.
Syntax
Get-ATPTotalTrafficReport
[-Action <MultiValuedProperty>]
[-AggregateBy <String>]
[-Direction <MultiValuedProperty>]
[-Domain <MultiValuedProperty>]
[-EndDate <System.DateTime>]
[-Page <Int32>]
[-PageSize <Int32>]
[-ProbeTag <String>]
[-StartDate <System.DateTime>]
[-SummarizeBy <MultiValuedProperty>]
[<CommonParameters>]
Description
cmdlet은 지정한 보고 기간에 대한 다음 정보를 반환합니다.
- EventType: TotalBulkCount, TotalMalwareCount, TotalMissedSafeAttachmentCount, TotalMissedSafeLinkCount, TotalPhishCount, TotalSafeAttachmentCount, TotalSafeLinkCount, TotalSpamCount
- 조직
- 날짜
- MessageCount
- StartDate
- EndDate
- AggregateBy
- 색인
TotalMissedSafeAttachmentCount는 수신자 또는 테넌트가 안전한 첨부 파일 정책에 포함되지 않지만 배달 후 0시간 자동 제거(ZAP)에 의해 검색된 첨부 파일이 있는 메시지가 제거된 경우입니다.
TotalMissedSafeLinkCount는 수신자 또는 테넌트가 안전한 링크 정책에 포함되지 않지만 배달 후 검색된 URL이 있는 메시지가 ZAP에 의해 제거된 경우입니다.
테넌트에서 안전한 첨부 파일 또는 안전한 링크 정책이 있는 경우 메시지가 차단되고 배달되지 않았을 것입니다.
기본적으로 명령은 지난 14일 동안의 데이터를 반환합니다. 지난 90일 동안의 데이터를 사용할 수 있습니다.
이 cmdlet을 실행하려면 먼저 사용 권한을 할당받아야 합니다. 이 항목에는 해당 cmdlet의 모든 매개 변수가 나열되지만 사용자에게 할당된 사용 권한에 포함되지 않은 일부 매개 변수에는 액세스할 수 없습니다. 조직에서 cmdlet 또는 매개 변수를 실행하는 데 필요한 사용 권한을 확인하려면 Find the permissions required to run any Exchange cmdlet를 참조하세요.
예제
예 1
Get-ATPTotalTrafficReport -StartDate (get-date).AddDays(-5) -EndDate (get-date).AddDays(-1)
이 예제에서는 지난 5일 동안의 데이터를 반환합니다.
매개 변수
-Action
Action 매개 변수는 메시지에 대해 수행된 작업으로 보고서를 필터링합니다. 이 매개 변수에 대한 유효한 값의 전체 목록을 보려면 명령을 Get-MailFilterListReport -SelectionTarget Actions
실행합니다. 지정하는 작업은 보고서 형식과 일치해야 합니다. 예를 들어 맬웨어 보고서에 대한 맬웨어 필터 작업만 지정할 수 있습니다.
Action 매개 변수는 DLP 정책, 전송 규칙, 맬웨어 필터링 또는 스팸 필터링을 통해 수행되는 작업별로 보고서를 필터링합니다. 이 매개 변수에 대한 유효한 값의 전체 목록을 보려면 Get-MailFilterListReport -SelectionTarget Actions 명령을 실행합니다. 지정하는 작업은 보고서 형식과 일치해야 합니다. 예를 들어 맬웨어 보고서에 대한 맬웨어 필터 작업만 지정할 수 있습니다.
Type: | MultiValuedProperty |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-AggregateBy
AggregateBy 매개 변수는 보고 기간을 지정합니다. 유효한 값은 시간, 일 또는 요약입니다. 기본값은 Day입니다.
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-Direction
Direction 매개 변수는 들어오거나 나가는 메시지별로 결과를 필터링합니다. 유효한 값은 다음과 같습니다.
- 인바운드
- 아웃바운드
쉼표로 구분하여 여러 값을 지정할 수 있습니다.
Type: | MultiValuedProperty |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-Domain
Domain 매개 변수는 클라우드 기반 조직의 허용 도메인으로 결과를 필터링합니다. 쉼표로 구분된 여러 도메인 값, 또는 All 값을 지정할 수 있습니다.
Type: | MultiValuedProperty |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | True |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-EndDate
EndDate 매개 변수는 날짜 범위의 종료 날짜를 지정합니다.
명령이 실행되는 컴퓨터 구성에 설정된 국가별 옵션에 정의되어 있는 간단한 날짜 형식을 사용합니다. 예를 들어 mm/dd/yyyy의 간단한 날짜 형식을 사용하도록 컴퓨터가 구성된 경우 09/01/2018를 입력하여 2018년 9월 1일을 지정할 수 있습니다. 날짜만 입력하거나 날짜와 시간을 입력할 수도 있습니다. 날짜와 시간을 입력하는 경우 큰따옴표(")로 값을 묶어야 합니다. 예: "09/01/2018 5:00 PM".
Type: | System.DateTime |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-Page
Page 매개 변수는 표시할 결과 페이지 수를 지정합니다. 이 매개 변수에는 1에서 1,000 사이의 정수를 입력할 수 있습니다. 기본값은 1입니다.
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-PageSize
PageSize 매개 변수는 페이지당 최대 항목 수를 지정합니다. 이 매개 변수에는 1에서 5,000 사이의 정수를 입력할 수 있습니다. 기본값은 1,000입니다.
Type: | Int32 |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-ProbeTag
이 매개 변수는 Microsoft 내부에서 사용하도록 예약되어 있습니다.
Type: | String |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-StartDate
StartDate 매개 변수는 날짜 범위의 시작 날짜를 지정합니다.
명령이 실행되는 컴퓨터 구성에 설정된 국가별 옵션에 정의되어 있는 간단한 날짜 형식을 사용합니다. 예를 들어 mm/dd/yyyy의 간단한 날짜 형식을 사용하도록 컴퓨터가 구성된 경우 09/01/2018를 입력하여 2018년 9월 1일을 지정할 수 있습니다. 날짜만 입력하거나 날짜와 시간을 입력할 수도 있습니다. 날짜와 시간을 입력하는 경우 큰따옴표(")로 값을 묶어야 합니다. 예: "09/01/2018 5:00 PM".
Type: | System.DateTime |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |
-SummarizeBy
SummarizeBy 매개 변수는 지정한 값에 따라 합계를 반환합니다. 보고서에서 이 매개 변수가 허용하는 값을 사용하여 데이터를 필터링하는 경우 SummarizeBy 매개 변수를 사용하여 해당 값에 따라 결과를 요약할 수 있습니다. 보고서에 반환되는 행 수를 줄이려면 SummarizeBy 매개 변수를 사용합니다. 요약하면 보고서를 위해 검색되는 데이터 양이 감소하며 보고서가 더 빨리 제공됩니다. 예를 들어 보고서의 개별 행에 EventType의 특정 값 인스턴스를 각각 표시하는 대신, SummarizeBy 매개 변수를 사용하여 보고서의 한 행에 EventType의 해당 값 인스턴스에 대한 총수를 표시할 수 있습니다.
이 cmdlet의 경우 유효한 값은 다음과 같습니다.
- 작업
- 방향
- 도메인
- EventType
쉼표로 구분하여 여러 값을 지정할 수 있습니다.
Type: | MultiValuedProperty |
Position: | Named |
Default value: | None |
Required: | False |
Accept pipeline input: | False |
Accept wildcard characters: | False |
Applies to: | Exchange Online, Exchange Online Protection |