Поделиться через


Get-SpoofIntelligenceInsight

Этот командлет доступен только в облачной службе.

Используйте командлет Get-SpoofIntelligenceInsight для просмотра поддельных отправителей, которые были разрешены или заблокированы спуфингом в течение последних 7 дней.

Сведения о наборах параметров в разделе Синтаксис ниже см. В разделе Синтаксис командлета Exchange.

Синтаксис

Get-SpoofIntelligenceInsight
   [[-Identity] <HostedConnectionFilterPolicyIdParameter>]
   [<CommonParameters>]

Описание

Командлет Get-SpoofIntelligenceInsight возвращает следующие сведения:

  • SpoofedUser. Адрес электронной почты отправителя, если домен принадлежит вашей организации, или домен отправителя, если домен внешний.
  • SendingInfrastructure: истинный отправляющий домен, который находится в записи DNS исходного почтового сервера. Если домен не найден, отображается IP-адрес исходного почтового сервера.
  • MessageCount: количество сообщений.
  • LastSeen: дата последнего просмотренного адреса электронной почты или домена отправки Майкрософт 365.
  • SpoofType: указывает, является ли домен внутренним для вашей организации или внешним.
  • Действие: два возможных значения: Разрешить (сообщения, содержащие любые поддельные адреса электронной почты отправителя в вашей организации, разрешены с исходного почтового сервера) и Блокировать (сообщения, содержащие подделанные адреса электронной почты отправителя в вашей организации, не допускаются с исходного почтового сервера).

Для его запуска необходимо получить соответствующие разрешения. В этой статье перечислены все параметры командлета. Но некоторые из них могут быть вам не доступны, если они не включены в назначенные разрешения. Сведения о необходимых разрешениях для запуска командлетов и использования параметров в организации см. в статье Find the permissions required to run any Exchange cmdlet.

Примеры

Пример 1

Get-SpoofIntelligenceInsight

В этом примере возвращается список отправителей, которые, как представляется, отправляют поддельные сообщения электронной почты в вашу организацию.

Пример 2

$file = "C:\My Documents\Spoof Insights.csv"

Get-SpoofIntelligenceInsight | Export-Csv $file

В этом примере тот же список подделанных отправителей экспортируется в CSV-файл.

Параметры

-Identity

Параметр Identity доступен, но не используется.

Type:HostedConnectionFilterPolicyIdParameter
Position:0
Default value:None
Required:False
Accept pipeline input:True
Accept wildcard characters:False
Applies to:Exchange Online, Exchange Online Protection