你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

EmailEvents 表的查询

有关在 Azure 门户中使用这些查询的信息,请参阅 Log Analytics 教程。 有关 REST API,请参阅查询

来自前 10 个发送方域的网络钓鱼电子邮件

获取来自前十个发送方域的网络钓鱼邮件数量。

EmailEvents
| where ThreatTypes has "Phish"
| summarize Count = count() by SenderFromDomain
| top 10 by Count 

包含恶意软件的电子邮件

获取来自前十个发送方域的网络钓鱼邮件数量。

EmailEvents
| where ThreatTypes has "Malware"
| limit 500