共用方式為


EmailEvents 數據表的查詢

如需在 Azure 入口網站 使用這些查詢的資訊,請參閱Log Analytics教學課程。 如需 REST API,請參閱 查詢

來自前10個發件者網域的網路釣魚電子郵件

從前十個發件者網域取得網路釣魚電子郵件的數目。

EmailEvents
| where ThreatTypes has "Phish"
| summarize Count = count() by SenderFromDomain
| top 10 by Count 

含有惡意代碼的電子郵件

從前十個發件者網域取得網路釣魚電子郵件的數目。

EmailEvents
| where ThreatTypes has "Malware"
| limit 500