Partager via


Type de ressource mailClusterEvidence

Espace de noms : microsoft.graph.security

Importante

Les API sous la version /beta dans Microsoft Graph sont susceptibles d’être modifiées. L’utilisation de ces API dans des applications de production n’est pas prise en charge. Pour déterminer si une API est disponible dans v1.0, utilisez le sélecteur Version .

Groupe ou cluster d’e-mails créés ou identifiés sur la base d’un modèle Machine Learning ou IA en relation avec un e-mail malveillant signalé dans l’alerte comme preuve. Le cluster de messagerie est suspect et les e-mails peuvent être malveillants et, le cas échéant, sont censés être corrigés.

Hérite de alertEvidence.

Propriétés

Propriété Type Description
clusterBy Chaîne Logique de clustering des e-mails à l’intérieur du cluster.
clusterByValue Chaîne Valeur utilisée pour regrouper les e-mails similaires.
emailCount Int64 Nombre d’e-mails dans le cluster de messagerie.
networkMessageIds String collection Identificateurs uniques pour les e-mails dans le cluster, générés par Microsoft 365.
requête Chaîne Requête utilisée pour identifier le cluster de messagerie.
urne Chaîne Nom de ressource uniforme (URN) de l’examen automatisé où le cluster a été identifié.

Relations

Aucun.

Représentation JSON

La représentation JSON suivante montre le type de ressource.

{
  "@odata.type": "#microsoft.graph.security.mailClusterEvidence",
  "createdDateTime": "String (timestamp)",
  "verdict": "String",
  "remediationStatus": "String",
  "remediationStatusDetails": "String",
  "roles": [
    "String"
  ],
  "tags": [
    "String"
  ],
  "clusterBy": "String",
  "clusterByValue": "String",
  "query": "String",
  "urn": "String",
  "emailCount": "Integer",
  "networkMessageIds": [
    "String"
  ]
}