檢視次數:
欄位名稱
類型
一般欄位
說明
範例
產品
actResult
  • 動態
-
處理行動結果
  • 成功
  • 協作感測器
動作名稱
  • 字串
-
使用者或服務操作
  • UserLoggedIn
  • 協作感測器
applicationId
  • 字串
-
應用程式 ID
  • 11111111-1111-1111-1111-111111111111
  • 協作感測器
attachmentFileHashSha256s
  • 動態
  • FileSHA2
電子郵件附件的 SHA-256 雜湊值
  • 0570dfd156ee00cb7bc2a94998157cb3a29292b9e9feed82d4b6c7d2c6bdd9d4
  • 2d96ebbbc5a5687b0f18fd5620e4e5489d49a877430146bbca447fabe9c47a6e
  • 20d27422610967122439735cbcb48e4382a16e94a8b29c068e6b7d0e40466427
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
attachmentFileHashes
  • 動態
  • FileSHA1
電子郵件附件的 SHA-1 雜湊值
  • acedb7898338a46f38d148d1d0456e644576d41b
  • ea6fcc4c0c1f10d71742b29e98a977d995473dd1
  • 03d8fb85556edf397d8afcafc0b13f11ecbde50c
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
attachmentFileName
  • 動態
  • 檔案名稱
電子郵件附件的檔案名稱
  • image001.png
  • image002.png
  • image003.png
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
attachmentFileTlshes
  • 動態
-
由趨勢科技垃圾郵件防護引擎偵測到的TLSH雜湊值
-
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
附件Md5
  • 動態
  • FileMD5
電子郵件附件的MD5雜湊值
  • 003fa299ab119219596f952c68029810
  • 03aeabf6a745cb627ee29c05a22e58cb
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
attachmentSha1
  • 動態
  • FileSHA1
電子郵件附件的 SHA-1 雜湊值
  • 03d8fb85556edf397d8afcafc0b13f11ecbde50c
  • 056a2975edffe7188c03c324ae4335f9380b57e3
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
attachmentSha256
  • 動態
  • FileSHA2
電子郵件附件的 SHA-256 雜湊值
  • 29d72af5608ee5eade7c4346d3c32dfcc6b54f8fb43d977ff0306ad68b255a01
  • cb0628092ddea96bb040221b5c793dbbb792a67d0621bdfba170c07374d85801
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
附件大小
  • 動態
-
附件檔案大小
-
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
附件來源
  • 動態
-
附件來源
  • TMASE
  • 產品
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
附件Tlsh
  • 動態
-
由趨勢科技垃圾郵件防護引擎偵測到的TLSH雜湊值
  • 0FE18E0807B75799EF3ADD7A98D62411FEB31DAB419C913C058068A3A6B33BD114EA39
  • 7C31C9827A71A905CC6B0A73B10FE80C06F01E814AA396347F8B6F979690E9C3D75147
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
附件網址
  • 動態
-
從電子郵件附件中提取的URL和URL來源
-
  • Trend Micro Email Security
  • 電子郵件感測器
clientIp
  • 字串
  • IPv4
  • IPv6
用戶端 IP
  • 10.10.10.10
  • 協作感測器
cloudStorageId
  • 字串
-
檔案或資料夾位置 ID
  • 11111111-1111-1111-1111-111111111111
  • 協作感測器
cloudStorageName
  • 字串
-
檔案或資料夾 URL
  • https://test.trendmicro.com/sites/123
  • 協作感測器
correlationId
  • 字串
-
關聯 ID
  • 11111111-1111-1111-1111-111111111111
  • 協作感測器
eventId
  • int
-
事件 ID
  • 1 - 訊息_電子郵件_中繼資料
  • 2 - 訊息_協作_活動
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
  • 協作感測器
eventName
  • 字串
-
事件類型
  • 協作活動
  • 協作感測器
eventSubName
  • 字串
-
事件類型子名稱
  • 審計.Exchange
  • 稽核.Sharepoint
  • 審計.一般
  • 協作感測器
事件時間
  • 實數
-
代理程式偵測到事件的時間
  • 1657135700000
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
額外資訊
  • 動態
-
關於分享操作的其他資訊
  • <ClientType>SPHomePagesWeb</ClientType>
  • 協作感測器
fileExt
  • 字串
-
檔案副檔名(如果物件是資料夾,則此欄位沒有值。)
  • jpg
  • 協作感測器
檔案名稱
  • 字串
  • 檔案名稱
檔案或資料夾名稱
  • test.pdf
  • 協作感測器
篩選風險等級
  • 字串
-
事件的最高風險等級
  • 資訊
  • 所有產品
groupId
  • 字串
-
管理範圍篩選的群組 ID
  • 11111111-1111-1111-1111-111111111111
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
isExternalAccess
  • 布林值
-
是否由外部使用者執行此 cmdlet(True=外部使用者,False=您組織內部使用者)
  • true
  • 協作感測器
isSensitiveInfo
  • 布林值
-
事件是否包含敏感資訊
  • true
  • 協作感測器
logReceivedTime
  • long
-
接收 XDR 日誌的時間
  • 1656324260000
  • 所有產品
mExternalUid
  • 字串
-
電子郵件的唯一 ID
  • 11111111-1111-1111-1111-111111111111
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailAttachmentHash
  • 字串
  • FileMD5
電子郵件附件的雜湊值
  • 02ab50ee0bccadb43d6cc504928f2ff2
  • 0a0f335fb04f1acebb7500d5358321c0
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailBccAddresses
  • 動態
  • EmailRecipient
電子郵件標頭中的密件副本地址
  • sample_email@trendmicro.com
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailCacheId
  • 字串
-
內部電子郵件快取 ID 用於識別同一群組中的電子郵件
  • <sample_email@trendmicro.com>
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailCcAddresses
  • 動態
  • EmailRecipient
電子郵件標頭中的CC地址
  • <sample_email@trendmicro.com>
  • sample_email@trendmicro.com
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
郵件方向
  • int
-
電子郵件傳輸方向
  • 1
  • 3
  • 25
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailEurekaRuleIds
  • 動態
-
由Eureka掃描並由趨勢科技垃圾郵件防護引擎檢測到的規則ID列表
  • 661030
  • 661230
  • 661267
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailFeatureId
  • 動態
-
趨勢科技垃圾郵件防護引擎偵測到的電子郵件通訊協定
-
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailFolder
  • 字串
-
電子郵件資料夾名稱
  • 收件匣
  • 收件匣
  • 已傳送郵件
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailFromAddresses
  • 動態
  • EmailSender
電子郵件標頭中的寄件人地址
  • sample_email@trendmicro.com
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailHeaderHash
  • 字串
-
趨勢科技垃圾郵件防護引擎偵測到的電子郵件標頭雜湊值
  • 43f8bfc02d8f78f069c254bc17eba80b
  • aa5d16ca145f91471e482d235843aac5
  • ad8776382ea4b7cffd0961c70223162e
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailHelo
  • 字串
-
由趨勢科技垃圾郵件防護引擎偵測到的 HELO 命令
  • HELO inpost.tmes.trendmicro.com
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
郵件中繼資料
  • 字串
-
趨勢科技垃圾郵件防護引擎檢測到的郵差元文字
  • Trend Micro Email Security
  • 電子郵件感測器
mailMetaTraceId
  • 字串
-
趨勢科技反饋引擎生成的追蹤 ID
  • Trend Micro Email Security
  • 電子郵件感測器
mailMsgId
  • 字串
  • EmailMessageID
電子郵件 ID
  • <sample-id@trendmicro.com>
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
郵件訊息主旨
  • 字串
  • 電子郵件主題
電子郵件主旨
  • 您的每日簡報
  • 帳戶 549918006255 在區域 ap-southeast-1 上的 DeleteSecurityGroup 安全警報
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailReplyToAddresses
  • 動態
-
趨勢科技垃圾郵件防護引擎檢測到的回覆地址
  • sample_email@trendmicro.com
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailRuleId
  • 動態
-
趨勢科技垃圾郵件防護引擎檢測到的匹配規則的規則 ID
  • 42003
  • 148036
  • 148140
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
郵件評分
  • 字串
-
趨勢科技垃圾郵件防護引擎分配給電子郵件的分數
-
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailSenderIp
  • 字串
-
電子郵寄件者 IP 位址
  • 10.10.10.10
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailSmtpFromAddresses
  • 動態
-
發件人電子郵件地址
  • sample_email@trendmicro.com
  • Trend Micro Email Security
  • 電子郵件感測器
mailSmtpOriginalRecipients
  • 動態
-
SMTP 信封中的原始電子郵件收件人
  • sample_email@trendmicro.com
  • Trend Micro Email Security
  • 電子郵件感測器
mailSmtpRecipients
  • 動態
-
掃描後 SMTP 信封中的電子郵件收件人
  • sample_email@trendmicro.com
  • Trend Micro Email Security
  • 電子郵件感測器
mailSmtpTls
  • 字串
-
SMTP TLS 版本號
  • TLS 1.2
  • TLS 1.3
  • noTLS
  • Trend Micro Email Security
  • 電子郵件感測器
mailSourceDomain
  • 字串
-
寄件者的電子郵件網域
  • example.com
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailTagHash
  • 字串
-
趨勢科技垃圾郵件防護引擎偵測到的電子郵件標籤雜湊值
  • 9ce01ebc63f408264876646e20905349
  • cf679dc99042b781106cbaccd4045ed3
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailTagHashRawSignature
  • 字串
-
電子郵件的原始簽章雜湊
  • PGh0bWw+PGhlYWQ+PG1ldGEgaHR0cC1lcXVpdj0gY29udGVudD0gY2hhcnNldD0gPjxtZXRhIG5hbWU9IGNvbnRlbnQ9ID48c3R5bGU+PCEtLS0tPjwvc3R5bGU+PC9oZWFkPjxib2R5IGxhbmc9IGxpbms9IHZsaW5rPSBzdHlsZT0gPjxkaXYgY2xhc3M9ID48cCBjbGFzcz0gPjxURVhUPjwvcD48L2Rpdj48L2JvZHk+PC9odG1sPg==
  • PGh0bWw+PGhlYWQ+PG1ldGEgaHR0cC1lcXVpdj0gY29udGVudD0gY2hhcnNldD0gPjwvaGVhZD48Ym9keT48VEVYVD48L2JvZHk+PC9odG1sPg==
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailTextHash
  • 字串
-
趨勢科技垃圾郵件防護引擎偵測到的電子郵件文字雜湊值
  • 221bab3766f6d2a2c6fcc37056511d53
  • f26f3a415103ea083ac49be6bb60f337
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
郵件威脅類型
  • 字串
-
由趨勢科技垃圾郵件防護引擎偵測到的電子郵件類型
  • 疑似
  • 疑似,
  • 疑似, 網路釣魚
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailToAddresses
  • 動態
  • EmailRecipient
電子郵件標頭中的收件地址
  • sample_email@trendmicro.com
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailUrlHash
  • 字串
-
趨勢科技垃圾郵件防護引擎偵測到的電子郵件 URL 雜湊值
  • ca52197d96e4a00ce19eaf34b20c8937
  • ad50776a891bead6bf222e2b7be17724
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailUrlsOriginalLink
  • 動態
-
從電子郵件內容中提取的原始 URL
  • https://aka.ms/JoinTeamsMeeting
  • http://go.microsoft.com/fwlink/p/?LinkID=12345
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailUrlsRealLink
  • 動態
  • URL
從電子郵件內容中提取的 URL
  • https://aka.ms/JoinTeamsMeeting
  • http://go.microsoft.com/fwlink/p/?LinkID=12345
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailUrlsVisibleLink
  • 動態
  • URL
從電子郵件內容中提取的 URL
  • 取消訂閱
  • Android
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
郵件用戶代理
  • 字串
-
使用者代理
  • Mutt/1.4.2.2i
  • Heirloom mailx 12.5 7/5/10
  • Trend Micro Email Security
  • Trend Micro Cloud App Security
  • 電子郵件感測器
mailWantedHeaderName
  • 動態
-
由趨勢科技垃圾郵件防護引擎偵測到的WantedHeader鍵名稱
  • CC
  • X-TM-Product-Ver
  • 已接收
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailWantedHeaderValue
  • 動態
-
趨勢科技垃圾郵件防護引擎檢測到的WantedHeader鍵值
  • 雲端應用程式安全性-5.0
  • BCL:0;
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailWholeHeader
  • 動態
-
由趨勢科技垃圾郵件防護引擎偵測到的寄件者名稱和電子郵件地址
  • <sample_email@trendmicro.com>
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
mailXMailer
  • 字串
-
電子郵件的 X-Mailer 標頭
  • Microsoft Outlook 16.0
  • Microsoft CDO for Windows 2000
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
信箱
  • 字串
-
主要電子郵件地址
  • sample_email@trendmicro.com
  • Trend Micro Cloud App Security
  • 電子郵件感測器
msgUuid
  • 字串
-
內部電子郵件 UUID 用於識別每封電子郵件訊息
  • 11111111-1111-1111-1111-111111111111
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
msgUuidChain
  • 字串
-
每封電子郵件在趨勢科技反饋引擎中的內部 UUID 鏈
  • 11111111-1111-1111-1111-111111111111;00000000-0000-0000-0000-000000000000
  • Trend Micro Email Security
  • 電子郵件感測器
orgId
  • 字串
-
組織 ID
  • 11111111-1111-1111-1111-111111111111
  • Trend Micro Cloud App Security
  • 電子郵件感測器
orgName
  • 字串
-
租戶名稱
  • test.trendmicro.com
  • 協作感測器
來源伺服器
  • 字串
-
操作來源的伺服器
  • TY0PR03MB6449 (15.20.5746.023)
  • 協作感測器
參數
  • 字串
-
在操作屬性中識別的 cmdlet 中使用的所有參數的名稱和值
  • [{"Name": "AlwaysDeleteOutlookRulesBlob","Value": "False"},{"Name" : "Force","Value": "False"}]
  • 協作感測器
pname
  • 字串
-
內部產品代碼(已棄用)
  • 733
  • 742
  • TMEMS
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
policyTreePath
  • 字串
-
策略樹路徑(僅限端點)
  • policyname1/policyname2/policyname3
  • 所有產品
principalName
  • 字串
  • 使用者帳戶
使用者主體名稱
  • sample_email@trendmicro.com
  • 協作感測器
productCode
  • 字串
-
發送日誌的產品的產品代碼
  • sca
  • 半導體
  • 所有產品
記錄類型
  • int
-
操作類型
  • 1
  • 2
  • 協作感測器
掃描時間
  • 字串
-
電子郵件掃描的時間
  • 1657135700000
  • Trend Micro Cloud App Security
  • 電子郵件感測器
  • Trend Micro Email Security
掃描類型
  • 字串
-
手動或即時掃瞄類型
  • realtime_mailmeta-exchange
  • realtime_mailmeta-gmail
  • gateway_mailmetadata
  • gateway_realtime_accepted_mail_traffic
  • Trend Micro Cloud App Security
  • Trend Micro Email Security
  • 電子郵件感測器
服務
  • 字串
-
發生活動的 Microsoft 365 服務
  • 安全合規中心
  • AzureActiveDirectory
  • SharePoint
  • 協作感測器
標籤
  • 動態
-
根據警報篩選器檢測到的技術 ID
  • MITREV9.T1057
  • MITREV9.T1059.003
  • XSAE.F2924
  • 所有產品
目標
  • 字串
-
由使用者或應用程式存取的物件
  • APCPR000000.PROD.OUTLOOK.COM/Microsoft Exchange Hosted
  • Organizations/test.trendmicro.com/test\\testRule001
  • 協作感測器
目標類型
  • 字串
-
被存取或修改的物件類型
  • 檔案
  • 協作感測器
userAgent
  • 字串
-
使用者代理
  • Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36
  • 協作感測器
userSessionId
  • 字串
-
使用者會話 ID
  • 11111111-1111-1111-1111-111111111111
  • 協作感測器
userType
  • 字串
-
使用者類型
  • 常規
  • 保留
  • 管理員
  • 協作感測器
uuid
  • 字串
-
日誌條目的唯一鍵
  • 11111111-1111-1111-1111-111111111111
  • 所有產品