При загрузке данных в таблицу или создании пустой таблицы в BigQuery необходимо указать схему. Схема в этой статье содержит перечень и описание полей, связанных с журналами Gmail в BigQuery.
Подробнее о том, как указать или изменить схемы в BigQuery…
Обновления схемы
Периодически мы обновляем схему в этой статье. После добавления новых полей в таблицу шаблонов они появляются в следующей ежедневной таблице, сгенерированной из шаблона. Если вам нужно запросить данные из новых полей, убедитесь, что вы обращаетесь к ежедневной таблице, созданной после обновления шаблона.
event_info
Тип | ЗАПИСЬ | Режим | ТРЕБУЕТСЯ |
---|---|---|---|
Описание | Общие сведения о событии. |
event_info.client_context.client_type
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Тип клиента или устройства, на котором произошло действие: WEB, IOS, ANDROID, IMAP, POP3 и API. |
event_info.client_context.session_context.delegate_user_email
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Адрес электронной почты уполномоченного пользователя, совершившего действие от имени владельца аккаунта. |
event_info.client_context.session_context.dusi
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Идентификатор для сеанса пользователя на определенном устройстве. |
event_info.elapsed_time_usec
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Длительность события (в микросекундах). |
event_info.mail_event_type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание | Зарегистрированный тип события. Тип события соответствует атрибуту "Событие" событий журнала Gmail в инструменте "Анализ безопасности".
|
event_info.success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ТРЕБУЕТСЯ |
---|---|---|---|
Описание |
True, если событие прошло успешно; в противном случае – false. Например, значение false появится, если сообщение было отклонено согласно правилу. |
event_info.timestamp_usec
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ТРЕБУЕТСЯ |
---|---|---|---|
Описание | Время начала события в формате временной метки UNIX (в микросекундах). |
message_info
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Общая информация о сообщении электронной почты. |
message_info.action_type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Действие доставки, которое представлено в событии.
|
message_info.attachment
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание |
Информация о прикрепленных к сообщению файлах. Запись повторяется для каждого прикрепленного файла. |
message_info.attachment.file_extension_type
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Расширение файла (кроме MIME-типа). Точка не включается. |
message_info.attachment.file_name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Название прикрепленного файла. |
message_info.attachment.malware_family
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Категория вредоносного ПО в случае обнаружения. Поле отключено, если при обработке сообщения вредоносное ПО не обнаружено.
|
message_info.attachment.sha256
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Хеш SHA256 прикрепленного файла. |
message_info.connection_info
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о соединении, при помощи которого было передано сообщение. |
message_info.connection_info.authenticated_domain
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Список имен доменов, прошедших аутентификацию, и механизмов аутентификации. |
message_info.connection_info.authenticated_domain.name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Доменное имя, прошедшее аутентификацию. |
message_info.connection_info.authenticated_domain.type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Тип аутентификации сообщения (например, SPF, DKIM).
|
message_info.connection_info.client_host_zone
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Зона клиентского хоста отправителя сообщения. |
message_info.connection_info.client_ip
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | IP-адрес почтового клиента, который запустил сообщение. |
message_info.connection_info.dkim_pass
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о том, было ли сообщение аутентифицировано при использовании по крайней мере одной подписи DKIM. |
message_info.connection_info.dmarc_pass
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о том, соответствует ли сообщение требованиям правила DMARC. |
message_info.connection_info.dmarc_published_domain
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Доменное имя, используемое для оценки соответствия правилу DMARC. |
message_info.connection_info.failed_smtp_out_connect_ip
Тип | СТРОКА | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Список всех IP-адресов в удаленной записи MX, к которым безуспешно пытался подключиться сервис Gmail. |
message_info.connection_info.ip_geo_city
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Ближайший город согласно расчетам на основании IP-адреса ретранслятора. |
message_info.connection_info.ip_geo_country
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Код страны ISO на основании IP-адреса ретранслятора. |
message_info.connection_info.is_internal
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о том, было ли сообщение отправлено в пределах доменов, принадлежащих клиенту. |
message_info.connection_info.is_intra_domain
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о том, было ли сообщение отправлено в пределах одного и того же домена. |
message_info.connection_info.smtp_in_connect_ip
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Удаленный IP-адрес для подключения клиентов MTA (входящее SMTP-соединение с Gmail). |
message_info.connection_info.smtp_out_connect_ip
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Удаленный IP-адрес для SMTP-соединений Gmail. |
message_info.connection_info.smtp_out_remote_host
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Для исходящих SMTP-соединений – домен, с которого отправлено сообщение; целевой домен или смарт-хост. |
message_info.connection_info.smtp_reply_code
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Код ответа SMTP для входящих и исходящих SMTP-соединений. Как правило, 2xx, 4xx или 5xx. |
message_info.connection_info.smtp_response_reason
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Подробное обоснование кода ответа SMTP для входящих соединений.
|
message_info.connection_info.smtp_tls_cipher
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Название шифра TLS, который используется для безопасного подключения к SMTP-серверу. Примеры: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, DES-CBC3-SHA. |
message_info.connection_info.smtp_tls_state
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||
---|---|---|---|---|---|---|---|---|---|
Описание |
Тип подключения к SMTP-серверу. Настроено только для журналов событий, которые явным образом обрабатывают SMTP-соединения.
|
message_info.connection_info.smtp_tls_version
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Версия протокола TLS, который используется для безопасного подключения к SMTP-серверу (например, TLSv1.2). |
message_connection_info.smtp_user_agent_ip
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | IP-адрес пользовательского почтового агента для входящих SMTP-соединений. |
message_info.connection_info.spf_pass
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о том, было ли сообщение аутентифицировано с помощью SPF. |
message_info.connection_info.tls_required_but_unavailable
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Для исходящего SMTP-соединения требуется передача данных по протоколу TLS, но действительные сертификаты отсутствуют. |
message_info.description
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Описание ситуации с сообщением в словесной форме. |
message_info.destination
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание |
Информация о получателях сообщения. Запись повторяется для каждого получателя. |
message_info.destination.address
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Адрес электронной почты получателя. |
message_info.destination.rcpt_response
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Ответ команды RCPT протокола SMTP. Определения значений приведены в разделе message_info.connection_info.smtp_response_reason. |
message_info.destination.selector
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Отдельная подкатегория для каждого сервиса. Определения значений приведены в разделе message_info.destination.service. |
message_info.destination.service
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | |||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Сервис, в который отправлено сообщение. Существует множество подобных комбинаций сервисов и селекторов. Эти два поля помогут определить нужный сервис.
|
message_info.destination.smime_decryption_success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку расшифровки S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
message_info.destination.smime_extraction_success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку извлечения S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
message_info.destination.smime_parsing_success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку синтаксического анализа S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
message_info.destination.smime_signature_verification_success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к входящим сообщениям. Если значение задано, это указывает на попытку подтверждения подписи S/MIME для данного получателя. Значение указывает на статус выполнения. В случае пропуска не задано. |
message_info.flattened_destinations
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
В строке сведена информация обо всех получателях в формате: |
message_info.flattened_triggered_rule_info
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Строка содержит информацию обо всех активированных правилах в формате JSON. |
message_info.is_policy_check_for_sender
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
True, если проводилась оценка соответствия правилам для отправителя, т. е. сообщение было обработано для отправки. False, если проводилась оценка соответствия правилам для получателя, т. е. для входящих сообщений. |
message_info.is_spam
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | True, если сообщение было отмечено как спам. |
message_info.link_domain
Тип | СТРОКА | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Домены, извлеченные из URL ссылок в тексте сообщения. |
message_info.message_set
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание |
Тип пакета, к которому относится данное сообщение. Дополнительная информация приведена в разделе message_info.message_set.type. |
message_info.message_set.type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Типы пакетов сообщений являются атрибутами, которые описывают сообщения как, например, входящие, исходящие или внутренние.
|
message_info.num_message_attachments
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Количество прикрепленных к сообщению файлов. |
message_info.payload_size
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Размер полезной нагрузки сообщения (в байтах). |
message_info.post_delivery_info
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о событии после доставки. Указывается, только если значение message_info.action_type равно 71. |
message_info.post_delivery_info.action_type
message_info.post_delivery_info.interaction
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о взаимодействии пользователя со ссылками, объектами на Диске или прикрепленными файлами сообщения. Тип взаимодействия обозначается с помощью параметра message_info.post_delivery_info.action_type. |
message_info.post_delivery_info.interaction.link_url
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Связанный со взаимодействием URL, который задается только для действий перехода по ссылке. |
message_info.post_delivery_info.interaction.drive_id
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Уникальный идентификатор объекта на Google Диске, связанный со взаимодействием. Этот идентификатор используется для доступа к объекту на Диске. Значение этого поля задается только для действий с прикрепленными файлами Диска. |
message_info.post_delivery_info.interaction.attachment
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Целевые прикрепленные файлы, с которыми выполнялось действие. Значение этого поля задается только для взаимодействий с прикрепленными файлами. Например, если пользователь выбирает для скачивания только один прикрепленный файл, поле содержит информацию только о выбранном файле. Если пользователь нажимает Скачать все, то поле содержит информацию обо всех прикрепленных файлах. |
message_info.post_delivery_info.interaction.attachment.file_extension_type
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Расширение файла (кроме MIME-типа). Точка не включается. |
message_info.post_delivery_info.interaction.attachment.file_name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Название прикрепленного файла. |
message_info.post_delivery_info.interaction.attachment.malware_family
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Тип вредоносного ПО, если оно было обнаружено при обработке сообщения. Если такое ПО не обнаружено, значение этого поля не задается.
|
message_info.post_delivery_info.interaction.attachment.sha256
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Хеш SHA256 прикрепленного файла. |
message_info.post_delivery_info.data_classification
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о классификации электронного сообщения. Указывается, если значение message_info.post_delivery_info.action_type равно 16 или 17. |
message_info.post_delivery_info.data_classification.classified_entity
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||
---|---|---|---|---|---|---|---|---|---|
Описание |
Тип объекта, к которому применена классификация.
|
message_info.post_delivery_info.data_classification.event_type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Тип события классификации.
|
message_info.post_delivery_info.data_classification.labels
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Ярлыки классификации объекта после завершения события классификации. |
message_info.post_delivery_info.data_classification.labels.field_value_display_name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Отображаемое название ярлыка. |
message_info.post_delivery_info.data_classification.previous_labels
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Ярлыки классификации объекта до события классификации. |
message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Отображаемое название предыдущего ярлыка. |
message_info.rfc2822_message_id
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Сообщение имеет идентификатор RFC 2822. Эту информацию можно найти, выбрав параметр Показать оригинал в меню сообщения в Gmail. |
message_info.smime_content_type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Тип сообщения по стандарту S/MIME верхнего уровня согласно типу содержания, указанному в заголовке.
|
message_info.smime_encrypt_message
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к исходящим сообщениям. Если задано значение true, сообщение должно быть зашифровано. |
message_info.smime_extraction_success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Если значение задано, это означает, что была проведена обработка входящих S/MIME-сообщений. В случае пропуска не задано. Значение указывает на статус выполнения. Примечание. В настоящее время не задано. |
message_info.smime_packaging_success
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к исходящим сообщениям. Если значение задано, это указывает на попытку создания пакета S/MIME-сообщений. В случае пропуска не задано. Значение указывает на статус выполнения. |
message_info.smime_sign_message
Тип | ЛОГИЧЕСКОЕ ЗНАЧЕНИЕ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Применяется только к исходящим сообщениям. Если задано значение true, сообщение должно быть подписано. |
message_info.smtp_relay_error
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Если запрос ретранслятора SMTP отклонен Gmail, код ошибки предоставляет дополнительную информацию о причине отклонения.
|
message_info.source
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация об отправителе. |
message_info.source.address
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Адрес электронной почты отправителя. |
message_info.source.from_header_address
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Адрес в заголовке "От" в том же виде, что и в заголовках писем (например, johndoe@solarmora.com). |
message_info.source.from_header_displayname
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Отображаемое имя в заголовке "От" в том же виде, что и в заголовках сообщений (например, John Doe). Примечание. Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
message_info.source.selector
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Подкатегория исходного сервера. Описание разных значений можно найти в разделе message_info.source.service. |
message_info.source.service
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Исходный сервис сообщения. Эти два поля помогут определить, из какого сервиса отправлено сообщение и по какой причине оно было создано.
|
message_info.spam_info
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Информация о классификации сообщения как спама. |
message_info.spam_info.classification_reason
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Причина, по которой сообщение было отмечено как спам, фишинг и т. д.
|
message_info.spam_info.classification_timestamp_usec
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Временная метка классификации сообщения как спама. |
message_info.spam_info.disposition
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Результат классификации спама Gmail.
|
message_info.spam_info.ip_whitelist_entry
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Элемент белого списка IP-адресов, который послужил основой для классификации при определении типа сообщения согласно специальному правилу в настройках Gmail. |
message_info.structured_policy_log_info
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Структурированные данные о правилах, согласно которым оценивалось сообщение. Сюда относятся данные о ведении журналов и об определенных типах файлов. |
message_info.structured_policy_log_info.detected_file_types
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Данные о типах файлов. |
message_info.structured_policy_log_info.detected_file_types.category
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Категория типа MIME.
|
message_info.structured_policy_log_info.detected_file_types.mime_type
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | MIME-тип файла. |
message_info.structured_policy_log_info.exchange_journal_info
Тип | ЗАПИСЬ | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Данные о журнале Exchange сообщения. |
message_info.structured_policy_log_info.exchange_journal_info.recipients
Тип | СТРОКА | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Известные Google получатели зарегистрированного в журнале сообщения в пределах домена. |
message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Идентификатор RFC 822 зарегистрированного в журнале сообщения. |
message_info.structured_policy_log_info.exchange_journal_info.timestamp
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Временная метка зарегистрированного в журнале сообщения (в секундах). |
message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Тип | СТРОКА | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Неизвестные Google получатели зарегистрированного в журнале сообщения в пределах домена. |
message_info.subject
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Тема сообщения. Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
message_info.triggered_rule_info
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Информация о правилах, которые активируются для сообщения. |
message_info.triggered_rule_info.consequence
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Информация о применяемых к сообщению последствиях согласно активированному правилу. |
message_info.triggered_rule_info.consequence.action
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Предпринятые в качестве последствия действия.
|
message_info.triggered_rule_info.consequence.reason
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Причина, по которой было применено последствие. Как правило, содержит уникальное описание правила, активировавшего последствие. |
message_info.triggered_rule_info.consequence.subconsequence
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Информация о последствии, возникающем в результате основного последствия. |
message_info.triggered_rule_info.consequence.subconsequence.action
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Предпринятое в качестве вторичного последствия действие. Описание возможных значений приведено в разделе о действиях, предпринятых в качестве последствия. |
message_info.triggered_rule_info.consequence.subconsequence.reason
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Причина, по которой применялось вторичное последствие. Как правило, содержит уникальное описание правила, активировавшего последствие. |
message_info.triggered_rule_info.policy_holder_address
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Адрес электронной почты владельца правила, которое активировало последствие. |
message_info.triggered_rule_info.rule_name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | Описание специального правила, введенное в консоли администратора. |
message_info.triggered_rule_info.rule_type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Тип специального правила
|
message_info.triggered_rule_info.spam_label_modifier
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Описание результатов по классификации спама на основании специального правила.
|
message_info.triggered_rule_info.string_match
Тип | ЗАПИСЬ | Режим | ПОВТОРЯЕТСЯ |
---|---|---|---|
Описание | Правило активировано по причине соответствия строк. Например, правило соответствия содержания, в котором есть данные о соответствии строк. |
message_info.triggered_rule_info.string_match.attachment_name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Название прикрепленного файла, в котором обнаружена соответствующая строка (в извлеченном из двоичного файла тексте). Примечание. На данный момент это поле не сформировано. |
message_info.triggered_rule_info.string_match.match_expression
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Выражение соответствия, заданное в консоли администратора. Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
message_info.triggered_rule_info.string_match.matched_string
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание |
Строка, активировавшая правило. Конфиденциальная информация скрыта при помощи символа * или . Это поле может быть усечено, если журнал слишком длинный или содержит слишком много активированных правил (triggered_rule_info). |
message_info.triggered_rule_info.string_match.predefined_detector_name
Тип | СТРОКА | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL |
---|---|---|---|
Описание | В случае соответствия стандартных детекторов отображается название стандартного детектора. |
message_info.triggered_rule_info.string_match.source
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Расположение соответствующей строки в сообщении.
|
message_info.triggered_rule_info.string_match.type
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Тип соответствия
|
message_info.upload_error_category
Тип | ЦЕЛОЕ ЧИСЛО | Режим | ДОПУСКАЕТ ЗНАЧЕНИЕ NULL | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Описание |
Не удалось загрузить сообщение согласно назначению.
|