Als u gegevens laadt in een tabel of een lege tabel maakt in BigQuery, moet u een schema specificeren. Het schema in dit artikel definieert en beschrijft de velden van de Gmail-logboeken in BigQuery.
Meer informatie over het specificeren en aanpassen van schema's in BigQuery.
Schema-updates
Het schema in dit artikel wordt regelmatig geüpdatet. Wanneer er nieuwe velden worden toegevoegd aan de templatetabel, bevat de volgende dagelijkse tabel die wordt gegenereerd met de template de nieuwe velden. Als u een zoekopdracht wilt uitvoeren in nieuwe velden, moet u zoeken in de dagelijkse tabellen die zijn gegenereerd nadat de template is geüpdatet.
event_info
Type | RECORD | Modus | VEREIST |
---|---|---|---|
Beschrijving | Algemene informatie over de gebeurtenis. |
event_info.client_context.client_type
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Het type client of apparaat waarop de actie heeft plaatsgevonden, waaronder WEB, IOS, ANDROID, IMAP, POP3 en API. |
event_info.client_context.session_context.delegate_user_email
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Het e-mailadres van de gemachtigde gebruiker die de actie heeft uitgevoerd namens de accounteigenaar. |
event_info.client_context.session_context.dusi
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | ID voor de sessie van een gebruiker op een specifiek apparaat. |
event_info.elapsed_time_usec
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Totale tijdsduur van de gebeurtenis in microseconden. |
event_info.mail_event_type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving | Opgeslagen gebeurtenistype. Het gebeurtenistype komt overeen met het kenmerk Gebeurtenis in Gmail-logboekgebeurtenissen in de tool voor beveiligingsonderzoek.
|
event_info.success
Type | BOOLEAANS | Modus | VEREIST |
---|---|---|---|
Beschrijving |
'True' als de gebeurtenis is geslaagd, anders 'False'. Hier staat bijvoorbeeld 'False' als het bericht is geweigerd door een beleidsregel. |
event_info.timestamp_usec
Type | GEHEEL GETAL | Modus | VEREIST |
---|---|---|---|
Beschrijving | Het tijdstip waarop deze gebeurtenis is gestart, in de vorm van een UNIX-tijdstempel in microseconden. |
message_info
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Algemene informatie over het bericht. |
message_info.action_type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
De actie voor berichtbezorging die door de gebeurtenis wordt vertegenwoordigd.
|
message_info.attachment
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving |
Informatie over de bijlagen van het bericht. Deze record wordt voor elke bijlage herhaald. |
message_info.attachment.file_extension_type
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Bestandsextensie (niet het MIME-gedeelte), zonder de punt. |
message_info.attachment.file_name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Naam van bestandsbijlage. |
message_info.attachment.malware_family
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Malwarecategorie, indien gedetecteerd wanneer het bericht werd verwerkt. Er staat niets in dit veld als er geen malware is gedetecteerd.
|
message_info.attachment.sha256
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | SHA256-hash van de bijlage. |
message_info.connection_info
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over de verbinding waarmee het bericht is verzonden. |
message_info.connection_info.authenticated_domain
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Lijst met geverifieerde domeinnamen en verificatiemechanismen. |
message_info.connection_info.authenticated_domain.name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Geverifieerde domeinnaam. |
message_info.connection_info.authenticated_domain.type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Berichtverificatietype (bijvoorbeeld SPF of DKIM).
|
message_info.connection_info.client_host_zone
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Clienthostzone van de afzender van de e-mail. |
message_info.connection_info.client_ip
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | IP-adres van de e-mailclient die het bericht heeft gestart. |
message_info.connection_info.dkim_pass
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Geeft aan of het bericht is geverifieerd met minstens één DKIM-handtekening. |
message_info.connection_info.dmarc_pass
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Geeft aan of het bericht voor de DMARC-beleidsbeoordeling is geslaagd. |
message_info.connection_info.dmarc_published_domain
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Domeinnaam waarmee het DMARC-beleid is beoordeeld. |
message_info.connection_info.failed_smtp_out_connect_ip
Type | TEKENREEKS | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Lijst met alle IP-adressen in de externe MX-record waarmee Gmail heeft geprobeerd verbinding te maken maar waarbij dit is mislukt. |
message_info.connection_info.ip_geo_city
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De dichtstbijzijnde stad, gebaseerd op het relay-IP-adres. |
message_info.connection_info.ip_geo_country
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De ISO-landcode, gebaseerd op het relay-IP-adres. |
message_info.connection_info.is_internal
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Geeft aan of het bericht is verzonden vanuit een domein waarvan de klant eigenaar is. |
message_info.connection_info.is_intra_domain
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Geeft aan of het bericht is verzonden binnen hetzelfde domein. |
message_info.connection_info.smtp_in_connect_ip
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Extern IP-adres voor MTA-clientverbindingen (binnenkomende SMTP naar Gmail). |
message_info.connection_info.smtp_out_connect_ip
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Extern IP-adres voor SMTP-verbindingen vanuit Gmail. |
message_info.connection_info.smtp_out_remote_host
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Voor uitgaande SMTP-verbindingen is dit het domein waarin het bericht is begonnen: het bestemmingsdomein of de smarthost. |
message_info.connection_info.smtp_reply_code
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
SMTP-antwoordcode voor binnenkomende en uitgaande SMTP-verbindingen. Meestal 2xx, 4xx of 5xx. |
message_info.connection_info.smtp_response_reason
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Uitgebreide reden voor de SMTP-antwoordcode voor binnenkomende verbindingen.
|
message_info.connection_info.smtp_tls_cipher
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Naam van de TLS-codering die wordt gebruikt voor beveiligde verbindingen met de SMTP-server. Voorbeelden: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384, en DES-CBC3-SHA. |
message_info.connection_info.smtp_tls_state
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||
---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Het type verbinding dat is gemaakt met de SMTP-server. Dit is alleen ingesteld voor logboeken van gebeurtenissen die expliciet SMTP-verbindingen verwerken.
|
message_info.connection_info.smtp_tls_version
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Versie van TLS die wordt gebruikt voor beveiligde verbindingen met de SMTP-server, bijvoorbeeld TLSv1.2. |
message_connection_info.smtp_user_agent_ip
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Het IP-adres van de user-agent van de e-mail voor binnenkomende SMTP-verbindingen. |
message_info.connection_info.spf_pass
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Geeft aan of het bericht is geverifieerd met SPF. |
message_info.connection_info.tls_required_but_unavailable
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | TLS is vereist voor een uitgaande SMTP-verbinding, maar er is geen geldig certificaat aanwezig. |
message_info.description
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Een door mensen leesbare beschrijving van wat er met het bericht is gebeurd. |
message_info.destination
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving |
Informatie over berichtontvangers. Deze record wordt voor elke ontvanger herhaald. |
message_info.destination.address
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | E-mailadres van ontvanger. |
message_info.destination.rcpt_response
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Reactie van de SMTP RCPT-opdracht. Ga naar message_info.connection_info.smtp_response_reason voor waardedefinities. |
message_info.destination.selector
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Subcategorie voor elke service. Ga naar message_info.destination.service voor waardedefinities. |
message_info.destination.service
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK | |||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
De service op de bestemming van het bericht. Er zijn veel service-kiezerparen voor bestemmingen. Met deze twee velden kunt u zien naar welke service het bericht is verzonden.
|
message_info.destination.smime_decryption_success
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor binnenkomende berichten. Als dit is ingesteld, geeft dit aan dat S/MIME-ontsleuteling is uitgevoerd voor deze ontvanger. Deze waarde geeft aan of de ontsleuteling is voltooid. Er staat niets in dit veld als dit is overgeslagen. |
message_info.destination.smime_extraction_success
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor binnenkomende berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-extractie is uitgevoerd voor deze ontvanger. De waarde geeft aan of de extractie is voltooid. Er staat niets in dit veld als dit is overgeslagen. |
message_info.destination.smime_parsing_success
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor binnenkomende berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-parsering is uitgevoerd voor deze ontvanger. De waarde geeft aan of de parsering is voltooid. Er staat niets in dit veld als dit is overgeslagen. |
message_info.destination.smime_signature_verification_success
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor binnenkomende berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-handtekeningverificatie is uitgevoerd voor deze ontvanger. De waarde geeft aan of de verificatie is voltooid. Er staat niets in dit veld als dit is overgeslagen. |
message_info.flattened_destinations
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Tekenreeks met de gegevens van alle ontvangers, met deze indeling: |
message_info.flattened_triggered_rule_info
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Tekenreeks met informatie over alle getriggerde regels, in JSON-indeling. |
message_info.is_policy_check_for_sender
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
'True' als de beleidsregels zijn beoordeeld voor de afzender (het bericht is verwerkt voor uitgaande bezorging). 'False' als de beleidsregels zijn beoordeeld voor de ontvanger (het bericht is verwerkt voor inkomende bezorging). |
message_info.is_spam
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | 'True' als het bericht is geclassificeerd als spam. |
message_info.link_domain
Type | TEKENREEKS | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Domeinen die zijn opgehaald uit URL's in de berichttekst. |
message_info.message_set
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving |
Het berichtenreekstype waar het bericht bijhoort. Zie message_info.message_set.type. |
message_info.message_set.type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Berichtenreekstypen zijn kenmerken die het bericht beschrijven. Bijvoorbeeld of het bericht binnenkomend, uitgaand of intern was.
|
message_info.num_message_attachments
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Het aantal berichtbijlagen. |
message_info.payload_size
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De grootte van de berichtpayload in bytes. |
message_info.post_delivery_info
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over de gebeurtenis na de levering. Wordt alleen ingesteld als message_info.action_type de waarde 71 heeft. |
message_info.post_delivery_info.action_type
message_info.post_delivery_info.interaction
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over de interactie van de gebruiker met berichtlinks, Drive-items of bijlagen. Het type interactie wordt aangegeven door message_info.post_delivery_info.action_type. |
message_info.post_delivery_info.interaction.link_url
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De URL die is gekoppeld aan de interactie, die alleen is ingesteld voor klikken op links. |
message_info.post_delivery_info.interaction.drive_id
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De unieke ID van het Google Drive-item dat is gekoppeld aan de interactie. Deze ID wordt gebruikt om het item in Drive te openen. Dit veld is alleen ingesteld voor interacties met Drive-bijlagen. |
message_info.post_delivery_info.interaction.attachment
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De doelbijlagen van de interactie, die alleen zijn ingesteld voor interacties met bijlagen. Als de gebruiker bijvoorbeeld maar 1 bijlage selecteert om te downloaden, bevat dit veld alleen informatie over de geselecteerde bijlage. Als de gebruiker Alle bijlagen downloaden selecteert, bevat dit veld informatie over alle bijlagen. |
message_info.post_delivery_info.interaction.attachment.file_extension_type
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Bestandsextensie (niet het MIME-gedeelte), zonder de punt. |
message_info.post_delivery_info.interaction.attachment.file_name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Naam van bestandsbijlage |
message_info.post_delivery_info.interaction.attachment.malware_family
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Malwaretype, als malware wordt gevonden tijdens de verwerking van een bericht. Als er geen malware wordt gedetecteerd, wordt dit veld niet ingesteld.
|
message_info.post_delivery_info.interaction.attachment.sha256
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | SHA256-hash van de bijlage. |
message_info.post_delivery_info.data_classification
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over de e-mailclassificatie. Wordt ingesteld als message_info.post_delivery_info.action_type de waarde 16 of 17 heeft. |
message_info.post_delivery_info.data_classification.classified_entity
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||
---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Entiteitstype dat is geclassificeerd.
|
message_info.post_delivery_info.data_classification.event_type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Type classificatiegebeurtenis.
|
message_info.post_delivery_info.data_classification.labels
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Classificatielabels van de entiteit nadat de classificatiegebeurtenis plaatsvond |
message_info.post_delivery_info.data_classification.labels.field_value_display_name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Weergavenaam van label. |
message_info.post_delivery_info.data_classification.previous_labels
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Classificatielabels van de entiteit voordat de classificatiegebeurtenis plaatsvond. |
message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Weergavenaam van vorig label. |
message_info.rfc2822_message_id
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De RFC 2822-bericht-ID van het bericht. Selecteer Origineel weergeven voor het Gmail-bericht om deze te zien. |
message_info.smime_content_type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Het hoogste S/MIME-type van een bericht, aangegeven door de koptekst Content-Type.
|
message_info.smime_encrypt_message
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor uitgaande berichten. Wanneer dit is ingesteld en de waarde 'True' heeft, geeft dit aan dat het bericht versleuteld zou moeten zijn. |
message_info.smime_extraction_success
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Wanneer dit is ingesteld, geeft dit aan dat S/MIME-verwerking is uitgevoerd. Er staat niets in dit veld als dit is overgeslagen. De waarde geeft aan of de verwerking is voltooid. Opmerking: Momenteel niet ingesteld. |
message_info.smime_packaging_success
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor uitgaande berichten. Wanneer dit is ingesteld, geeft dit aan dat S/MIME-verpakking is uitgevoerd. Er staat niets in dit veld als dit is overgeslagen. De waarde geeft aan of de verpakking is voltooid. |
message_info.smime_sign_message
Type | BOOLEAANS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Alleen voor uitgaande berichten. Wanneer dit is ingesteld en de waarde 'True' heeft, geeft dit aan dat het bericht ondertekend zou moeten zijn. |
message_info.smtp_relay_error
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Als Gmail een SMTP-relayverzoek afwijst, geeft deze foutcode informatie over de reden hiervoor.
|
message_info.source
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over de afzender. |
message_info.source.address
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | E-mailadres van de afzender. |
message_info.source.from_header_address
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Het Van-adres zoals dit in de berichtkop staat (bijvoorbeeld janjanssen@solarmora.com) |
message_info.source.from_header_displayname
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
De Van-weergavenaam zoals deze in de berichtkop staat (bijvoorbeeld Jan Janssen). Opmerking: Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is. |
message_info.source.selector
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
Een subcategorie van de bronserver. Zie message_info.source.service voor een beschrijving van de waarden. |
message_info.source.service
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
De bronservice van het bericht. Met deze twee velden kunt u zien vanuit welke service het bericht is verzonden en waarom het bericht is gegenereerd.
|
message_info.spam_info
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over de spamclassificatie. |
message_info.spam_info.classification_reason
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
De reden waarom het bericht is geclassificeerd als spam, phishing of een andere classificatie.
|
message_info.spam_info.classification_timestamp_usec
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Tijdstempel van de classificatie van het bericht. |
message_info.spam_info.disposition
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Het resultaat van de Gmail-spamclassificatie.
|
message_info.spam_info.ip_whitelist_entry
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
De invoer op de witte lijst voor IP-adressen die de classificatie informeerde toen het bericht werd geclassificeerd door een custom regel in de Gmail-instellingen. |
message_info.structured_policy_log_info
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Gestructureerde informatie over het beleid dat is geraadpleegd voor het bericht. Dit bevat informatie over logboeken en gedetecteerde bestandstypen. |
message_info.structured_policy_log_info.detected_file_types
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Informatie over bestandstypen. |
message_info.structured_policy_log_info.detected_file_types.category
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Categorie MIME-type
|
message_info.structured_policy_log_info.detected_file_types.mime_type
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | MIME-type van het bestand. |
message_info.structured_policy_log_info.exchange_journal_info
Type | RECORD | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Informatie over Exchange-logboeken van het bericht. |
message_info.structured_policy_log_info.exchange_journal_info.recipients
Type | TEKENREEKS | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Domeinontvangers van het logboekbericht die bekend zijn bij Google. |
message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De RFC 822-bericht-ID van het logboekbericht. |
message_info.structured_policy_log_info.exchange_journal_info.timestamp
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De tijdstempel van het logboekbericht in seconden. |
message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Type | TEKENREEKS | Modus | HERHAALD |
---|---|---|---|
Beschrijving | De domeinontvangers van het logboekbericht zijn niet bekend bij Google. |
message_info.subject
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Berichtonderwerp. Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is. |
message_info.triggered_rule_info
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Informatie over de getriggerde beleidsregels voor het bericht. |
message_info.triggered_rule_info.consequence
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Informatie over een gevolg dat is toegepast op het bericht wegens de getriggerde regel. |
message_info.triggered_rule_info.consequence.action
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
De actie die is uitgevoerd voor het gevolg.
|
message_info.triggered_rule_info.consequence.reason
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De reden dat het gevolg is toegepast. Bevat meestal de unieke beschrijving van een regel die het gevolg heeft getriggerd. |
message_info.triggered_rule_info.consequence.subconsequence
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving | Informatie over een subgevolg van het primaire gevolg. |
message_info.triggered_rule_info.consequence.subconsequence.action
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
De actie die is uitgevoerd voor het subgevolg. Ga naar gevolgactie voor een beschrijving van de mogelijke waarden. |
message_info.triggered_rule_info.consequence.subconsequence.reason
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De reden van het subgevolg. Bevat meestal de unieke beschrijving van een regel die het gevolg heeft getriggerd. |
message_info.triggered_rule_info.policy_holder_address
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Het e-mailadres van de beleidshouder waarvan het beleid de regels heeft getriggerd. |
message_info.triggered_rule_info.rule_name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | De beschrijving van de aangepaste regel die is ingevoerd in de Beheerdersconsole. |
message_info.triggered_rule_info.rule_type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Type custom regel.
|
message_info.triggered_rule_info.spam_label_modifier
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Beschrijving van de reden waarom de custom regel het bericht als spam heeft geclassificeerd.
|
message_info.triggered_rule_info.string_match
Type | RECORD | Modus | HERHAALD |
---|---|---|---|
Beschrijving | De regel is getriggerd vanwege een overeenkomende tekenreeks. Bijvoorbeeld een regel voor content-compliance die de informatie over de tekenreeks bevat, komt overeen. |
message_info.triggered_rule_info.string_match.attachment_name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
De naam van de bijlage waarin een overeenkomende tekenreeks is gevonden in de tekst die is opgehaald uit een binair bestand. Opmerking: Dit veld wordt momenteel niet ingevuld. |
message_info.triggered_rule_info.string_match.match_expression
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
De overeenkomstexpressie die is ingesteld in de Beheerdersconsole. Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is. |
message_info.triggered_rule_info.string_match.matched_string
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving |
De tekenreeks die de regel heeft getriggerd. Gevoelige informatie wordt vervangen door * of . Dit veld kan worden afgekapt als het logboek te lang is of als het aantal getriggerde regels (triggered_rule_info) in het logboek te groot is. |
message_info.triggered_rule_info.string_match.predefined_detector_name
Type | TEKENREEKS | Modus | NULL-WAARDE MOGELIJK |
---|---|---|---|
Beschrijving | Als dit een overeenkomst met vooraf ingestelde detectoren was, staat hier de naam van de vooraf ingestelde detector. |
message_info.triggered_rule_info.string_match.source
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
De locatie in het bericht van de overeenkomende tekenreeks.
|
message_info.triggered_rule_info.string_match.type
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Overeenkomsttype
|
message_info.upload_error_category
Type | GEHEEL GETAL | Modus | NULL-WAARDE MOGELIJK | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschrijving |
Er is een fout opgetreden bij het uploaden van het bericht naar de bestemming.
|