Wenn Sie Daten in eine Tabelle laden oder eine leere Tabelle in BigQuery erstellen, müssen Sie ein Schema angeben. Mit dem Schema in diesem Artikel werden die mit den Gmail-Protokollen verknüpften Felder in BigQuery definiert und beschrieben.
Informationen zum Angeben und Ändern von Schemas in BigQuery
Aktualisierung des Schemas
Wir aktualisieren gelegentlich das Schema in diesem Artikel. Werden der Vorlagentabelle neue Felder hinzugefügt, enthält die nächste aus der Vorlage generierte Tabelle mit tagesaktuellen Daten die neuen Felder. Wenn Sie neue Felder abfragen möchten, fragen Sie die tagesaktuellen Tabellen ab, die nach der Aktualisierung der Vorlage generiert wurden.
event_info
Typ | RECORD | Modus | REQUIRED |
---|---|---|---|
Beschreibung | Allgemeine Informationen zum Ereignis. |
event_info.client_context.client_type
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Der Typ des Clients oder Geräts, auf dem die Aktion aufgetreten ist, einschließlich WEB, IOS, ANDROID, IMAP, POP3 und API. |
event_info.client_context.session_context.delegate_user_email
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | E-Mail-Adresse des delegierten Nutzers, der die Aktion im Namen des Kontoinhabers ausgeführt hat. |
event_info.client_context.session_context.dusi
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | ID der Nutzersitzung auf einem bestimmten Gerät. |
event_info.elapsed_time_usec
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Gesamtdauer des Ereignisses in Mikrosekunden. |
event_info.mail_event_type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung | Protokollierter Ereignistyp. Der Ereignistyp entspricht dem Ereignisattribut im Abschnitt Gmail-Protokollereignisse im Sicherheits-Prüftool.
|
event_info.success
Typ | BOOLEAN | Modus | REQUIRED |
---|---|---|---|
Beschreibung |
TRUE, wenn das Ereignis erfolgreich war, andernfalls FALSE. Der Wert ist z. B. FALSE, wenn die Nachricht aufgrund einer Richtlinie abgelehnt wurde. |
event_info.timestamp_usec
Typ | INTEGER | Modus | REQUIRED |
---|---|---|---|
Beschreibung | Beginn des Ereignisses im Format eines UNIX-Zeitstempels (in Mikrosekunden). |
message_info
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Allgemeine Informationen zur Nachricht. |
message_info.action_type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Die Aktion der Nachrichtenzustellung, die das Ereignis repräsentiert.
|
message_info.attachment
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung |
Informationen zu den Anhängen der Nachricht. Dieser Eintrag wird für jeden Anhang wiederholt. |
message_info.attachment.file_extension_type
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die Dateiendung des Anhangs ohne Punkt (nicht der MIME-Typ). |
message_info.attachment.file_name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Name des Dateianhangs. |
message_info.attachment.malware_family
Typ | INTEGER | Modus | NULLABLE | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Malware-Kategorie, wenn bei der Verarbeitung der Nachricht Malware gefunden wurde. Das Feld ist nicht gesetzt, wenn keine Malware erkannt wurde.
|
message_info.attachment.sha256
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | SHA256-Hash des Anhangs. |
message_info.connection_info
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen zur Verbindung, über die die Nachricht übertragen wurde. |
message_info.connection_info.authenticated_domain
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung | Liste der authentifizierten Domainnamen und Authentifizierungsmechanismen. |
message_info.connection_info.authenticated_domain.name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Authentifizierter Domainname. |
message_info.connection_info.authenticated_domain.type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Typ der Nachrichtenauthentifizierung (z. B. SPF, DKIM).
|
message_info.connection_info.client_host_zone
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Client-Host-Zone des E-Mail-Absenders. |
message_info.connection_info.client_ip
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | IP-Adresse des E-Mail-Clients, der die Nachricht gestartet hat. |
message_info.connection_info.dkim_pass
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Zeigt an, ob die Nachricht mit mindestens einer DKIM-Signatur authentifiziert wurde. |
message_info.connection_info.dmarc_pass
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Zeigt an, ob die Nachricht die DMARC-Richtlinienauswertung bestanden hat. |
message_info.connection_info.dmarc_published_domain
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Domainname, der zum Auswerten der DMARC-Richtlinie verwendet wird. |
message_info.connection_info.failed_smtp_out_connect_ip
Typ | STRING | Modus | REPEATED |
---|---|---|---|
Beschreibung | Liste aller IP-Adressen im Remote-MX-Eintrag, bei denen der von Gmail ausgehende Versuch, eine Verbindung herzustellen, fehlgeschlagen ist. |
message_info.connection_info.ip_geo_city
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Nächste Stadt, berechnet basierend auf der Relay-IP. |
message_info.connection_info.ip_geo_country
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | ISO-Ländercode basierend auf der Relay-IP. |
message_info.connection_info.is_internal
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Zeigt an, ob die Nachricht innerhalb der Domains des Kunden gesendet wurde. |
message_info.connection_info.is_intra_domain
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Zeigt an, ob die Nachricht innerhalb derselben Domain gesendet wurde. |
message_info.connection_info.smtp_in_connect_ip
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Remote-IP-Adresse für MTA-Clientverbindungen (eingehendes SMTP an Gmail). |
message_info.connection_info.smtp_out_connect_ip
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Remote-IP-Adresse für SMTP-Verbindungen aus Gmail. |
message_info.connection_info.smtp_out_remote_host
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Für ausgehende SMTP-Verbindungen: die Startdomain, die Zieldomain oder der Smarthost. |
message_info.connection_info.smtp_reply_code
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Der SMTP-Antwortcode für eingehende und ausgehende SMTP-Verbindungen. Dieser ist in der Regel 2xx, 4xx oder 5xx. |
message_info.connection_info.smtp_response_reason
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Detaillierte Begründung für den SMTP-Antwortcode für eingehende Verbindungen.
|
message_info.connection_info.smtp_tls_cipher
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Name des TLS-Verschlüsselungsverfahrens, das für sichere Verbindungen zum SMTP-Server verwendet wird. Beispiele: AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384 und DES-CBC3-SHA. |
message_info.connection_info.smtp_tls_state
Typ | INTEGER | Modus | NULLABLE | ||||||
---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Art der zum SMTP-Server hergestellten Verbindung. Nur für Protokolle von Ereignissen festgelegt, die explizit SMTP-Verbindungen verarbeiten.
|
message_info.connection_info.smtp_tls_version
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
TLS-Version, die für sichere Verbindungen zum SMTP-Server verwendet wird (z. B. TLSv1.2). |
message_connection_info.smtp_user_agent_ip
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die IP-Adresse des E-Mail-User-Agents für eingehende SMTP-Verbindungen. |
message_info.connection_info.spf_pass
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Gibt an, ob die Nachricht mit SPF authentifiziert wurde. |
message_info.connection_info.tls_required_but_unavailable
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Für ausgehende SMTP-Verbindungen ist TLS erforderlich. Es war jedoch kein gültiges Zertifikat vorhanden. |
message_info.description
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | In einem von Menschen lesbaren Format erstellte Beschreibung dessen, was mit der Nachricht passiert ist. |
message_info.destination
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung |
Informationen zu den E-Mail-Empfängern. Dieser Eintrag wird für jeden Empfänger wiederholt. |
message_info.destination.address
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | E-Mail-Adresse des Empfängers. |
message_info.destination.rcpt_response
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Antwort des SMTP-RCPT-Befehls. Wertdefinitionen finden Sie unter message_info.connection_info.smtp_response_reason. |
message_info.destination.selector
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Die Unterkategorie für jeden Dienst. Wertdefinitionen finden Sie unter message_info.destination.service. |
message_info.destination.service
Typ | STRING | Modus | NULLABLE | |||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Der Dienst am Nachrichtenziel. Es gibt viele Dienst-Selektor-Kombinationen als Ziele. Mithilfe dieser beiden Felder können Sie feststellen, an welchen Dienst eine Nachricht gesendet wurde.
|
message_info.destination.smime_decryption_success
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für eingehende Nachrichten. Wenn festgelegt: Gibt an, dass die S/MIME-Entschlüsselung für diesen Empfänger versucht wurde. Der Wert gibt den Abschlussstatus an. Ist nicht festgelegt, wenn der Versuch übersprungen wurde. |
message_info.destination.smime_extraction_success
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für eingehende Nachrichten. Wenn festgelegt: Gibt an, dass versucht wurde, die S/MIME-Zertifikate für den Empfänger zu extrahieren. Der Wert gibt den Bearbeitungsfortschritt an. Ist nicht festgelegt, wenn der Versuch übersprungen wird. |
message_info.destination.smime_parsing_success
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für eingehende Nachrichten. Wenn festgelegt: Gibt an, dass für diesen Empfänger S/MIME-Parsen versucht wurde. Der Wert gibt den Bearbeitungsfortschritt an. Ist nicht festgelegt, wenn der Versuch übersprungen wird. |
message_info.destination.smime_signature_verification_success
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für eingehende Nachrichten. Wenn festgelegt: Gibt an, dass versucht wurde, die S/MIME-Signatur für den Empfänger zu überprüfen. Der Wert gibt den Bearbeitungsfortschritt an. Ist nicht festgelegt, wenn der Versuch übersprungen wird. |
message_info.flattened_destinations
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
String mit den zusammengefassten Informationen zu allen Empfängern im Format: |
message_info.flattened_triggered_rule_info
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | String mit Informationen zu allen ausgelösten Regeln im JSON-Format. |
message_info.is_policy_check_for_sender
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
TRUE, wenn die Richtlinienregeln für den Absender ausgewertet wurden (die Nachricht wurde für die externe Zustellung verarbeitet). FALSE, wenn die Richtlinienregeln für den Empfänger ausgewertet wurden (die Nachricht wurde für die eingehende Zustellung verarbeitet). |
message_info.is_spam
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung | TRUE, wenn die Nachricht als "Spam" klassifiziert wurde. |
message_info.link_domain
Typ | STRING | Modus | REPEATED |
---|---|---|---|
Beschreibung | Dies sind Domains, die aus Link-URLs im Nachrichtentext extrahiert wurden. |
message_info.message_set
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung |
Typ der Nachrichtengruppen, zu dem die Nachricht gehört. Weitere Informationen im Abschnitt zu message_info.message_set.type. |
message_info.message_set.type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Nachrichtengruppentypen sind Attribute, die die Nachricht beschreiben, z. B. ob die Nachricht einkommend, ausgehend oder intern war.
|
message_info.num_message_attachments
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Anzahl der Nachrichtenanhänge. |
message_info.payload_size
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Größe der Nachrichtennutzlast in Byte. |
message_info.post_delivery_info
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen zum Ereignis nach der Zustellung. Wird nur festgelegt, wenn message_info.action_type den Wert 71 hat. |
message_info.post_delivery_info.action_type
message_info.post_delivery_info.interaction
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen zur Interaktion des Nutzers mit Nachrichtenlinks, Drive-Elementen oder Anhängen. Die Art der Interaktion wird durch den message_info.post_delivery_info.action_type angegeben. |
message_info.post_delivery_info.interaction.link_url
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die mit der Interaktion verknüpfte URL, die nur für Linkklick-Interaktionen festgelegt ist. |
message_info.post_delivery_info.interaction.drive_id
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die eindeutige ID des Google Drive-Elements, das mit der Interaktion verknüpft ist. Mit dieser ID wird das Element in Google Drive aufgerufen. Dieses Feld wird nur für Interaktionen mit Drive-Anhängen festgelegt. |
message_info.post_delivery_info.interaction.attachment
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die Zielanhänge der Interaktion, die nur für Interaktionen mit Anhängen festgelegt werden. Wenn der Nutzer beispielsweise nur einen Anhang zum Herunterladen auswählt, enthält dieses Feld nur Informationen für den ausgewählten Anhang. Wenn der Nutzer Alle Anhänge herunterladen auswählt, enthält dieses Feld Informationen über alle Anhänge. |
message_info.post_delivery_info.interaction.attachment.file_extension_type
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die Dateiendung des Anhangs ohne Punkt (nicht der MIME-Typ). |
message_info.post_delivery_info.interaction.attachment.file_name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Dateiname des Anhangs |
message_info.post_delivery_info.interaction.attachment.malware_family
Typ | INTEGER | Modus | NULLABLE | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Malwaretyp, wenn während der Nachrichtenverarbeitung Malware erkannt wird. Wenn keine Malware erkannt wird, ist dieses Feld nicht festgelegt.
|
message_info.post_delivery_info.interaction.attachment.sha256
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | SHA256-Hash des Anhangs. |
message_info.post_delivery_info.data_classification
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen zur E-Mail-Klassifizierung. Wird festgelegt, wenn der Wert von message_info.post_delivery_info.action_type 16 oder 17 beträgt. |
message_info.post_delivery_info.data_classification.classified_entity
Typ | INTEGER | Modus | NULLABLE | ||||||
---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Klassifizierter Entitätstyp.
|
message_info.post_delivery_info.data_classification.event_type
Typ | INTEGER | Modus | NULLABLE | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Ereignistyp „Klassifizierung“.
|
message_info.post_delivery_info.data_classification.labels
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Klassifizierungslabels für die Entität nach dem Auftreten des Klassifizierungsereignisses |
message_info.post_delivery_info.data_classification.labels.field_value_display_name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Anzeigename des Labels |
message_info.post_delivery_info.data_classification.previous_labels
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Klassifizierungslabels für die Entität vor dem Auftreten des Klassifizierungsereignisses. |
message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Anzeigename des vorherigen Labels. |
message_info.rfc2822_message_id
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die RFC 2822-Nachrichten-ID. Wählen Sie zum Anzeigen dieser ID Original anzeigen für die Gmail-Nachricht aus. |
message_info.smime_content_type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Der S/MIME-Typ der obersten Ebene einer Nachricht wie im Content-Type des Headers angegeben.
|
message_info.smime_encrypt_message
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für ausgehende Nachrichten. Wenn festgelegt und TRUE: Gibt an, dass die Nachricht verschlüsselt werden sollte. |
message_info.smime_extraction_success
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Wenn festgelegt: Gibt an, dass eine eingehende S/MIME-Verarbeitung aufgetreten ist. Ist nicht festgelegt, wenn der Versuch übersprungen wird. Der Wert gibt den Bearbeitungsfortschritt an. Hinweis: Der Wert ist derzeit nicht festgelegt. |
message_info.smime_packaging_success
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für ausgehende Nachrichten. Wenn festgelegt: Gibt an, dass versucht wurde, ein S/MIME-Paket zu erstellen. Ist nicht festgelegt, wenn der Versuch übersprungen wird. Der Wert gibt den Bearbeitungsfortschritt an. |
message_info.smime_sign_message
Typ | BOOLEAN | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Nur für ausgehende Nachrichten. Wenn festgelegt und TRUE: Gibt an, dass die Nachricht signiert werden sollte. |
message_info.smtp_relay_error
Typ | INTEGER | Modus | NULLABLE | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Wenn Gmail eine SMTP-Relay-Anfrage zurückgewiesen hat, enthält dieser Fehlercode zusätzliche Informationen über die Ursache der Ablehnung.
|
message_info.source
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen über den Absender. |
message_info.source.address
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | E-Mail-Adresse des Absenders. |
message_info.source.from_header_address
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die Absenderadresse („Von:“), wie sie in den Nachrichtenheadern enthalten ist (z. B. maxmustermann@solarmora.com). |
message_info.source.from_header_displayname
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Der Anzeigename des Absenders („Von:“), wie er in den Nachrichtenheadern enthalten ist (z. B. Max Mustermann). Hinweis: Dieses Feld wird möglicherweise abgeschnitten, wenn das Protokoll zu lang ist oder die Anzahl der ausgelösten Regeln (triggered_rule_info) im Protokoll zu groß ist. |
message_info.source.selector
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Eine Unterkategorie des Quellservers. Eine Beschreibung der Werte finden Sie im Abschnitt zu message_info.source.service. |
message_info.source.service
Typ | STRING | Modus | NULLABLE | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Der Quelldienst für die Nachricht. Mithilfe dieser beiden Felder können Sie feststellen, von welchem Dienst aus eine Nachricht gesendet wurde und warum die Nachricht generiert wurde.
|
message_info.spam_info
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen zur Spamklassifizierung. |
message_info.spam_info.classification_reason
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Grund, aus dem die Nachricht z. B. als "Spam" oder "Phishing" klassifiziert wurde.
|
message_info.spam_info.classification_timestamp_usec
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Zeitstempel für die Spamklassifizierung einer Nachricht. |
message_info.spam_info.disposition
Typ | INTEGER | Modus | NULLABLE | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Ergebnis der Gmail-Spamklassifizierung.
|
message_info.spam_info.ip_whitelist_entry
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Der Eintrag in der weißen Liste der IP-Adressen, der die Klassifizierung bewirkt hat, wenn die Nachricht aufgrund einer benutzerdefinierten Regel in den Gmail-Einstellungen klassifiziert wurde. |
message_info.structured_policy_log_info
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Strukturierte Informationen zu den Richtlinien, die für die Nachricht ausgewertet wurden. Hierzu gehören Informationen zum Journaling und zu erkannten Dateitypen. |
message_info.structured_policy_log_info.detected_file_types
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung | Informationen zu Dateitypen. |
message_info.structured_policy_log_info.detected_file_types.category
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Kategorie des MIME-Typs.
|
message_info.structured_policy_log_info.detected_file_types.mime_type
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | MIME-Typ der Datei. |
message_info.structured_policy_log_info.exchange_journal_info
Typ | RECORD | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Informationen zur Exchange-Journalfunktion der Nachricht. |
message_info.structured_policy_log_info.exchange_journal_info.recipients
Typ | STRING | Modus | REPEATED |
---|---|---|---|
Beschreibung | Domainempfänger für die Journalnachricht, die Google bekannt sind. |
message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | RFC 822-Nachrichten-ID der Journalnachricht. |
message_info.structured_policy_log_info.exchange_journal_info.timestamp
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Zeitstempel der Journalnachricht (in Sekunden). |
message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Typ | STRING | Modus | REPEATED |
---|---|---|---|
Beschreibung | Domainempfänger für die Journalnachricht, die Google nicht bekannt sind. |
message_info.subject
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Betreff der Nachricht. Dieses Feld wird möglicherweise abgeschnitten, wenn das Protokoll zu lang oder die Anzahl der ausgelösten Regeln (triggered_rule_info) im Protokoll zu groß ist. |
message_info.triggered_rule_info
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung | Informationen zu Richtlinienregeln, die für die Nachricht ausgelöst wurden. |
message_info.triggered_rule_info.consequence
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung | Informationen zu einer Konsequenz, die aufgrund einer ausgelösten Regel auf die Nachricht angewendet wurde. |
message_info.triggered_rule_info.consequence.action
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Aufgrund der Konsequenz ergriffene Maßnahme.
|
message_info.triggered_rule_info.consequence.reason
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Der Grund dafür, dass die Konsequenz angewendet wurde. Enthält normalerweise die eindeutige Beschreibung einer Regel, die die Konsequenz ausgelöst hat. |
message_info.triggered_rule_info.consequence.subconsequence
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung | Informationen zu einer Unterkonsequenz der primären Konsequenz. |
message_info.triggered_rule_info.consequence.subconsequence.action
Typ | INTEGER | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Die für die Unterkonsequenz ergriffene Maßnahme. Unter consequence action finden Sie eine Beschreibung der möglichen Werte. |
message_info.triggered_rule_info.consequence.subconsequence.reason
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Der Grund für die Anwendung der Unterkonsequenz. Enthält normalerweise die eindeutige Beschreibung einer Regel, die die Konsequenz ausgelöst hat. |
message_info.triggered_rule_info.policy_holder_address
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | E-Mail-Adresse des Erstellers der Richtlinie, die die Regeln ausgelöst hat. |
message_info.triggered_rule_info.rule_name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Die Beschreibung der benutzerdefinierten Regel, die in der Admin-Konsole eingegeben wurde. |
message_info.triggered_rule_info.rule_type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Typ der benutzerdefinierten Regel
|
message_info.triggered_rule_info.spam_label_modifier
Typ | INTEGER | Modus | NULLABLE | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Beschreibt die Ergebnisse der benutzerdefinierten Regel für die Spamklassifizierung.
|
message_info.triggered_rule_info.string_match
Typ | RECORD | Modus | REPEATED |
---|---|---|---|
Beschreibung | Die Regel wurde aufgrund einer Stringübereinstimmung ausgelöst. Beispiel: eine Regel für die Inhaltscompliance, die die Informationen zum String enthält, stimmt überein. |
message_info.triggered_rule_info.string_match.attachment_name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Name des Anhangs. Im Anhangstext, der aus einer Binärdatei extrahiert wurde, wurde ein übereinstimmender String gefunden. Hinweis: Dieses Feld ist derzeit nicht ausgefüllt. |
message_info.triggered_rule_info.string_match.match_expression
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Übereinstimmungsausdruck, der in der Admin-Konsole festgelegt wurde. Dieses Feld wird möglicherweise abgeschnitten, wenn das Protokoll zu lang oder die Anzahl der ausgelösten Regeln (triggered_rule_info) im Protokoll zu groß ist. |
message_info.triggered_rule_info.string_match.matched_string
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung |
Der String, der die Regel ausgelöst hat. Vertrauliche Informationen werden durch * oder . ausgeblendet. Dieses Feld wird möglicherweise abgeschnitten, wenn das Protokoll zu lang oder die Anzahl der ausgelösten Regeln (triggered_rule_info) im Protokoll zu groß ist. |
message_info.triggered_rule_info.string_match.predefined_detector_name
Typ | STRING | Modus | NULLABLE |
---|---|---|---|
Beschreibung | Wenn es sich um eine Übereinstimmung vordefinierter Detektoren handelt, wird der Name des vordefinierten Detektors angezeigt. |
message_info.triggered_rule_info.string_match.source
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Position des Strings, der in der Nachricht übereinstimmt.
|
message_info.triggered_rule_info.string_match.type
Typ | INTEGER | Modus | NULLABLE | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Art der Übereinstimmung.
|
message_info.upload_error_category
Typ | INTEGER | Modus | NULLABLE | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beschreibung |
Beim Hochladen der Nachricht in das Ziel ist ein Fehler aufgetreten.
|