เมื่อโหลดข้อมูลลงในตารางหรือสร้างตารางเปล่าใน BigQuery คุณต้องระบุสคีมา ซึ่งสคีมาในบทความนี้จะเป็นตัวกำหนดและอธิบายช่องที่เชื่อมโยงกับบันทึก Gmail ใน BigQuery
ดูวิธีระบุและแก้ไขสคีมาใน BigQuery
การอัปเดตสคีมา
เราอัปเดตสคีมาในบทความนี้เป็นครั้งคราว เมื่อมีการเพิ่มช่องใหม่ในเทมเพลตตาราง ตารางรายวันถัดไปที่สร้างจากเทมเพลตจะมีช่องใหม่นั้นอยู่ หากต้องการค้นหาช่องใหม่ ให้ค้นหาตารางรายวันที่สร้างหลังจากอัปเดตเทมเพลตแล้ว
event_info
ประเภท | บันทึก | โหมด | ต้องระบุ |
---|---|---|---|
คำอธิบาย | ข้อมูลทั่วไปของเหตุการณ์ |
event_info.client_context.client_type
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ประเภทของไคลเอ็นต์หรืออุปกรณ์ที่เกิดการดําเนินการ ได้แก่: WEB, IOS, ANDROID, IMAP, POP3, และ API |
event_info.client_context.session_context.delegate_user_email
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | อีเมลของผู้ใช้ที่ได้รับมอบสิทธิ์ซึ่งดำเนินการในนามของเจ้าของบัญชี |
event_info.elapsed_time_usec
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ระยะเวลาของเหตุการณ์ในหน่วยไมโครวินาที |
event_info.mail_event_type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย | ประเภทเหตุการณ์ที่บันทึก ประเภทเหตุการณ์จะตรงกับแอตทริบิวต์เหตุการณ์ในเหตุการณ์ในบันทึกของ Gmail ในเครื่องมือตรวจสอบความปลอดภัย
|
event_info.success
ประเภท | บูลีน | โหมด | ต้องระบุ |
---|---|---|---|
คำอธิบาย |
จริง หากสิ้นสุดเหตุการณ์แล้ว หรือเป็นเท็จ เช่น ค่าเป็นเท็จหากนโยบายปฏิเสธข้อความ |
event_info.timestamp_usec
ประเภท | จำนวนเต็ม | โหมด | ต้องระบุ |
---|---|---|---|
คำอธิบาย | เวลาที่เหตุการณ์นี้เริ่มต้นในรูปแบบของการประทับเวลา UNIX ในหน่วยไมโครวินาที |
message_info
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลทั่วไปเกี่ยวกับข้อความ |
message_info.action_type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
มีการดําเนินการส่งข้อความซึ่งเป็นที่มาของเหตุการณ์
|
message_info.attachment
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย |
ข้อมูลเกี่ยวกับไฟล์แนบของข้อความ บันทึกนี้ซ้ำสำหรับไฟล์แนบทุกไฟล์ |
message_info.attachment.file_extension_type
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | นามสกุลไฟล์ (ไม่ใช่ประเภทส่วนของ MIME) ไม่มีจุด |
message_info.attachment.file_name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อไฟล์แนบ |
message_info.attachment.malware_family
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
หมวดหมู่มัลแวร์ หากตรวจพบเมื่อมีการจัดการข้อความ ช่องจะยกเลิกการตั้งค่าหากตรวจไม่พบมัลแวร์
|
message_info.attachment.sha256
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | แฮช SHA-256 ของไฟล์แนบ |
message_info.connection_info
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับการเชื่อมต่อที่มีการส่งข้อความ |
message_info.connection_info.authenticated_domain
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | รายการชื่อโดเมนและกลไกการตรวจสอบสิทธิ์ที่ผ่านการตรวจสอบสิทธิ์ |
message_info.connection_info.authenticated_domain.name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อโดเมนที่ผ่านการตรวจสอบสิทธิ์ |
message_info.connection_info.authenticated_domain.type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทการตรวจสอบสิทธิ์ข้อความ (เช่น SPF, DKIM)
|
message_info.connection_info.client_host_zone
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | โซนของโฮสต์ไคลเอ็นต์ของผู้ส่งอีเมล |
message_info.connection_info.client_ip
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ที่อยู่ IP ของโปรแกรมรับส่งอีเมลที่เริ่มต้นข้อความ |
message_info.connection_info.dkim_pass
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ระบุว่าข้อความผ่านการตรวจสอบสิทธิ์โดยใช้ลายเซ็น DKIM อย่างน้อยหนึ่งรายการหรือไม่ |
message_info.connection_info.dmarc_pass
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ระบุว่าข้อความผ่านการประเมินนโยบายของ DMARC หรือไม่ |
message_info.connection_info.dmarc_published_domain
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อโดเมนที่ใช้ประเมินนโยบาย DMARC |
message_info.connection_info.failed_smtp_out_connect_ip
ประเภท | สตริง | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | รายการ IP ทั้งหมดในระเบียน MX ระยะไกลที่ Gmail พยายามเชื่อมต่อแต่เกิดความล้มเหลว |
message_info.connection_info.ip_geo_city
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | เมืองที่ใกล้ที่สุดที่คำนวณตาม IP การส่งต่อ |
message_info.connection_info.ip_geo_country
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | รหัสประเทศ ISO ตาม IP การส่งต่อ |
message_info.connection_info.is_internal
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ระบุว่ามีการส่งข้อความภายในโดเมนที่ลูกค้าเป็นเจ้าของหรือไม่ |
message_info.connection_info.is_intra_domain
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ระบุว่ามีการส่งข้อความภายในโดเมนเดียวกันหรือไม่ |
message_info.connection_info.smtp_in_connect_ip
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ที่อยู่ IP ระยะไกลสำหรับการเชื่อมต่อไคลเอ็นต์ MTA (การเชื่อมต่อ SMTP ขาเข้าใน Gmail) |
message_info.connection_info.smtp_out_connect_ip
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ที่อยู่ IP ระยะไกลสำหรับการเชื่อมต่อ SMTP จาก Gmail |
message_info.connection_info.smtp_out_remote_host
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | สำหรับการเชื่อมต่อ SMTP ขาออก โดเมนที่ข้อความเริ่มต้น โดเมนปลายทางหรือสมาร์ทโฮสต์ |
message_info.connection_info.smtp_reply_code
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
รหัสการตอบกลับของ SMTP สำหรับการเชื่อมต่อ SMTP ขาเข้าและขาออก โดยทั่วไปคือ 2xx, 4xx หรือ 5xx |
message_info.connection_info.smtp_response_reason
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
เหตุผลโดยละเอียดสำหรับรหัสการตอบกลับของ SMTP สำหรับการเชื่อมต่อขาเข้า
|
message_info.connection_info.smtp_tls_cipher
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อของการเข้ารหัส TLS ที่ใช้สำหรับการเชื่อมต่อที่ปลอดภัยกับเซิร์ฟเวอร์ SMTP ตัวอย่างเช่น AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384 และ DES-CBC3-SHA |
message_info.connection_info.smtp_tls_state
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||
---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทการเชื่อมต่อที่ใช้กับเซิร์ฟเวอร์ SMTP มีเพียงการตั้งค่าสำหรับบันทึกของเหตุการณ์ที่จะจัดการการเชื่อมต่อ SMTP ได้อย่างชัดเจน
|
message_info.connection_info.smtp_tls_version
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
เวอร์ชันของ TLS ที่ใช้สำหรับการเชื่อมต่อที่ปลอดภัยกับเซิร์ฟเวอร์ SMTP (เช่น TLSv1.2) |
message_connection_info.smtp_user_agent_ip
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ที่อยู่ IP ของ User Agent ของอีเมลสำหรับการเชื่อมต่อ SMTP ขาเข้า |
message_info.connection_info.spf_pass
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ระบุว่าข้อความผ่านการตรวจสอบสิทธิ์โดยใช้ SPF หรือไม่ |
message_info.connection_info.tls_required_but_unavailable
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ต้องใช้ TLS สำหรับการเชื่อมต่อ SMTP ขาออก แต่จะใช้ใบรับรองที่ไม่ถูกต้องไม่ได้ |
message_info.description
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | คำอธิบายที่มนุษย์อ่านได้ของสิ่งที่เกิดขึ้นกับข้อความ |
message_info.questination
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย |
ข้อมูลเกี่ยวกับผู้รับข้อความ บันทึกนี้ซ้ำสำหรับผู้รับทุกคน |
message_info.destination.address
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | อีเมลของผู้รับ |
message_info.destination.rcpt_response
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
การตอบสนองของคำสั่ง SMTP RCPT โปรดดูคําจํากัดความของค่าใน message_info.connection_info.smtp_response_reason |
message_info.destination.selector
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
หมวดหมู่ย่อยสำหรับบริการแต่ละบริการ โปรดดูคําจํากัดความของค่าใน message_info.destination.service |
message_info.destination.service
ประเภท | สตริง | โหมด | เว้นว่างได้ | |||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
บริการที่ปลายทางของข้อความ มีการจับคู่บริการและตัวเลือกหลายรายการสำหรับปลายทาง คุณจะใช้ช่องข้อมูลทั้งสองนี้ในการระบุว่าข้อความนั้นมาจากบริการใดได้
|
message_info.destination.smime_decryption_success
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น เมื่อตั้งค่าแล้ว นั่นแสดงว่ามีการพยายามถอดรหัส S/MIME สำหรับผู้รับรายนี้ โดยค่าดังกล่าวจะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
message_info.destination.smime_extraction_success
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น หากมีการตั้งค่า แสดงว่ามีการพยายามดึงข้อมูล S/MIME สำหรับผู้รับรายนี้ และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
message_info.destination.smime_parsing_success
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น หากมีการตั้งค่า แสดงว่ามีการพยายามการแยกวิเคราะห์ S/MIME สำหรับผู้รับรายนี้ และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
message_info.destination.smime_signature_verification_success
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น หากมีการตั้งค่า แสดงว่ามีการพยายามการยืนยันลายเซ็น S/MIME สำหรับผู้รับรายนี้ และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
message_info.flattened_destinations
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สตริงที่มีข้อมูลของผู้รับทั้งหมดที่อยู่ในรูปแบบดังนี้ |
message_info.flattened_triggered_rule_info
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | สตริงที่มีข้อมูลเกี่ยวกับกฎที่เรียกใช้ทั้งหมดในรูปแบบ JSON |
message_info.is_policy_check_for_sender
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
จริง หากมีการประเมินกฎนโยบายให้กับผู้ส่ง (มีการดำเนินการข้อความในการส่งขาออก) เท็จ หากมีการประเมินกฎนโยบายให้กับผู้รับ (มีการดำเนินการข้อความในการส่งข้อความขาเข้า) |
message_info.is_spam
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | จริง หากข้อความมีการจัดประเภทว่าเป็นสแปม |
message_info.link_domain
ประเภท | สตริง | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | โดเมนที่ดึงข้อมูลจาก URL ของลิงก์ในเนื้อความ |
message_info.message_set
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย |
ประเภทชุดข้อความที่ข้อความเป็นสมาชิก โปรดดู message_info.message_set.type |
message_info.message_set.type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทชุดข้อความคือแอตทริบิวต์ที่อธิบายข้อความ ตัวอย่างเช่น หากข้อความเป็นประเภทข้อความขาเข้า ขาออก หรือภายใน
|
message_info.num_message_attachments
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | จำนวนไฟล์แนบของข้อความ |
message_info.payload_size
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ขนาดเพย์โหลดของข้อความเป็นไบต์ |
message_info.post_delivery_info
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับเหตุการณ์หลังการส่ง โดยระบบจะตั้งค่านี้เมื่อค่า message_info.action_type เป็น 71 เท่านั้น |
message_info.post_delivery_info.action_type
message_info.post_delivery_info.interaction
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับการโต้ตอบของผู้ใช้กับลิงก์ข้อความ รายการในไดรฟ์ หรือไฟล์แนบ ประเภทการโต้ตอบจะระบุด้วย message_info.post_delivery_info.action_type |
message_info.post_delivery_info.interaction.link_url
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | URL ที่เชื่อมโยงกับการโต้ตอบ ซึ่งกําหนดไว้สําหรับการโต้ตอบด้วยการคลิกลิงก์เท่านั้น |
message_info.post_delivery_info.interaction.drive_id
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | รหัสที่ไม่ซ้ำกันของรายการใน Google ไดรฟ์ที่เชื่อมโยงกับการโต้ตอบ รหัสนี้ใช้เพื่อเข้าถึงรายการในไดรฟ์ ช่องนี้ตั้งค่าไว้สําหรับการโต้ตอบกับไฟล์แนบในไดรฟ์เท่านั้น |
message_info.post_delivery_info.interaction.attachment
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ไฟล์แนบเป้าหมายของการโต้ตอบ ซึ่งตั้งค่าไว้สําหรับการโต้ตอบกับไฟล์แนบเท่านั้น เช่น หากผู้ใช้เลือกดาวน์โหลดเพียงไฟล์แนบเดียว ช่องนี้จะมีเฉพาะข้อมูลไฟล์แนบที่เลือกเท่านั้น หากผู้ใช้เลือกดาวน์โหลดไฟล์แนบทั้งหมด ช่องนี้จะมีข้อมูลสำหรับไฟล์แนบทั้งหมด |
message_info.post_delivery_info.interaction.attachment.file_extension_type
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | นามสกุลไฟล์ (ไม่ใช่ประเภทส่วนของ MIME) ไม่มีจุด |
message_info.post_delivery_info.interaction.attachment.file_name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อของไฟล์แนบ |
message_info.post_delivery_info.interaction.attachment.malware_family
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทมัลแวร์ หากตรวจพบมัลแวร์ระหว่างการจัดการข้อความ หากไม่พบมัลแวร์ ระบบจะไม่ตั้งค่าช่องนี้
|
message_info.post_delivery_info.interaction.attachment.sha256
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | แฮช SHA256 ของไฟล์แนบ |
message_info.post_delivery_info.data_classification
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลของการแยกประเภทอีเมล โดยระบบจะตั้งค่านี้หากค่า message_info.post_delivery_info.action_type เป็น 16 หรือ 17 |
message_info.post_delivery_info.data_classification.classified_entity
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||
---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทเอนทิตีที่มีการแยกประเภท
|
message_info.post_delivery_info.data_classification.event_type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทเหตุการณ์การแยกประเภท
|
message_info.post_delivery_info.data_classification.labels
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ป้ายกํากับการแยกประเภทในเอนทิตีหลังจากที่เหตุการณ์การแยกประเภทเกิดขึ้น |
message_info.post_delivery_info.data_classification.labels.field_value_display_name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อที่แสดงของป้ายกำกับ |
message_info.post_delivery_info.data_classification.previous_labels
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ป้ายกํากับการแยกประเภทในเอนทิตีก่อนที่เหตุการณ์การแยกประเภทจะเกิดขึ้น |
message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อที่แสดงของป้ายกํากับก่อนหน้า |
message_info.rfc2822_message_id
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | รหัสข้อความ RFC 2822 สำหรับข้อความ หากต้องการดูข้อความนี้ ให้เลือกแสดงต้นฉบับสำหรับข้อความ Gmail |
message_info.smime_content_type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภท S/MIME ระดับสูงสุดของข้อความตามที่ระบุโดยส่วนหัวประเภทเนื้อหา
|
message_info.smime_encrypt_message
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาออกเท่านั้น เมื่อตั้งค่าและเป็นจริง นั่นแสดงว่าควรมีการเข้ารหัสข้อความ |
message_info.smime_extraction_success
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
เมื่อตั้งค่าแล้ว นั่นแสดงว่าเกิดการประมวลผล S/MIME ขาเข้า ไม่ได้ตั้งค่าหากข้าม และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ หมายเหตุ: ยังไม่ได้ตั้งค่าในขณะนี้ |
message_info.smime_packaging_success
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาออกเท่านั้น เมื่อตั้งค่าแล้ว นั่นแสดงว่ามีการพยายามรวบรวม S/MIME ไม่ได้ตั้งค่าหากข้าม และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ |
message_info.smime_sign_message
ประเภท | บูลีน | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สำหรับข้อความขาออกเท่านั้น เมื่อตั้งค่าและเป็นจริง นั่นแสดงว่าควรมีการเซ็นข้อความ |
message_info.smtp_relay_error
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
หาก Gmail ปฏิเสธคำขอการส่งต่อ SMTP รหัสข้อผิดพลาดนี้จะแสดงข้อมูลเกี่ยวกับสาเหตุของการปฏิเสธนั้น
|
message_info.source
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับผู้ส่ง |
message_info.source.address
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | อีเมลของผู้ส่ง |
message_info.source.from_header_address
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ที่อยู่ส่วนหัว "จาก:" ตามที่ปรากฏในส่วนหัวของข้อความ เช่น johndoe@solarmora.com |
message_info.source.from_header_displayname
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
ชื่อที่แสดงของส่วนหัว "จาก:" ตามที่ปรากฏในส่วนหัวของข้อความ เช่น John Doe หมายเหตุ: อาจตัดช่องนี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
message_info.source.selector
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
หมวดหมู่ย่อยของเซิร์ฟเวอร์ต้นทาง โปรดดู message_info.source.service สำหรับคำอธิบายค่า |
message_info.source.service
ประเภท | สตริง | โหมด | เว้นว่างได้ | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
บริการต้นทางสำหรับข้อความ ใช้ช่องข้อมูลทั้งสองนี้ในการระบุว่าข้อความนั้นมาจากบริการใดและสาเหตุในการสร้างข้อความ
|
message_info.spam_info
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลการจัดประเภทสแปม |
message_info.spam_info.classification_reason
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
สาเหตุที่ข้อความมีการจัดประเภทเป็นสแปม ฟิชชิง หรือการจัดประเภทอื่นๆ
|
message_info.spam_info.classification_timestamp_usec
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | การประทับเวลาการจัดประเภทสแปมของข้อความ |
message_info.spam_info.disposition
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ผลการจัดประเภทสแปมของ Gmail
|
message_info.spam_info.ip_whitelist_entry
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
รายการ IP ที่อนุญาตพิเศษที่แจ้งการจัดประเภทเมื่อมีการจัดประเภทข้อความดังกล่าวเนื่องจากมีกฎที่กำหนดเองในการตั้งค่า Gmail |
message_info.structured_policy_log_info
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลที่มีโครงสร้างเกี่ยวกับนโยบายที่มีการประเมินสำหรับข้อความ โดยจะมีข้อมูลเกี่ยวกับรายการบันทึกและประเภทไฟล์ที่ตรวจพบ |
message_info.structured_policy_log_info.detected_file_types
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับประเภทไฟล์ |
message_info.structured_policy_log_info.detected_file_types.category
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
หมวดหมู่ประเภท MIME
|
message_info.structured_policy_log_info.detected_file_types.mime_type
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ประเภท MIME ของไฟล์ |
message_info.structured_policy_log_info.exchange_journal_info
ประเภท | บันทึก | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับการบันทึกรายการ Exchange ของข้อความ |
message_info.structured_policy_log_info.exchange_journal_info.recipients
ประเภท | สตริง | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | ผู้รับของโดเมนสำหรับข้อความรายการบันทึกที่ Google รู้จัก |
message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | รหัสข้อความ RFC 822 ของข้อความรายการบันทึก |
message_info.structured_policy_log_info.exchange_journal_info.timestamp
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | การประทับเวลาของข้อความรายการบันทึกในหน่วยวินาที |
message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
ประเภท | สตริง | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | ผู้รับของโดเมนสำหรับข้อความรายการบันทึกที่ Google ไม่รู้จัก |
message_info.subject
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | ชื่อเรื่องของข้อความ โดยอาจตัดช่องนี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
message_info.triggered_rule_info
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับกฎนโยบายที่เรียกใช้ข้อความ |
message_info.triggered_rule_info.consequence
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับผลลัพธ์ที่ใช้กับข้อความเนื่องจากมีกฎที่เรียกใช้ |
message_info.triggered_rule_info.consequence.action
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
การดำเนินการที่ใช้สำหรับผลลัพธ์
|
message_info.triggered_rule_info.consequence.reason
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | เหตุผลที่ใช้ผลลัพธ์ โดยปกติจะมีคำอธิบายที่ไม่ซ้ำกันของกฎที่เรียกใช้ผลลัพธ์ |
message_info.triggered_rule_info.consequence.subconsequence
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | ข้อมูลเกี่ยวกับผลลัพธ์ย่อยของผลลัพธ์หลัก |
message_info.triggered_rule_info.consequence.subconsequence.action
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
การดำเนินการที่ใช้สำหรับผลลัพธ์ย่อย โปรดดูการดำเนินการของผลลัพธ์เพื่อดูคําอธิบายค่าที่เป็นไปได้ |
message_info.triggered_rule_info.consequence.subconsequence.reason
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | เหตุผลที่ใช้สำหรับผลลัพธ์ย่อย โดยปกติจะมีคำอธิบายที่ไม่ซ้ำกันของกฎที่เรียกใช้ผลลัพธ์ |
message_info.triggered_rule_info.policy_holder_address
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | อีเมลของผู้ถือกรมธรรม์ที่มีนโยบายที่จะเรียกใช้กฎ |
message_info.triggered_rule_info.rule_name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | มีการป้อนคําอธิบายกฎที่กําหนดเองในคอนโซลผู้ดูแลระบบ |
message_info.triggered_rule_info.rule_type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทจากกฎที่กำหนดเอง
|
message_info.triggered_rule_info.spam_label_modifier
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
อธิบายผลลัพธ์การจัดประเภทสแปมของกฎที่กำหนดเอง
|
message_info.triggered_rule_info.string_match
ประเภท | บันทึก | โหมด | ซ้ำ |
---|---|---|---|
คำอธิบาย | มีการเรียกใช้กฎเนื่องจากมีการจับคู่สตริง ตัวอย่างเช่น กฎการปฏิบัติตามข้อกำหนดด้านเนื้อหาที่มีข้อมูลเกี่ยวกับสตริงที่ตรงกัน |
message_info.triggered_rule_info.string_match.attachment_name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
ชื่อไฟล์แนบที่พบสตริงที่ตรงกันในข้อความที่ดึงมาจากไฟล์ไบนารี หมายเหตุ: ช่องนี้ไม่มีข้อมูลในขณะนี้ |
message_info.triggered_rule_info.string_match.match_expression
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
มีการตั้งค่านิพจน์ที่ตรงกันในคอนโซลผู้ดูแลระบบ อาจตัดช่องนี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
message_info.triggered_rule_info.string_match.matched_string
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สตริงที่จะเรียกใช้กฎ ซ่อนข้อมูลที่ละเอียดอ่อนไว้โดย * หรือ . อาจตัดช่องนี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
message_info.triggered_rule_info.string_match.predefined_detector_name
ประเภท | สตริง | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย | หากเป็นการจับคู่เครื่องมือตรวจสอบที่กำหนดไว้ล่วงหน้า ระบบจะแสดงชื่อของเครื่องมือตรวจสอบที่กำหนดไว้ล่วงหน้า |
message_info.triggered_rule_info.string_match.source
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ตำแหน่งของสตริงที่ตรงกันในข้อความ
|
message_info.triggered_rule_info.string_match.type
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
ประเภทการจับคู่
|
message_info.upload_error_category
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
คำอธิบาย |
เกิดข้อผิดพลาดขณะอัปโหลดข้อความไปยังปลายทาง
|