När du läser in data i en tabell eller skapar en tom tabell i BigQuery måste du ange ett schema. Schemat i den här artikeln definierar och beskriver fälten som är kopplade till Gmail-loggarna i BigQuery.
Läs om hur du anger och modifierar scheman i BigQuery.
Schemauppdateringar
Vi uppdaterar schemat i den här artikeln ibland. När nya fält läggs till i malltabellen innehåller nästa dagliga tabell som genereras från mallen nya fält. Om du vill söka på nya fält ska du söka i dagliga tabeller som skapats efter att mallen uppdaterades.
Gmail-schema
event_info
Typ | POST | Läge | KRÄVS |
---|---|---|---|
Beskrivning | Allmän information om händelsen |
event_info.elapsed_time_usec
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Total varaktighet för händelsen, i mikrosekunder |
event_info.success
Typ | BOOLESK | Läge | KRÄVS |
---|---|---|---|
Beskrivning |
True om händelsen slutfört, annars False Den är exempelvis False om meddelandet avvisats av en policy. |
event_info.timestamp_usec
Typ | HELTAL | Läge | KRÄVS |
---|---|---|---|
Beskrivning | Tid när den här händelsen startade, i format med en UNIX-tidsstämpel, i mikrosekunder. |
message_info
Typ | POST | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Allmän information om meddelandet |
message_info.action_type
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Åtgärden som händelsen representerar.
|
message_info.attachment
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning |
Information om meddelandets bilagor. Denna post upprepas för varje bilaga. |
message_info.attachment.file_extension_type
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Filtillägg (inte mime-deltyp), punkt inkluderas inte. |
message_info.attachment.malware_family
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Kategori av skadlig programvara om sådan identifierades om meddelandet hanteras. Det här fältet är inte inställt om ingen skadlig kod upptäcks.
|
message_info.attachment.sha256
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | SHA256-hash i bilagan |
message_info.connection_info
Typ | POST | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Information om anslutningen som meddelandet överfördes med |
message_info.connection_info.authenticated_domain
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Lista över autentiserade domännamn och autentiseringsmekanismer |
message_info.connection_info.authenticated_domain.name
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Autentiserat domännamn |
message_info.connection_info.authenticated_domain.type
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Typ av meddelandeautentisering (till exempel SPF, DKIM).
|
message_info.connection_info.client_host_zone
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Klientvärdzon för e-postavsändaren |
message_info.connection_info.client_ip
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | IP-adress för den e-postklient som startade meddelandet |
message_info.connection_info.dkim_pass
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anger om meddelandet autentiserats med minst en DKIM-signatur |
message_info.connection_info.dmarc_pass
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anger om meddelandet godkänts i DMARC-policyutvärdering |
message_info.connection_info.dmarc_published_domain
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Domännamn som användes för att utvärdera DMARC-policyn |
message_info.connection_info.failed_smtp_out_connect_ip
Typ | STRÄNG | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Lista över alla IP-adresser i den fjärranslutna MX-posten som Gmail försökte ansluta till men som misslyckades |
message_info.connection_info.ip_geo_city
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Närmaste ort beräknat på relä-IP |
message_info.connection_info.ip_geo_country
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | ISO-landskod baserad på relä-IP |
message_info.connection_info.is_internal
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anger om meddelandet skickades inom domäner som ägs av kunden |
message_info.connection_info.is_intra_domain
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anger om meddelandet skickades inom samma domän |
message_info.connection_info.smtp_in_connect_ip
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | IP-fjärradress för MTA-klientanslutningar (inkommande SMTP till Gmail) |
message_info.connection_info.smtp_out_connect_ip
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | IP-fjärradress för SMTP-anslutningar från Gmail |
message_info.connection_info.smtp_out_remote_host
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | För utgående SMTP-anslutningar, domänen meddelandet startade från, destinationsdomän eller smarthost |
message_info.connection_info.smtp_reply_code
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
SMTP-svarskod för inkommande och utgående SMTP-anslutningar Vanligen 2xx, 4xx eller 5xx. |
message_info.connection_info.smtp_response_reason
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Detaljerad anledning till SMTP-svarskoden för inkommande anslutningar
|
message_info.connection_info.smtp_tls_cipher
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Namnet på det TLS-chiffer som används för säkra anslutningar till SMTP-servern. Exempel: AES128-SHA, ECDhe-ECDSA-AES256-GCM-SHA384 och DES-CPC3-SHA. |
message_info.connection_info.smtp_tls_state
Typ | HELTAL | Läge | KAN NOLLAS | ||||||
---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Typ av anslutning till SMTP-servern.Anges bara för händelseloggar som explicit hanterar SMTP-anslutningar.
|
message_info.connection_info.smtp_tls_version
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Version av TLS som används för säkra anslutningar till SMTP-servern (till exempel TLSv1.2). |
message_connection_info.smtp_user_agent_ip
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | IP-adress för e-postanvändaren för inkommande SMTP-anslutningar |
message_info.connection_info.spf_pass
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anger om meddelandet autentiserats med SPF |
message_info.connection_info.tls_required_but_unavailable
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | TLS krävs för en utgående SMTP-anslutning, men inget giltigt certifikat fanns |
message_info.description
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Läsbar beskrivning av vad som hänt med meddelandet |
message_info.destination
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning |
Information om meddelandemottagare Denna post upprepas för varje mottagare. |
message_info.destination.address
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Mottagarens e-postadress |
message_info.destination.rcpt_response
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Svar från SMTP RCPT-kommandot. En förklaring av värdena finns i message_info.connection_info.smtp_response_reason. |
message_info.destination.selector
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Underkategori för varje tjänst Se message_info.destination.service för en förklaring av värdena. |
message_info.destination.service
Typ | STRÄNG | Läge | KAN NOLLAS | |||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Tjänsten vid meddelandemålet. Det finns många tjänst- och väljarpar för destinationer. Du kan använda dessa två fält för att bestämma vilken tjänst meddelandet skickats till.
|
message_info.destination.smime_decryption_success
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för inkommande meddelanden När detta ställs in indikerar det att ett försök med S/MIME-avkryptering gjorts för denna mottagare. Värdet indikerar slutförandestatusen. Ej inställt om det hoppas över |
message_info.destination.smime_extraction_success
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för inkommande meddelanden När detta ställs in indikerar det att ett försök med S/MIME-extrahering har gjorts för den här mottagaren. Värdet anger slutförandestatusen. Ej inställt om det hoppas över |
message_info.destination.smime_parsing_success
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för inkommande meddelanden När detta ställs in indikerar det att ett försök med S/MIME-tolkning har gjorts för den här mottagaren. Värdet anger slutförandestatusen. Ej inställt om det hoppas över |
message_info.destination.smime_signature_verification_success
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för inkommande meddelanden När detta ställs in indikerar det att ett försök med S/MIME-signaturverifiering har gjorts för den här mottagaren. Värdet anger slutförandestatusen. Ej inställt om det hoppas över |
message_info.flattened_destinations
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Sträng med information om all mottagarinformation som jämnats ut, i detta format: |
message_info.flattened_triggered_rule_info
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Sträng med information om alla utlösta regler, i JSON-format |
message_info.is_policy_check_for_sender
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Har värdet True om policyreglerna har utvärderats för avsändaren (meddelandet har behandlats för utgående leverans) Har värdet False om policyreglerna har utvärderats för mottagaren (meddelandet har behandlats för inkommande leverans) |
message_info.is_spam
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Har värdet True om meddelandet har klassificerats som skräppost |
message_info.link_domain
Typ | STRÄNG | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Domäner som har extraherats från länkadresser i meddelandetexten |
message_info.message_set
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning |
Typ av meddelandeuppsättning som meddelandet tillhör. Se message_info.message_set.type. |
message_info.message_set.type
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Meddelandeuppsättningar är attribut som beskriver meddelandet. Till exempel om meddelandet är inkommande, utgående eller internt.
|
message_info.num_message_attachments
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Antal bilagor till meddelande |
message_info.payload_size
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Storleken på meddelandets nyttolast i byte |
message_info.rfc2822_message_id
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | RFC 2822 meddelande-id för meddelandet. Om du vill se detta väljer du Visa original för Gmail-meddelandet. |
message_info.smime_content_type
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
S/MIME-typ av ett meddelande på toppnivå, vilket anges av rubriken Innehållstyp.
|
message_info.smime_encrypt_message
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för utgående meddelanden När detta har ställts in och har värdet True anger det meddelandet ska krypteras. |
message_info.smime_extraction_success
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
När detta har ställts in indikerar det att inkommande S/MIME-bearbetning har skett. Ej inställt om det hoppas över. Värdet anger slutförandestatusen. Obs! För närvarande inte inställt. |
message_info.smime_packaging_success
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för utgående meddelanden När detta ställs in indikerar det att ett försök med S/MIME-paketering. Ej inställt om det hoppas över. Värdet anger slutförandestatusen. |
message_info.smime_sign_message
Typ | BOOLESK | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Endast för utgående meddelanden När detta har ställts in och har värdet True anger det meddelandet ska signeras. |
message_info.smtp_relay_error
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Om Gmail avvisar en SMTP-reläförfrågan, ger den här felkoden information om orsaken till avvisningen.
|
message_info.source
Typ | POST | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Information om avsändaren |
message_info.source.address
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Användarens e-postadress |
message_info.source.from_header_address
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Från huvudadress som det visas i meddelandehuvudena, till exempel johndoe@solarmora.com |
message_info.source.from_header_displayname
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Visningsnamn i Från-huvud som det visas i meddelandehuvudena, till exempel John Doe. Obs! Det här fältet kan trunkeras om loggen är för lång eller om antalet utlösade regler (triggered_rule_info) i loggen är för stort. |
message_info.source.selector
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
En underkategori av källservern Värdebeskrivningar finns i message_info.source.service. |
message_info.source.service
Typ | STRÄNG | Läge | KAN NOLLAS | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Källtjänsten för meddelandet. Använd dessa två fält för att bestämma vilken tjänst som skickade meddelandet och varför det genererades.
|
message_info.spam_info
Typ | POST | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Information om skräppostklassificering |
message_info.spam_info.classification_reason
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Anledningen till att meddelandet klassificerades som skräppost, nätfiske eller annat.
|
message_info.spam_info.classification_timestamp_usec
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Tidsstämpel för klassificering av meddelande som skräppost |
message_info.spam_info.disposition
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Resultatet av Gmail-klassificering av skräppost
|
message_info.spam_info.ip_whitelist_entry
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Posten på IP-vitlistan som låg till grund för klassificeringen när meddelandet klassificerades som sådant på grund av en anpassad regel i Gmail-inställningarna. |
message_info.structured_policy_log_info
Typ | POST | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Strukturerad information om policyer som utvärderats för meddelandet. Detta innehåller information om journalföring och identifierade filtyper. |
message_info.structured_policy_log_info.detected_file_types
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Information om filtyper |
message_info.structured_policy_log_info.detected_file_types.category
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
MIME-typkategori
|
message_info.structured_policy_log_info.detected_file_types.mime_type
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Filens MIME-typ |
message_info.structured_policy_log_info.exchange_journal_info
Typ | POST | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Information om Exchange-journalföring av meddelandet |
message_info.structured_policy_log_info.exchange_journal_info.recipients
Typ | STRÄNG | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Domänmottagare för det journalförda meddelandet som är känt för Google |
message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | RFC 822, meddelande-id för det journalförda meddelandet |
message_info.structured_policy_log_info.exchange_journal_info.timestamp
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Tidsstämpeln för det journalförda meddelandet, i sekunder |
message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients
Typ | STRÄNG | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Domänmottagare för det journalförda meddelandet som är okända för Google |
message_info.subject
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Meddelandets ämne
Obs! Det här fältet kan trunkeras om loggen är för lång eller om antalet utlösade regler (triggered_rule_info) i loggen är för stort. |
message_info.triggered_rule_info
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Information om policyregler som utlösts för meddelandet |
message_info.triggered_rule_info.consequence
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Information om en konsekvens som tillämpas på meddelandet på grund av den utlösta regeln |
message_info.triggered_rule_info.consequence.action
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Åtgärder som vidtagits för konsekvensen
|
message_info.triggered_rule_info.consequence.reason
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anledning till att konsekvensen tillämpades. Innehåller vanligen den unika beskrivningen av en regel som utlöste konsekvensen. |
message_info.triggered_rule_info.consequence.subconsequence
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Information om en delkonsekvens av den primära konsekvensen |
message_info.triggered_rule_info.consequence.subconsequence.action
Typ | HELTAL | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Åtgärder som vidtagits för delkonsekvensen Se konsekvensåtgärder för en beskrivning av möjliga värden. |
message_info.triggered_rule_info.consequence.subconsequence.reason
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Orsak till att delkonsekvensen tillämpades. Innehåller vanligen den unika beskrivningen av en regel som utlöste konsekvensen. |
message_info.triggered_rule_info.policy_holder_address
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | E-postadress till försäkringstagaren vars policy aktiverade reglerna |
message_info.triggered_rule_info.rule_name
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Anpassad regelbeskrivning som ges av en administratör på administratörskonsolen |
message_info.triggered_rule_info.rule_type
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Anpassad regeltyp
|
message_info.triggered_rule_info.spam_label_modifier
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Beskriver den anpassade regeln för klassificering av skräppost
|
message_info.triggered_rule_info.string_match
Typ | POST | Läge | UPPREPAD |
---|---|---|---|
Beskrivning | Regeln utlöstes på grund av en strängmatchning. Till exempel matchar en regel för innehållsefterlevnad med information om strängen. |
message_info.triggered_rule_info.string_match.attachment_name
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning |
Namn på bilagan där en matchande sträng hittades i texten som extraherats från en binär fil. Obs! här fältet är för närvarande inte fyllt. |
message_info.triggered_rule_info.string_match.match_expression
Typ | STRÄNG | Läge | KAN NOLLAS | |||
---|---|---|---|---|---|---|
Beskrivning |
Matcha uttryck som en administratör anger i administratörskonsolen.
|
message_info.triggered_rule_info.string_match.matched_string
Typ | STRÄNG | Läge | KAN NOLLAS | |||
---|---|---|---|---|---|---|
Beskrivning |
String som utlöste regeln. Känslig information döljs av * eller .
|
message_info.triggered_rule_info.string_match.predefined_detector_name
Typ | STRÄNG | Läge | KAN NOLLAS |
---|---|---|---|
Beskrivning | Om detta var en matchning av fördefinierade detektorer visas namnet på den fördefinierade detektorn. |
message_info.triggered_rule_info.string_match.source
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Plats för strängen som matchats i meddelandet
|
message_info.triggered_rule_info.string_match.type
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Typ av matchning
|
message_info.upload_error_category
Typ | HELTAL | Läge | KAN NOLLAS | ||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Beskrivning |
Felet uppstod när meddelandet laddades upp till destinationen
|