Get-SpoofIntelligenceInsight

Esse cmdlet só está disponível no serviço baseado em nuvem.

Use o cmdlet Get-SpoofIntelligenceInsight para exibir remetentes falsificados que foram permitidos ou bloqueados pela inteligência contra falsificação durante os últimos 30 dias.

Para saber mais sobre os conjuntos de parâmetros na seção Sintaxe, abaixo, consulte Exchange cmdlet syntax.

Sintaxe

Default (Default)

Get-SpoofIntelligenceInsight
    [[-Identity] <HostedConnectionFilterPolicyIdParameter>]
    [<CommonParameters>]

Description

O cmdlet Get-SpoofIntelligenceInsight retorna as seguintes informações:

  • SpoofedUser: o endereço de email de envio, se o domínio for um dos domínios da sua organização, ou o domínio de envio, se o domínio for externo.
  • SendingInfrastructure: o verdadeiro domínio de envio encontrado no registro DNS do servidor de email de origem. Se nenhum domínio for encontrado, o endereço IP do servidor de email de origem será mostrado.
  • MessageCount: o número de mensagens.
  • LastSeen: a data em que o endereço ou domínio do email de envio foi visto pela última vez pelo Microsoft 365.
  • SpoofType: indica se o domínio é interno ou externo à sua organização.
  • Ação: os dois valores possíveis são Permitir (as mensagens que contêm endereços de email de remetente falsificados em sua organização são permitidas no servidor de email de origem) e Block (mensagens que contêm endereços de email de remetente falsificados em sua organização não são permitidas no servidor de email de origem).

Para executar esse cmdlet, você precisa ter permissões. Embora este artigo liste todos os parâmetros do cmdlet, talvez você não tenha acesso a alguns parâmetros se eles não estiverem incluídos nas permissões atribuídas a você. Para localizar as permissões necessárias para executar qualquer cmdlet ou parâmetro em sua organização, confira Find the permissions required to run any Exchange cmdlet.

Exemplos

Exemplo 1

Get-SpoofIntelligenceInsight

Este exemplo retorna a lista de remetentes que parecem estar enviando emails falsificados para sua organização.

Exemplo 2

$file = "C:\My Documents\Spoof Insights.csv"

Get-SpoofIntelligenceInsight | Export-Csv $file

Este exemplo exporta a mesma lista de remetentes falsificados para um arquivo CSV.

Parâmetros

-Identity

Aplicável: Exchange Online, complemento de segurança interno para caixas de correio locais

O parâmetro Identity está disponível, mas não é usado.

Cuidado: O valor $null ou um valor inexistente para o parâmetro Identity retorna todos os objetos como se você tivesse executado o comando Get- sem o parâmetro Identity. Verifique se todas as listas de valores para o parâmetro Identity são precisas e não contêm valores de $null inexistentes.

Propriedades do parâmetro

Tipo:HostedConnectionFilterPolicyIdParameter
Valor padrão:None
Dá suporte a curingas:False
DontShow:False

Conjuntos de parâmetros

(All)
Cargo:0
Obrigatório:False
Valor do pipeline:True
Valor do pipeline pelo nome da propriedade:True
Valor dos argumentos restantes:False

CommonParameters

Este cmdlet dá suporte aos parâmetros comuns: -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction e -WarningVariable. Para obter mais informações, confira about_CommonParameters.