Get-SpoofIntelligenceInsight

此指令程式只能在雲端式服務中使用。

使用 Get-SpoofIntelligenceInsight Cmdlet 來查看過去 30 天內受到詐騙情報允許或封鎖的詐騙寄件者。

如需下方<語法>一節中參數集的詳細資訊,請參閱 Exchange Cmdlet 語法。

語法

Default (預設值)

Get-SpoofIntelligenceInsight
    [[-Identity] <HostedConnectionFilterPolicyIdParameter>]
    [<CommonParameters>]

Description

Get-SpoofIntelligenceInsight Cmdlet 會傳回下列資訊:

  • SpoofedUser:如果網域是貴組織的其中一個網域,則為傳送電子郵件地址;如果是外部網域,則為傳送網域。
  • SendingInfrastructure:在來源電子郵件伺服器的 DNS 記錄中找到的真實傳送網域。 如果找不到網域,則會顯示來源電子郵件伺服器的 IP 位址。
  • MessageCount:訊息數。
  • LastSeen:Microsoft 365 上次看到傳送電子郵件地址或網域的日期。
  • SpoofType:指出網域是組織內部還是外部。
  • 動作:有兩個可能的值是:允許來自來源電子郵件伺服器) 的 [允許] (包含貴組織中任何詐騙寄件者電子郵件地址的郵件;以及 [封鎖] (郵件包含貴組織中任何詐騙寄件者電子郵件地址,來源電子郵件伺服器) 不允許。

您必須已獲指派權限,才能執行此指令程式。 雖然本文列出 Cmdlet 的所有參數,但如果指派給您的權限中未包含某些參數,您可能無法存取這些參數。 若要尋找在組織中執行任何 Cmdlet 或參數所需的權限,請參閱 Find the permissions required to run any Exchange cmdlet。

範例

範例 1

Get-SpoofIntelligenceInsight

此範例會傳回似乎傳送詐騙電子郵件給貴組織的寄件者清單。

範例 2

$file = "C:\My Documents\Spoof Insights.csv"

Get-SpoofIntelligenceInsight | Export-Csv $file

此範例會將相同的詐騙寄件者清單匯出至 CSV 檔案。

參數

-Identity

適用:Exchange Online、內部部署信箱的內建安全性附加元件

Identity 參數可用,但未使用。

警告: Identity 參數的值 $null 或不存在的值會傳回 所有 物件,就像您在執行 Get- 命令而不使用Identity 參數一樣。 請確認 Identity 參數的任何值清單均正確無誤,且不包含不存在的$null值。

參數屬性

類型:HostedConnectionFilterPolicyIdParameter
預設值:None
支援萬用字元:False
不要顯示:False

參數集

(All)
Position:0
必要:False
來自管線的值:True
來自管線按屬性名稱的值:True
來自剩餘引數的值:False

CommonParameters

此 Cmdlet 支援常見參數: -Debug、-ErrorAction、-ErrorVariable、-InformationAction、-InformationVariable、-OutBuffer、-OutVariable、-PipelineVariable、-ProgressAction、-Verbose、-WarningAction 和 -WarningVariable。 如需詳細資訊,請參閱 about_CommonParameters。