Перейти к основному содержимому
Версия: 4.0

Электронная почта

Описание

Раздел Электронная почта предназначен для мониторинга трафика эл. почты, спам рассылок, нарушения регламента использования корпоративной почты, попыткам фишинга.

Отображаемые данные

  • Количество уникальных доставленных / помещенных в карантин / заблокированных сообщений
  • Статистика статусов доставки сообщений
  • Динамика статусов доставки сообщений
  • Динамика объема сообщений
  • Топ отправителей / получателей по объему / числу сообщений
  • Статистика по событиям с детализацией по отправителям
  • Статистика по событиям с детализацией по получателям

Список дашбордов

  • Электронная почта: Общие сведения
  • Электронная почта: Профиль отправителя
  • Электронная почта: Профиль получателя

Модель данных

В разделе используются нижеописанные поля источников данных. Используемый алиас: sm_cs_email_indexes.

Поля категоризации

Имя поляЗначение
event.kindevent
event.categoryemail
event.typeallowed | denied | info
event.actionИз исходного события.

Поля общего назначения

Параметры сообщения электронной почты email

Имя поляЗначение
email.from.addressАдрес эл. почты отправителя.
email.to.addressАдрес эл. почты получателя.
email.subjectТема сообщения.
email.directioninbound | outbound | unknown
email.message_idИдентификатор сообщения эл. почты

Категоризирующий производный параметр

Имя поляЗначение
mail_actiondelivered | quarantined | rejected | unknown

Прочие поля

Имя поляЗначение
event.originalИсходный текст события.

Необязательные поля

Имя поляЗначение
msg_sizeРазмер сообщения.

Справочники

Ниже приведена таблица справочников используемых разделом.

НазваниеПоляОписание
sm_cs_email_group_lookupemail.address
email_group.name
Справочник групп адресов эл. почты.

Примеры источников