เมื่อโหลดข้อมูลลงในตารางหรือสร้างตารางเปล่าใน BigQuery คุณต้องระบุสคีมา ซึ่งสคีมาในบทความนี้จะเป็นตัวกำหนดและอธิบายช่องที่เชื่อมโยงกับบันทึก Gmail ใน BigQuery
เราอัปเดตสคีมาในบทความนี้เป็นครั้งคราว เมื่อมีการเพิ่มช่องใหม่ในเทมเพลตตาราง ตารางรายวันถัดไปที่สร้างจากเทมเพลตจะมีช่องใหม่นั้นอยู่ หากต้องการค้นหาช่องใหม่ ให้ค้นหาตารางรายวันที่สร้างหลังจากอัปเดตเทมเพลตแล้ว
ดูวิธีระบุและแก้ไขสคีมาใน BigQuery
ชื่อฟิลด์ | event_info | ||
---|---|---|---|
ประเภท | RECORD | ||
โหมด | ต้องระบุ | ||
คำอธิบาย | ข้อมูลทั่วไปเกี่ยวกับเหตุการณ์ |
ชื่อฟิลด์ | |||
---|---|---|---|
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ประเภทของไคลเอ็นต์หรืออุปกรณ์ที่เกิดการดำเนินการ ได้แก่ WEB, IOS, ANDROID, IMAP, POP3, และ API |
ชื่อฟิลด์ | event_info.client_context.session_context.delegate_user_email | ||
---|---|---|---|
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | อีเมลของผู้ใช้ที่ได้รับมอบสิทธิ์ซึ่งเป็นผู้ดำเนินการในนามเจ้าของบัญชี |
ชื่อฟิลด์ | event_info.client_context.session_context.dusi | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ตัวระบุเซสชันของผู้ใช้บนอุปกรณ์หนึ่งๆ |
ชื่อฟิลด์ | event_info.elapsed_time_usec | ||
---|---|---|---|
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ระยะเวลาของเหตุการณ์ในหน่วยไมโครวินาที |
ชื่อฟิลด์ | event_info.mail_event_type | ||
---|---|---|---|
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทเหตุการณ์ที่บันทึกไว้ โดยประเภทเหตุการณ์จะสอดคล้องกับแอตทริบิวต์เหตุการณ์ในเหตุการณ์ในบันทึกของ Gmail ในเครื่องมือตรวจสอบความปลอดภัย โดยค่าที่เป็นไปได้มีดังนี้ 0: ประเภทเหตุการณ์อีเมลที่ไม่รู้จัก 1: ส่งข้อความแล้ว 2: ได้รับข้อความแล้ว 3: ผู้ใช้ Gmail จัดประเภทข้อความว่าเป็นจดหมายขยะด้วยตนเอง เช่น ผู้ใช้ทำเครื่องหมายข้อความว่าเป็นจดหมายขยะ เป็นฟิชชิง หรือไม่เป็นจดหมายขยะ 4: Gmail แจ้งว่าข้อความเป็นจดหมายขยะหลังการส่ง โดยอาจเกิดจากปัจจัยหลายประการ รวมถึงชื่อเสียงที่ไม่ดีของผู้ส่งหรือแฮชไวรัสใหม่ 5: มีการกักเก็บข้อความ 6: มีการปล่อยข้อความออกจากเขตกักบริเวณ 7: ข้อความมีการเปิดเป็นครั้งแรก 8: มีการทำเครื่องหมายข้อความว่ายังไม่อ่าน 9: ข้อความได้รับการตอบกลับเป็นครั้งแรก 10: ข้อความได้รับการส่งต่อเป็นครั้งแรก 11: ระบบส่งต่อข้อความโดยอัตโนมัติด้วยการตั้งค่าการส่งต่อบัญชี Gmail 12: มีการย้ายข้อความไปที่กล่องจดหมาย 13: มีการย้ายข้อความไปที่ถังขยะ 14: มีการนำข้อความออกจากถังขยะ 15: มีการคลิกลิงก์ในเนื้อหาข้อความ 16: มีการคลิกลิงก์ในไฟล์แนบของข้อความระหว่างแสดงตัวอย่างไฟล์แนบ 17: มีการดาวน์โหลดไฟล์แนบของข้อความอย่างน้อย 1 รายการ 18: มีการบันทึกไฟล์แนบของข้อความอย่างน้อย 1 รายการไปยัง Google ไดรฟ์ 19: มีการบันทึกรายการใน Google ไดรฟ์อย่างน้อย 1 รายการในข้อความนี้ไปยัง Google ไดรฟ์ของผู้รับ 20: มีการใช้ป้ายกำกับการแยกประเภทกับข้อความ 21: มีการเปลี่ยนแปลงป้ายกำกับการจัดประเภทข้อความ 22: มีการนำป้ายกำกับการแยกประเภทออกจากข้อความ 23: มีการใช้ป้ายกำกับการแยกประเภทกับไฟล์แนบทั้งหมดในข้อความ 24: มีการเปลี่ยนแปลงป้ายกำกับการแยกประเภทในไฟล์แนบทั้งหมดของข้อความ 25: มีการนำป้ายกำกับการแยกประเภทออกจากไฟล์แนบทั้งหมดของข้อความ 26: มีการเก็บข้อความ 27: มีการลบข้อความอย่างถาวร 28: มีการแสดงตัวอย่างไฟล์แนบในข้อความอย่างน้อย 1 รายการ 29: มีการบันทึกข้อความเป็นข้อความร่าง 30: ส่งข้อความไม่ได้จึงทำให้ถูกตีกลับ 31: ข้อความที่ดู รวมถึงการอ่านครั้งแรกและครั้งหลังจากนั้น โปรดดูรายละเอียดเกี่ยวกับปัญหาที่ทราบของ iOS ที่หัวข้อปัญหาที่ทราบของ Google Workspace 32: ดาวน์โหลดข้อความแล้ว 33: แอปพลิเคชันได้เข้าถึงข้อความในนามของผู้ใช้ 34: ได้รับมอบสิทธิ์แล้ว หมายเหตุ: การส่งออก BiqQuery ที่เปิดใช้ระหว่างเดือนเมษายน 2024 ถึงกรกฎาคม 2024 จะไม่รวมเหตุการณ์การดูย้อนหลังระหว่างเดือนเมษายน 2024 ถึงวันที่เปิดใช้การส่งออก การส่งออก BigQuery ที่เปิดใช้ในเดือนสิงหาคม 2024 และหลังจากนั้นจะรวมเหตุการณ์การดูย้อนหลัง 6 เดือนก่อนวันที่เปิดใช้การส่งออก |
ชื่อฟิลด์ | event_info.success | ||
ประเภท | BOOLEAN | ||
โหมด | ต้องระบุ | ||
คำอธิบาย |
จริง หากสิ้นสุดเหตุการณ์แล้ว หรือเป็นเท็จ เช่น ค่าเป็นเท็จหากนโยบายปฏิเสธข้อความ |
ชื่อฟิลด์ | event_info.timestamp_usec | ||
ประเภท | INTEGER | ||
โหมด | ต้องระบุ | ||
คำอธิบาย | เวลาที่เหตุการณ์นี้เริ่มต้นในรูปแบบของการประทับเวลา UNIX ในหน่วยไมโครวินาที |
ชื่อฟิลด์ | message_info | ||
ประเภท | RECORD | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ข้อมูลทั่วไปเกี่ยวกับข้อความ |
ชื่อฟิลด์ | message_info.action_type | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
มีการดําเนินการส่งข้อความซึ่งเป็นที่มาของเหตุการณ์ ค่าที่เป็นไปได้มีดังนี้ 1: ข้อความที่ได้รับจากเซิร์ฟเวอร์ SMTP ขาเข้า 2: ข้อความที่ยอมรับโดย Gmail และเตรียมการจัดส่ง ซึ่งโดยปกติขั้นตอนนี้จะเป็นไปตาม 1 หรือขั้นตอนแรกหากคุณส่งข้อความจาก Gmail สำหรับข้อความขาเข้า โดยปกติแล้วระบบจะประเมินนโยบายที่มีการจัดการการปฏิเสธที่นี่ เช่น นโยบายการปฏิบัติตามข้อกำหนดของไฟล์แนบที่ปฏิเสธข้อความขาเข้า 3: Gmail ดำเนินการกับข้อความแล้ว ตัวอย่างเช่น มีการส่งข้อความส่งไปยังกล่องจดหมาย Gmail หรือส่งไปยังเซิร์ฟเวอร์อื่น โดยปกติขั้นตอนนี้จะเป็นไปตาม 2 ระบบจะประเมินนโยบายที่มีการจัดการนอกเหนือจากการปฏิเสธที่นี่ ตัวอย่างเช่น นโยบายการปฏิบัติตามข้อกำหนดของไฟล์แนบที่แยกไฟล์แนบตามประเภทไฟล์หรือเกณฑ์อื่นๆ 10: ข้อความที่ส่งออกโดยเซิร์ฟเวอร์ SMTP ขาออก 14: เกิดข้อผิดพลาดชั่วคราวเมื่อ Gmail พยายามส่งข้อความ และระบบกำหนดให้ส่งข้อความอีกครั้ง โดยปกติแล้ว ปัญหานี้เกิดจากการที่เซิร์ฟเวอร์ภายนอกหรือภายในใช้งานไม่ได้ชั่วคราว ลองอีกครั้งในภายหลัง ตัวอย่างเช่น Gmail พยายามส่งข้อความไปยังเซิร์ฟเวอร์ SMTP ภายนอก แต่กลับได้รับข้อผิดพลาดชั่วคราว 18: ข้อความถูกตีกลับเนื่องจากส่งข้อความไม่ได้ หรือคุณค้นหาสิ่งที่เกิดขึ้นได้โดยการอ่าน message_info.description สาเหตุที่พบบ่อย มีดังนี้
19: Gmail ได้ทำการลบข้อความ สาเหตุที่พบบ่อย มีดังนี้
45: ระบบย่อยของ Google Groups ยอมรับการนำส่งข้อความ 46: อีเมลผู้รับของข้อความเป็นก Google Group และระบบกระจายข้อความถึงสมาชิกแต่ละรายใน Google Group ที่เปิดใช้งานการส่งข้อความ 48: ข้อความที่ได้รับจากเซิร์ฟเวอร์ SMTP ขาเข้าสำหรับการส่งต่อ 49: ข้อความที่ส่งผ่านการส่งต่อโดยเซิร์ฟเวอร์ SMTP ขาออก 51: ระบบบันทึกข้อความลงในพื้นที่เก็บข้อมูลของ Google Groups 54: ระบบพื้นที่เก็บข้อมูลของ Google Groups ปฏิเสธข้อความ 55: ระบบจะแทรกข้อความใน Gmail อีกครั้งโดยนโยบายต่างๆ ที่ปรับเปลี่ยนเส้นทางการส่งหลักหรือผู้รับเอนเวโลป 68: ข้อความที่ยอมรับโดย Gmail และเตรียมการจัดส่ง ซึ่งคล้ายกับ 2 แต่มีการส่งข้อความผ่านเซิร์ฟเวอร์ Gmail 69: ผู้ใช้เปลี่ยนการแยกประเภทสแปมของข้อความใน Gmail ตัวอย่างเช่น ผู้ใช้ทำเครื่องหมายว่าเป็นสแปม ฟิชชิง ไม่ใช่สแปม 70: ข้อความได้รับการแยกประเภทใหม่ว่าเป็นสแปมหรือฟิชชิงหลังจากที่ส่งไปยัง Gmail 71: ผู้ใช้ดำเนินการในกล่องจดหมายหลังจากได้รับข้อความ ซึ่งการดำเนินการหลังการส่งนั้นรวมถึงการเปิดข้อความ การคลิกลิงก์ในข้อความ และการดาวน์โหลดไฟล์แนบ BigQuery Export มีรายละเอียดเกี่ยวกับการดำเนินการ |
ชื่อฟิลด์ | message_info.attachment | ||
ประเภท | RECORD | ||
โหมด | ซ้ำ | ||
คำอธิบาย |
ข้อมูลเกี่ยวกับไฟล์แนบของข้อความ บันทึกนี้ซ้ำสำหรับไฟล์แนบทุกไฟล์ |
ชื่อฟิลด์ | message_info.attachment.file_extension_type | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | นามสกุลไฟล์ (ไม่ใช่ประเภทส่วนของ MIME) ไม่มีจุด |
ชื่อฟิลด์ | message_info.attachment.file_name | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ชื่อไฟล์แนบ |
ชื่อฟิลด์ | message_info.attachment.malware_family | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
หมวดหมู่มัลแวร์ หากตรวจพบเมื่อมีการจัดการข้อความ ช่องจะยกเลิกการตั้งค่าหากตรวจไม่พบมัลแวร์ ค่าที่เป็นไปได้มีดังนี้
|
ชื่อฟิลด์ | message_info.attachment.sha256 | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | แฮช SHA-256 ของไฟล์แนบ |
ชื่อฟิลด์ | message_info.connection_info | ||
ประเภท | RECORD | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ข้อมูลเกี่ยวกับการเชื่อมต่อที่มีการส่งข้อความ |
ชื่อฟิลด์ | message_info.connection_info.authenticated_domain | ||
ประเภท | RECORD | ||
โหมด | ซ้ำ | ||
คำอธิบาย | รายการชื่อโดเมนและกลไกการตรวจสอบสิทธิ์ที่ผ่านการตรวจสอบสิทธิ์ |
ชื่อฟิลด์ | message_info.connection_info.authenticated_domain.name | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ชื่อโดเมนที่ผ่านการตรวจสอบสิทธิ์ |
ชื่อฟิลด์ | message_info.connection_info.authenticated_domain.type | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทการตรวจสอบสิทธิ์ข้อความ (เช่น SPF, DKIM) ค่าที่เป็นไปได้มีดังนี้
|
ชื่อฟิลด์ | message_info.confidential_mode_info.is_confidential_mode | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ระบุว่ามีการส่งข้อความในโหมดข้อมูลลับหรือไม่ |
ชื่อฟิลด์ | message_info.connection_info.client_host_zone | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | โซนของโฮสต์ไคลเอ็นต์ของผู้ส่งอีเมล |
ชื่อฟิลด์ | message_info.connection_info.client_ip | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ที่อยู่ IP ของโปรแกรมรับส่งอีเมลที่เริ่มต้นข้อความ |
ชื่อฟิลด์ | message_info.connection_info.dkim_pass | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ระบุว่าข้อความผ่านการตรวจสอบสิทธิ์โดยใช้ลายเซ็น DKIM อย่างน้อยหนึ่งรายการหรือไม่ |
ชื่อฟิลด์ | message_info.connection_info.dmarc_pass | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ระบุว่าข้อความผ่านการประเมินนโยบายของ DMARC หรือไม่ |
ชื่อฟิลด์ | message_info.connection_info.dmarc_pass | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ชื่อโดเมนที่ใช้ประเมินนโยบาย DMARC |
ชื่อฟิลด์ | message_info.connection_info.failed_smtp_out_connect_ip | ||
ประเภท | STRING | ||
โหมด | ซ้ำ | ||
คำอธิบาย | รายการ IP ทั้งหมดในระเบียน MX ระยะไกลที่ Gmail พยายามเชื่อมต่อแต่เกิดความล้มเหลว |
ชื่อฟิลด์ | message_info.connection_info.ip_geo_city | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | เมืองที่ใกล้ที่สุดที่คำนวณตาม IP การส่งต่อ |
ชื่อฟิลด์ | message_info.connection_info.ip_geo_country | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | รหัสประเทศ ISO ตาม IP การส่งต่อ |
ชื่อฟิลด์ | message_info.connection_info.is_internal | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ระบุว่ามีการส่งข้อความภายในโดเมนที่ลูกค้าเป็นเจ้าของหรือไม่ |
ชื่อฟิลด์ | message_info.connection_info.is_intra_domain | |
ประเภท | BOOLEAN | |
โหมด | เว้นว่างได้ | |
คำอธิบาย | ระบุว่ามีการส่งข้อความภายในโดเมนเดียวกันหรือไม่ |
ชื่อฟิลด์ | message_info.connection_info.smtp_in_connect_ip | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ที่อยู่ IP ระยะไกลสำหรับการเชื่อมต่อไคลเอ็นต์ MTA (การเชื่อมต่อ SMTP ขาเข้าใน Gmail) |
ชื่อฟิลด์ | message_info.connection_info.smtp_out_connect_ip | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ที่อยู่ IP ระยะไกลสำหรับการเชื่อมต่อ SMTP จาก Gmail |
ชื่อฟิลด์ | message_info.connection_info.smtp_out_remote_host | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | สำหรับการเชื่อมต่อ SMTP ขาออก โดเมนที่ข้อความเริ่มต้น โดเมนปลายทางหรือสมาร์ทโฮสต์ |
ชื่อฟิลด์ | message_info.connection_info.smtp_reply_code | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
รหัสการตอบกลับของ SMTP สำหรับการเชื่อมต่อ SMTP ขาเข้าและขาออก โดยทั่วไปคือ 2xx, 4xx หรือ 5xx |
ชื่อฟิลด์ | message_info.connection_info.smtp_tls_cipher | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ชื่อของการเข้ารหัส TLS ที่ใช้สำหรับการเชื่อมต่อที่ปลอดภัยกับเซิร์ฟเวอร์ SMTP ตัวอย่างเช่น AES128-SHA, ECDHE-ECDSA-AES256-GCM-SHA384 และ DES-CBC3-SHA |
ชื่อฟิลด์ | message_info.connection_info.smtp_tls_state | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทการเชื่อมต่อที่ใช้กับเซิร์ฟเวอร์ SMTP มีเพียงการตั้งค่าสำหรับบันทึกของเหตุการณ์ที่จะจัดการการเชื่อมต่อ SMTP ได้อย่างชัดเจน ซึ่งประกอบด้วยค่าต่างๆ ดังนี้
|
ชื่อฟิลด์ | message_info.connection_info.smtp_tls_version |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | เวอร์ชัน TLS ที่ใช้สำหรับการเชื่อมต่อที่ปลอดภัยกับเซิร์ฟเวอร์ SMTP เช่น TLSv1.2 |
ชื่อฟิลด์ |
message_connection_info.smtp_user_agent_ip |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | ที่อยู่ IP ของ User Agent ของอีเมลสำหรับการเชื่อมต่อ SMTP ขาเข้า |
ชื่อฟิลด์ | message_info.connection_info.spf_pass |
ประเภท | BOOLEAN |
โหมด | เว้นว่างได้ |
คำอธิบาย | ระบุว่าข้อความผ่านการตรวจสอบสิทธิ์โดยใช้ SP หรือไม่ |
ชื่อฟิลด์ | message_info.connection_info.tls_required_but_unavailable |
ประเภท | BOOLEAN |
โหมด | เว้นว่างได้ |
คำอธิบาย | ต้องใช้ TLS สำหรับการเชื่อมต่อ SMTP ขาออก แต่จะใช้ใบรับรองที่ไม่ถูกต้องไม่ได้ |
ชื่อฟิลด์ | message_info.description |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | คำอธิบายที่มนุษย์อ่านได้ของสิ่งที่เกิดขึ้นกับข้อความ |
ชื่อฟิลด์ | message_info.destination |
ประเภท | RECORD |
โหมด | ซ้ำ |
คำอธิบาย | ข้อมูลเกี่ยวกับผู้รับข้อความ บันทึกนี้ซ้ำสำหรับผู้รับทุกคน |
ชื่อฟิลด์ | message_info.destination.address |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | อีเมลของผู้รับ |
ชื่อฟิลด์ |
message_info.destination.rcpt_response |
ประเภท | INTEGER |
โหมด | เว้นว่างได้ |
คำอธิบาย | การตอบสนองของคำสั่ง SMTP RCPT โปรดดูคำจำกัดความของค่าใน message_info.connection_info.smtp_response_reason |
ชื่อฟิลด์ | message_info.destination.selector | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
หมวดหมู่ย่อยสำหรับบริการแต่ละบริการ โปรดดูคําจํากัดความของค่าใน message_info.destination.service |
ชื่อฟิลด์ | message_info.destination.smime_decryption_success | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น เมื่อตั้งค่าแล้ว นั่นแสดงว่ามีการพยายามถอดรหัส S/MIME สำหรับผู้รับรายนี้ โดยค่าดังกล่าวจะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่มีการตั้งค่าหากข้าม |
ชื่อฟิลด์ | message_info.destination.smime_extraction_success | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น หากมีการตั้งค่า แสดงว่ามีการพยายามดึงข้อมูล S/MIME สำหรับผู้รับรายนี้ และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
ชื่อฟิลด์ | message_info.destination.smime_parsing_success | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น หากมีการตั้งค่า แสดงว่ามีการพยายามการแยกวิเคราะห์ S/MIME สำหรับผู้รับรายนี้ และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
ชื่อฟิลด์ | message_info.destination.smime_signature_verification_success | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
สำหรับข้อความขาเข้าเท่านั้น หากมีการตั้งค่า แสดงว่ามีการพยายามการยืนยันลายเซ็น S/MIME สำหรับผู้รับรายนี้ และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ ไม่ได้ตั้งค่าหากข้าม |
ชื่อฟิลด์ | message_info.flattened_destinations | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
สตริงที่มีข้อมูลของผู้รับทั้งหมดที่อยู่ในรูปแบบดังนี้ |
ชื่อฟิลด์ | message_info.flattened_triggered_rule_info | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | สตริงที่มีข้อมูลเกี่ยวกับกฎที่เรียกใช้ทั้งหมดในรูปแบบ JSON |
ชื่อฟิลด์ | message_info.is_policy_check_for_sender | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
จริง หากมีการประเมินกฎนโยบายให้กับผู้ส่ง (มีการดำเนินการข้อความในการส่งขาออก) เท็จ หากมีการประเมินกฎนโยบายให้กับผู้รับ (มีการดำเนินการข้อความในการส่งข้อความขาเข้า) |
ค่าในฟิลด์ | message_info.is_spam | ||
ประเภท | BOOLEAN | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | จริง หากข้อความมีการจัดประเภทว่าเป็นสแปม |
ชื่อฟิลด์ | message_info.link_domain | ||
ประเภท | STRING | ||
โหมด | ซ้ำ | ||
คำอธิบาย | โดเมนที่ดึงข้อมูลจาก URL ของลิงก์ในเนื้อความ |
ชื่อฟิลด์ | message_info.message_set | ||
ประเภท | RECORD | ||
โหมด | ซ้ำ | ||
คำอธิบาย |
ประเภทชุดข้อความที่ข้อความเป็นสมาชิก โปรดดูข้อมูลเพิ่มเติมที่ message_info.message_set.type |
ชื่อฟิลด์ | message_info.message_set.type | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทชุดข้อความคือแอตทริบิวต์ที่อธิบายข้อความ ตัวอย่างเช่น หากข้อความเป็นประเภทข้อความขาเข้า ขาออก หรือภายใน ค่าที่เป็นไปได้มีดังนี้ 1: ข้อความขาเข้า (ได้รับจากนอกโดเมน) ชุดข้อความนี้จะไม่ปรากฏพร้อมกันกับชุดข้อความที่ 10 2: ข้อความขาออก (ส่งไปยังผู้รับภายนอกโดเมน) ชุดข้อความนี้จะไม่ปรากฏพร้อมกันกับชุดข้อความที่ 10 4: ข้อความมีเนื้อหาที่ไม่เหมาะสมตามที่กำหนดไว้ในนโยบายของคุณ 6: ข้อความเรียกใช้กฎระบบควบคุมที่คุณกำหนดค่าไว้ว่าให้จำกัดการส่งข้อความไปยังอีเมลหรือโดเมนที่ได้รับอนุญาตเท่านั้น 7: Gmail แยกประเภทข้อความว่าเป็นสแปม 8: กำลังส่งข้อความ (ข้อความขาออก) 9: กำลังได้รับข้อความ (ข้อความขาเข้า) 10: ข้อความเป็นข้อความภายในของโดเมน 11: ข้อความมีผู้ส่งหรือผู้รับภายนอกโดเมน สำหรับข้อความที่ได้รับ: หากชุดข้อความที่ 27 หายไปแสดงว่าผู้ส่งอาจไม่ผ่านการตรวจสอบสิทธิ์ ข้อความดังกล่าวจะถือว่ามีผู้ส่งนอกโดเมน 12: ข้อความมีผู้รับบางรายภายในโดเมนและผู้รับบางรายนอกโดเมน ชุดข้อความนี้อาจปรากฏในกรณีดังต่อไปนี้
13: ไม่รู้จักประเภทชุดข้อความ 15: นโยบายที่ได้รับการตรวจสอบมีการเชื่อมโยงกับผู้ใช้ Gmail 18: ข้อความไม่มีเส้นทางเริ่มต้น 19: รายการที่อยู่ที่กำหนดค่าไว้สำหรับการกำหนดเส้นทางเริ่มต้นของโดเมนตรงกับผู้ส่งข้อความ 20: ข้อความมาจากอีเมลในรายชื่อผู้ส่งที่ถูกบล็อก 21: มีการส่งข้อความผ่าน TLS และมีใบรับรอง SSL ที่ถูกต้อง 22: มีการส่งข้อความผ่าน TLS 24: ไม่รู้จักผู้รับข้อความรายนี้ 25: ข้อความเป็นรายงานแจ้งการนำส่งไม่สำเร็จซึ่งตอบสนองต่อข้อความที่ไม่ได้นำส่ง 26: ข้อความเรียกใช้กฎการเปลี่ยนเส้นทางซึ่งคุณกำหนดค่าไว้ในการกำหนดเส้นทางเริ่มต้นของโดเมน 27: ผู้ส่งผ่านการตรวจสอบสิทธิ์ SPF/DKIM/DMARC เรียบร้อยแล้ว หากผู้ส่งไม่ผ่านการตรวจสอบสิทธิ์ แสดงว่าโดเมนของผู้ส่งเชื่อถือไม่ได้ และข้อความนี้จะไม่ถือว่าเป็นข้อความภายใน 28: รายการบันทึก Exchange จะเก็บข้อความไปยัง Google ห้องนิรภัย 29: ข้อความมีการกำหนดเส้นทางผ่านการส่งต่อ SMTP 30: ผู้รับข้อความตรงกับผู้รับที่ระบุไว้รายใดรายหนึ่ง (แทนรูปแบบนิพจน์ทั่วไป) ตามที่กำหนดค่าไว้สำหรับการกำหนดเส้นทางหรือการกำหนดเส้นทางเริ่มต้นของโดเมน 31: ข้อความตรงกับเงื่อนไขการกำหนดเส้นทางเริ่มต้นของโดเมนที่คุณกำหนดค่าไว้ 33: ข้อความต้องส่งผ่านการเชื่อมต่อที่ปลอดภัย เช่น TLS 34: นโยบายที่ได้รับการตรวจสอบมีการเชื่อมโยงกับกลุ่ม แทนที่จะเป็นผู้ใช้ Gmail รายบุคคล 35: ตรวจสอบสิทธิ์ของข้อความในการส่งต่อ SMTP ไม่ได้เนื่องจากข้อความมีอีเมล "จาก" ของเอนเวโลป SMTP ที่ว่างเปล่า หรือข้อความอาจอยู่ในรายการบันทึก Exchange ซึ่งจะได้รับการตรวจสอบในภายหลังตามเวลาคำสั่ง SMTP RCPT 36: ข้อความเปิดใช้การกรองสแปมอย่างเข้มงวด 37: ข้อความผ่านการตรวจสอบสิทธิ์สำหรับการส่งต่อ SMTP 39: ผู้ส่งมาจากโดเมนที่ผ่านการตรวจสอบสิทธิ์สำหรับการส่งต่อ 40: อีเมลมาจากผู้ใช้ Google Workspace ในโดเมนที่ระบบกำลังตรวจสอบสิทธิ์สำหรับการส่งต่อ 41: ผู้ส่งตรวจสอบสิทธิ์ด้วย SMTP AUTH เรียบร้อยแล้ว และ Gmail กำลังตรวจสอบสิทธิ์การส่งต่อ SMTP สำหรับโดเมนของผู้ส่ง 42: มีการส่งข้อความจากอีเมลที่ไม่ผ่านการตรวจสอบสิทธิ์ 43: มีการเปลี่ยนเส้นทางข้อความผ่านตารางอีเมลแทน 44: ข้อความเรียกใช้กฎที่เปลี่ยนเส้นทางของการรับส่งอีเมล 45: ข้อความเป็นบัญชีที่รับทั้งหมดและกำลังส่งต่อไปยังเซิร์ฟเวอร์ภายในองค์กร ระบบจะไม่นำนโยบายระบบการบันทึกมาใช้กับข้อความดังกล่าว 46: ข้อความไม่ผ่านการกรองสแปม 47: ตรวจพบว่าข้อความเป็นสแปมตามข้อมูลการแท็กและการส่งในการตั้งค่าเกตเวย์ขาเข้า 48: ข้อความไม่ได้รับการตรวจสอบว่าเป็นสแปม (โดย SMTP) เนื่องจากนโยบายการลบล้างสแปม 49: ลบล้างการปฏิเสธสแปมสำหรับข้อความเสมอ 50: ข้อความตรงกับเงื่อนไขการกำหนดเส้นทางโดเมนที่คุณกำหนดค่าไว้ 51: ข้อความเรียกใช้กฎการเปลี่ยนเส้นทางที่คุณกำหนดค่าไว้สำหรับการกำหนดเส้นทางโดเมน 57: ข้อความที่ได้รับจากกฎเกตเวย์ขาเข้าที่คุณกำหนดไว้ 60: ข้อความได้รับการป้องกันด้วยโหมดข้อมูลลับของ Gmail 61: แซนด์บ็อกซ์ความปลอดภัยได้รับข้อความ 62: รายการอีเมลที่กำหนดค่าไว้สำหรับการกำหนดเส้นทางเริ่มต้นของโดเมนนั้นตรงกับผู้รับเอนเวโลป SMTP แทนที่จะเป็นผู้ส่งข้อความ 63: ข้อความเรียกใช้กฎการเปลี่ยนเส้นทางระดับโดเมนซึ่งคุณกำหนดค่าไว้สำหรับการกำหนดเส้นทางหรือการกำหนดเส้นทางเริ่มต้นของโดเมน |
ชื่อฟิลด์ | message_info.num_message_attachments | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | จำนวนไฟล์แนบของข้อความ |
ชื่อฟิลด์ | message_info.payload_size | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ขนาดเพย์โหลดของข้อความเป็นไบต์ |
ชื่อฟิลด์ | message_info.post_delivery_info | ||
ประเภท | RECORD | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ข้อมูลเกี่ยวกับเหตุการณ์หลังการส่ง โดยระบบจะตั้งค่านี้เมื่อค่า message_info.action_type เป็น 71 เท่านั้น |
ชื่อฟิลด์ | message_info.post_delivery_info.action_type | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทการดำเนินการหลังการส่ง ค่าที่เป็นไปได้มีดังนี้ 1: ข้อความมีการเปิดเป็นครั้งแรก 2: มีการทำเครื่องหมายข้อความว่ายังไม่อ่าน 3: มีการตอบกลับข้อความ 4: มีการส่งต่อข้อความ 5: ระบบส่งต่อข้อความอัตโนมัติโดยการตั้งค่า Gmail 6: มีการย้ายข้อความไปที่กล่องจดหมาย 7: มีการย้ายข้อความไปที่ถังขยะ 8: มีการย้ายข้อความออกจากถังขยะ 9: มีการคลิกลิงก์ในส่วนเนื้อหาข้อความ 10: มีการดาวน์โหลดไฟล์แนบของข้อความอย่างน้อย 1 รายการ 11: มีการคลิกลิงก์ในไฟล์แนบเมื่อแสดงตัวอย่างไฟล์แนบ 12: ระบบบันทึกไฟล์แนบของข้อความอย่างน้อย 1 รายการไปยัง Google ไดรฟ์แล้ว 13: มีการคลิกลิงก์ในส่วนเสริม 14: มีการดาวน์โหลดรายการใน Google ไดรฟ์อย่างน้อย 1 รายการในข้อความนี้ 15: มีการบันทึกรายการใน Google ไดรฟ์อย่างน้อย 1 รายการในข้อความนี้ไปยัง Google ไดรฟ์ของผู้รับ 16: มีการใช้หรือเปลี่ยนป้ายกำกับการแยกประเภทสำหรับข้อความ 17: มีการเปลี่ยนแปลงหรือติดป้ายกำกับการแยกประเภทสำหรับไฟล์แนบในข้อความ 18: มีการเก็บข้อความ 19: มีการลบข้อความอย่างถาวร 20: มีการแสดงตัวอย่างไฟล์แนบข้อความอย่างน้อย 1 รายการ 21: ผู้รับบล็อกผู้ส่งข้อความ 22: มีการบันทึกข้อความเป็นข้อความร่าง 23: ข้อความที่ดู รวมถึงการอ่านครั้งแรกและครั้งต่อๆ ไป 24: ดาวน์โหลดข้อความแล้ว 25: แอปพลิเคชันได้เข้าถึงข้อความในนามของผู้ใช้ 26: ได้รับมอบสิทธิ์แล้ว |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction | ||
ประเภท | RECORD | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ข้อมูลเกี่ยวกับการโต้ตอบของผู้ใช้กับลิงก์ในข้อความ รายการในไดรฟ์ หรือไฟล์แนบ ประเภทการโต้ตอบจะระบุด้วย message_info.post_delivery_info.action_type |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.link_url | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | URL ที่เชื่อมโยงกับการโต้ตอบ ซึ่งกำหนดไว้สำหรับการโต้ตอบด้วยการคลิกลิงก์เท่านั้น |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.drive_id | ||
ประเภท | STRING | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | รหัสที่ไม่ซ้ำกันของรายการใน Google ไดรฟ์ที่เชื่อมโยงกับการโต้ตอบ รหัสนี้ใช้เพื่อเข้าถึงรายการในไดรฟ์ ช่องนี้ตั้งค่าไว้สําหรับการโต้ตอบกับไฟล์แนบในไดรฟ์เท่านั้น |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.attachment | ||
ประเภท | RECORD | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ไฟล์แนบเป้าหมายของการโต้ตอบ ซึ่งตั้งค่าไว้สําหรับการโต้ตอบกับไฟล์แนบเท่านั้น ตัวอย่างเช่น หากผู้ใช้เลือกไฟล์แนบที่จะดาวน์โหลดเพียง 1 ไฟล์ ฟิลด์นี้จะมีข้อมูลสำหรับไฟล์แนบที่เลือกเท่านั้น หากผู้ใช้เลือกดาวน์โหลดไฟล์แนบทั้งหมด ฟิลด์นี้จะมีข้อมูลของไฟล์แนบทั้งหมด |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.attachment.file_extension_type |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | นามสกุลไฟล์ (ไม่ใช่ประเภทส่วนของ MIME) ไม่มีจุด |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.attachment.file_name |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | ชื่อของไฟล์แนบ |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.attachment.malware_family | ||
ประเภท | INTEGER | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทมัลแวร์ กรณีที่ตรวจพบมัลแวร์ระหว่างการจัดการข้อความ หากไม่พบมัลแวร์ ก็จะไม่มีการตั้งค่าฟิลด์นี้ ค่าที่เป็นไปได้มีดังนี้ 1: มัลแวร์ประเภทโปรแกรมที่เป็นอันตรายที่รู้จัก 2: มัลแวร์ประเภทไวรัสหรือเวิร์ม 3: เนื้อหาข้อความที่อาจเป็นอันตราย 4: เนื้อหาข้อความที่อาจไม่พึงประสงค์ 5: ประเภทอื่นๆ ของมัลแวร์ |
ชื่อฟิลด์ | message_info.post_delivery_info.interaction.attachment.sha256 | ||
ประเภท | RECORD | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | แฮช SHA-256 ของไฟล์แนบ |
ชื่อฟิลด์ | message_info.post_delivery_info.data_classification |
ประเภท | RECORD |
โหมด | เว้นว่างได้ |
คำอธิบาย | ข้อมูลของการแยกประเภทอีเมล โดยระบบจะตั้งค่านี้หากค่า message_info.post_delivery_info.action_type เป็น 16 หรือ 17 |
ชื่อฟิลด์ | message_info.post_delivery_info.data_classification.classified_entity |
ประเภท | INTEGER |
โหมด | เว้นว่างได้ |
คำอธิบาย |
ประเภทเอนทิตีที่มีการแยกประเภท ค่าที่เป็นไปได้มีดังนี้ 1: เนื้อหาข้อความ 2: ไฟล์แนบ |
ชื่อฟิลด์ | message_info.post_delivery_info.data_classification.event_type |
ประเภท | INTEGER |
โหมด | เว้นว่างได้ |
คำอธิบาย |
ประเภทเหตุการณ์การแยกประเภท ค่าที่เป็นไปได้มีดังนี้ 1: มีการเปลี่ยนป้ายกำกับ 2: มีการใช้ป้ายกำกับเมื่อไม่นานนี้ 3: นำป้ายกำกับออกแล้ว |
ชื่อฟิลด์ | message_info.post_delivery_info.data_classification.labels |
ประเภท | RECORD |
โหมด | เว้นว่างได้ |
คำอธิบาย | ป้ายกํากับการแยกประเภทในเอนทิตีหลังจากที่เหตุการณ์การแยกประเภทเกิดขึ้น |
ชื่อฟิลด์ | message_info.post_delivery_info.data_classification.labels.field_value_display_name |
ประเภท | STRING |
โหมด | เว้นว่างได้ |
คำอธิบาย | ชื่อที่แสดงของป้ายกำกับ |
ชื่อช่อง | message_info.post_delivery_info.data_classification.previous_labels |
ประเภท | เรคคอร์ด |
โหมด | เว้นว่างได้ |
คำอธิบาย | ป้ายกำกับการแยกประเภทในเอนทิตีก่อนที่เหตุการณ์การแยกประเภทจะเกิดขึ้น |
ชื่อช่อง | message_info.post_delivery_info.data_classification.previous_labels.field_value_display_name |
ประเภท | เรคคอร์ด |
โหมด | เว้นว่างได้ |
คำอธิบาย | ชื่อที่แสดงของป้ายกำกับก่อนหน้า |
ชื่อช่อง | message_info.rfc2822_message_id |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | รหัสข้อความ RFC 2822 สำหรับข้อความ หากต้องการดูข้อความนี้ ให้เลือกแสดงต้นฉบับสำหรับข้อความ Gmail |
ชื่อช่อง | message_info.smime_content_type | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภท S/MIME ระดับสูงสุดของข้อความตามที่ระบุโดยส่วนหัวประเภทเนื้อหา ค่าที่เป็นไปได้มีดังนี้ 0: ข้อความนี้ไม่มีประเภทเนื้อหา S/MIME ที่รู้จัก 1: ข้อความ S/MIME ที่มีลายเซ็นแยกออกมา ซึ่งระบุตามประเภทเนื้อหา multipart/signed กับพารามิเตอร์ protocol=application/pkcs7-signature 2: ข้อความ S/MIME ที่มีลายเซ็นทึบแสง ซึ่งระบุตามประเภทเนื้อหา application/pkcs7-mime หรือ application/x-pkcs7-mime กับพารามิเตอร์ smime-type=signed-data 3: ข้อความ S/MIME ที่มีการเข้ารหัส ซึ่งระบุตามประเภทเนื้อหา application/pkcs7-mime หรือ application/x-pkcs7-mime กับพารามิเตอร์ smime-type=enveloped-data 4: ข้อความ S/MIME ที่มีการบีบอัด ซึ่งระบุตามประเภทเนื้อหา application/pkcs7-mime หรือ application/x-pkcs7-mime กับพารามิเตอร์ smime-type=compressed-data |
ชื่อช่อง | message_info.smime_encrypt_message |
ประเภท | บูลีน |
โหมด | เว้นว่างได้ |
คำอธิบาย |
สำหรับข้อความขาออกเท่านั้น เมื่อตั้งค่าและเป็นจริง นั่นแสดงว่าควรมีการเข้ารหัสข้อความ |
ชื่อช่อง | message_info.smime_extraction_success |
ประเภท | บูลีน |
โหมด | เว้นว่างได้ |
คำอธิบาย |
เมื่อตั้งค่าแล้ว นั่นแสดงว่าเกิดการประมวลผล S/MIME ขาเข้า ไม่ได้ตั้งค่าหากข้าม และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ หมายเหตุ: ยังไม่ได้ตั้งค่าในขณะนี้ |
ชื่อช่อง | message_info.smime_packaging_success |
ประเภท | บูลีน |
โหมด | เว้นว่างได้ |
คำอธิบาย |
สำหรับข้อความขาออกเท่านั้น เมื่อตั้งค่าแล้ว นั่นแสดงว่ามีการพยายามรวบรวม S/MIME ไม่ได้ตั้งค่าหากข้าม และค่านี้จะแสดงถึงสถานะเสร็จสมบูรณ์ |
ชื่อช่อง | message_info.smime_sign_message |
ประเภท | บูลีน |
โหมด | เว้นว่างได้ |
คำอธิบาย | สำหรับข้อความขาออกเท่านั้น เมื่อตั้งค่าและเป็นจริง นั่นแสดงว่าควรมีการเซ็นข้อความ |
ชื่อช่อง | message_info.smtp_relay_error | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
หาก Gmail ปฏิเสธคำขอการส่งต่อ SMTP รหัสข้อผิดพลาดนี้จะแสดงข้อมูลเกี่ยวกับสาเหตุของการปฏิเสธนั้น ค่าที่เป็นไปได้มีดังนี้ 1: ข้อผิดพลาดในการตรวจสอบสิทธิ์ 2: เกินขีดจำกัดของอัตรารายวัน 3: เกินขีดจำกัดของอัตราสูงสุด 4: การละเมิดการส่งต่อ SMTP 5: เกินขีดจำกัดของอัตราต่อผู้ใช้ |
ชื่อช่อง | message_info.source |
ประเภท | เรคคอร์ด |
โหมด | เว้นว่างได้ |
คำอธิบาย | ข้อมูลเกี่ยวกับผู้ส่ง |
ชื่อช่อง | message_info.source.address |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | อีเมลของผู้ส่ง |
ชื่อช่อง | message_info.source.from_header_address |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | ที่อยู่ส่วนหัว "จาก:" ตามที่ปรากฏในส่วนหัวของข้อความ เช่น [email protected] |
ชื่อช่อง | message_info.source.from_header_displayname |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย |
ชื่อที่แสดงของส่วนหัว "จาก:" ตามที่ปรากฏในส่วนหัวของข้อความ เช่น John Doe ระบบอาจตัดฟิลด์นี้ให้สั้นลงหากบันทึกยาวเกินไป หรือมีกฎที่เรียกใช้ (triggered_rule_info) ในบันทึกมากเกินไป |
ชื่อช่อง | message_info.source.selector |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย |
หมวดหมู่ย่อยของเซิร์ฟเวอร์ต้นทาง โปรดดูคำอธิบายค่าที่ message_info.source.service |
ชื่อช่อง | message_info.source.service | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ประเภท | สตริง | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
โหมด | เว้นว่างได้ | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
คำอธิบาย |
บริการต้นทางสำหรับข้อความ ใช้ช่องข้อมูลทั้งสองนี้ในการระบุว่าข้อความนั้นมาจากบริการใดและสาเหตุในการสร้างข้อความ
|
ชื่อช่อง | message_info.spam_info |
ประเภท | เรคคอร์ด |
โหมด | เว้นว่างได้ |
คำอธิบาย | ข้อมูลการจัดประเภทสแปม |
message_info.spam_info.classification_reason
ประเภท | จำนวนเต็ม | โหมด | เว้นว่างได้ |
---|---|---|---|
คำอธิบาย |
สาเหตุที่ข้อความมีการจัดประเภทเป็นสแปม ฟิชชิง หรือการจัดประเภทอื่นๆ ค่าที่เป็นไปได้มีดังนี้ 1: เหตุผลการแยกประเภทสแปมเริ่มต้น 2: ข้อความที่มีการแยกประเภทเนื่องจากการดำเนินการที่ผ่านมาของผู้ใช้ 3: เนื้อหาที่น่าสงสัย 4: ลิงก์ที่น่าสงสัย 5: ไฟล์แนบที่น่าสงสัย 6: นโยบายที่กำหนดเองที่กำหนดไว้ในการตั้งค่า Gmail ของ Google Workspace 7: DMARC 8: โดเมนใน RBL สาธารณะ 9: การละเมิดมาตรฐาน RFC 10: การละเมิดนโยายของ Gmail 11: การตัดสินของแมชชีนเลิร์นนิง 12: ชื่อเสียงผู้ส่ง 13: สแปมที่ทราบแน่ชัด 14: การป้องกันฟิชชิงและมัลแวร์ขั้นสูง |
ชื่อช่อง | message_info.spam_info.classification_timestamp_usec |
ประเภท | จำนวนเต็ม |
โหมด | เว้นว่างได้ |
คำอธิบาย | การประทับเวลาการจัดประเภทสแปมของข้อความ |
ชื่อช่อง | message_info.spam_info.disposition |
ประเภท | จำนวนเต็ม |
โหมด | เว้นว่างได้ |
คำอธิบาย |
ผลการแยกประเภทสแปมของ Gmail ค่าที่เป็นไปได้มีดังนี้ 1: ไม่ใช่สแปมหรือมัลแวร์ 2: สแปม 3: ฟิชชิง 4: น่าสงสัย 5: มัลแวร์ |
ชื่อช่อง | message_info.spam_info.ip_whitelist_entry |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | รายการ IP ที่อนุญาตพิเศษที่แจ้งการแยกประเภทเมื่อมีการแยกประเภทข้อความดังกล่าวเนื่องจากมีกฎที่กำหนดเองในการตั้งค่า Gmail |
ชื่อช่อง | message_info.structured_policy_log_info |
ประเภท | เรคคอร์ด |
โหมด | เว้นว่างได้ |
คำอธิบาย | ข้อมูลที่มีโครงสร้างเกี่ยวกับนโยบายที่มีการประเมินสำหรับข้อความ รวมถึงข้อมูลเกี่ยวกับรายการบันทึกและประเภทไฟล์ที่ตรวจพบ |
ชื่อช่อง | message_info.structured_policy_log_info.detected_file_types |
ประเภท | เรคคอร์ด |
โหมด | ซ้ำ |
คำอธิบาย | ข้อมูลเกี่ยวกับประเภทไฟล์ |
ชื่อช่อง | message_info.structured_policy_log_info.detected_file_types.category | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
หมวดหมู่ประเภท MIME ค่าที่เป็นไปได้มีดังนี้ 1: ประเภทไฟล์ที่ไม่รู้จัก 2: เอกสาร Microsoft Office ได้แก่ การประมวลผลคำ สเปรดชีต งานนำเสนอ และเอกสารฐานข้อมูล รวมถึงไฟล์ PDF ต่างๆ ไฟล์อาจมีการเข้ารหัสหรือไม่ก็ได้ 3: วิดีโอและมัลติมีเดีย เช่น MPEG, Quicktime หรือ WMV 4: เพลงและเสียง เช่น MP3, AAC และ WAV 5: รูปภาพ เช่น JPEG, BMP หรือ GIF 6: ที่เก็บถาวร เช่น ZIP, TAR หรือ TGZ 7: ไฟล์ปฏิบัติการ เช่น EXE, COM หรือ JS 8: เอกสาร Office ที่เข้ารหัส 9: เอกสาร Office ที่ไม่ได้เข้ารหัส |
ชื่อช่อง | message_info.structured_policy_log_info.detected_file_types.mime_type |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | ประเภท MIME ของไฟล์ |
ชื่อช่อง | message_info.structured_policy_log_info.exchange_journal_info |
ประเภท | เรคคอร์ด |
โหมด | เว้นว่างได้ |
คำอธิบาย | ข้อมูลเกี่ยวกับการบันทึกรายการ Exchange ของข้อความ |
ชื่อช่อง | message_info.structured_policy_log_info.exchange_journal_info.recipients |
ประเภท | สตริง |
โหมด | ซ้ำ |
คำอธิบาย | ผู้รับของโดเมนสำหรับข้อความรายการบันทึกที่ Google รู้จัก |
ชื่อช่อง | message_info.structured_policy_log_info.exchange_journal_info.rfc822_message_id |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | รหัสข้อความ RFC 822 ของข้อความรายการบันทึก |
ชื่อช่อง | message_info.structured_policy_log_info.exchange_journal_info.timestamp |
ประเภท | จำนวนเต็ม |
โหมด | เว้นว่างได้ |
คำอธิบาย | การประทับเวลาของข้อความรายการบันทึกในหน่วยวินาที |
ชื่อช่อง | message_info.structured_policy_log_info.exchange_journal_info.unknown_recipients |
ประเภท | สตริง |
โหมด | ซ้ำ |
คำอธิบาย | ผู้รับของโดเมนสำหรับข้อความรายการบันทึกที่ Google ไม่รู้จัก |
ชื่อช่อง | message_info.subject | ||
ประเภท | สตริง | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | ชื่อเรื่องของข้อความ โดยอาจตัดช่องนี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
ชื่อช่อง | message_info.triggered_rule_info | ||
โหมด | เรคคอร์ด | ||
ประเภท | ซ้ำ | ||
คำอธิบาย | ข้อมูลเกี่ยวกับกฎนโยบายที่เรียกใช้ข้อความ |
ชื่อช่อง | message_info.triggered_rule_info.consequence | ||
ประเภท | เรคคอร์ด | ||
โหมด | ซ้ำ | ||
คำอธิบาย | ข้อมูลเกี่ยวกับผลลัพธ์ที่ใช้กับข้อความเนื่องจากมีกฎที่เรียกใช้ |
ชื่อช่อง | message_info.triggered_rule_info.consequence.action | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
การดำเนินการที่ใช้สำหรับผลลัพธ์ ค่าที่เป็นไปได้มีดังนี้ 0: ไม่มีการดำเนินการสำหรับผลลัพธ์ 3: ใส่ข้อความในเขตกักเก็บของผู้ดูแลระบบ 4: แก้ไขเป้าหมายการส่งหลัก 5: เพิ่มเป้าหมายการส่ง 6: เพิ่มส่วนหัวของข้อความแล้ว 7: เขียนทับผู้รับเอนเวโลป 9: เพิ่มข้อความลงในชุดข้อความที่ระบุ 10: แก้ไขป้ายกำกับของข้อความ 11: ใส่คำนำหน้าข้อความในหัวเรื่องของข้อความ 12: เพิ่มส่วนท้ายลงในข้อความ 13: แยกส่วนเนื้อหาข้อความ 14: เก็บสำเนาของข้อความในกล่องจดหมายของผู้ใช้ตามการตั้งค่าพื้นที่เก็บข้อมูลอีเมลแบบครอบคลุม 15: แทนที่ไฟล์แนบด้วยข้อความสำเร็จรูป 16: ต้องใช้การส่งข้อความที่ปลอดภัย 17: ส่งข้อความไม่ได้และถูกตีกลับ 18: เก็บไปยัง Google ห้องนิรภัยสำหรับผู้รับ 20: เข้ารหัสข้อความขาออกโดยใช้ S/MIME 21: เปลี่ยนผู้ใช้ที่เป็นผู้รับเมื่อ SMTP ได้รับข้อความ |
ชื่อช่อง | message_info.triggered_rule_info.consequence.reason |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | เหตุผลที่ใช้ผลลัพธ์ โดยปกติจะมีคำอธิบายที่ไม่ซ้ำกันของกฎที่เรียกใช้ผลลัพธ์ |
ชื่อช่อง | message_info.triggered_rule_info.consequence.subconsequence |
ประเภท | เรคคอร์ด |
โหมด | ซ้ำ |
คำอธิบาย | ข้อมูลเกี่ยวกับผลลัพธ์ย่อยของผลลัพธ์หลัก |
ชื่อช่อง | message_info.triggered_rule_info.consequence.subconsequence.action |
ประเภท | จำนวนเต็ม |
โหมด | เว้นว่างได้ |
คำอธิบาย | การดำเนินการที่ใช้สำหรับผลลัพธ์ย่อย โปรดดูการดำเนินการของผลลัพธ์เพื่อดูคําอธิบายค่าที่เป็นไปได้ |
ชื่อช่อง | message_info.triggered_rule_info.consequence.subconsequence.reason | ||
ประเภท | สตริง | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย | เหตุผลที่ใช้สำหรับผลลัพธ์ย่อย โดยปกติจะมีคำอธิบายที่ไม่ซ้ำกันของกฎที่เรียกใช้ผลลัพธ์ |
ชื่อช่อง | message_info.triggered_rule_info.policy_holder_address |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | อีเมลของผู้ถือกรมธรรม์ที่มีนโยบายที่จะเรียกใช้กฎ |
ชื่อช่อง | message_info.triggered_rule_info.rule_name |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | มีการป้อนคำอธิบายกฎที่กำหนดเองในคอนโซลผู้ดูแลระบบ |
ชื่อช่อง | message_info.triggered_rule_info.rule_type | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทกฎที่กำหนดเอง ค่าที่เป็นไปได้มีดังนี้ 0: สวนล้อมรั้ว 7: เนื้อหาที่ไม่เหมาะสม 8: การปฏิบัติตามข้อกำหนดเกี่ยวกับเนื้อหา 10: การกำหนดเส้นทางอีเมลที่ได้รับ 11: เส้นทางจดหมายที่ส่งแล้ว 12: การลบล้างสแปม 14: ผู้ส่งที่ถูกบล็อก 15: เพิ่มส่วนท้าย 16: การปฏิบัติตามข้อกำหนดเกี่ยวกับไฟล์แนบ 17: การปฏิบัติตามข้อกำหนด TLS 18: การกำหนดเส้นทางเริ่มต้นของโดเมน 19: การยอมรับรายการบันทึกอีเมลขาเข้าในห้องนิรภัย 20: การส่งต่อขาออก 21: ข้อมูลสรุปเขตกักเก็บ 22: เส้นทางที่ปลอดภัยสำรอง 23: ตารางอีเมลแทน 24: พื้นที่เก็บข้อมูลอีเมลแบบครอบคลุม 25: กฎการกำหนดเส้นทาง 26: เกตเวย์ขาเข้า 27: S/MIME 28: การเก็บอีเมลโดยบุคคลที่สาม |
ชื่อช่อง | message_info.triggered_rule_info.spam_label_modifier | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
อธิบายผลลัพธ์การแยกประเภทสแปมของกฎที่กำหนดเอง ค่าที่เป็นไปได้มีดังนี้ 0: ไม่มีการดำเนินการ - กฎนี้เป็นไปตามผลการแยกประเภทสแปมของ Gmail 1: สแปม - กฎที่แยกประเภทข้อความว่าเป็นสแปม ไม่ใช่สแปม - กฎที่แยกประเภทข้อความว่าไม่ได้เป็นสแปม |
ชื่อช่อง | message_info.triggered_rule_info.string_match |
ประเภท | เรคคอร์ด |
โหมด | ซ้ำ |
คำอธิบาย | มีการเรียกใช้กฎเนื่องจากมีการจับคู่สตริง ตัวอย่างเช่น กฎการปฏิบัติตามข้อกำหนดด้านเนื้อหาที่มีข้อมูลเกี่ยวกับสตริงที่ตรงกัน |
ชื่อช่อง | message_info.triggered_rule_info.string_match.attachment_name |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย |
ชื่อไฟล์แนบที่พบสตริงที่ตรงกันในข้อความที่ดึงมาจากไฟล์ไบนารี หมายเหตุ: ฟิลด์นี้ไม่มีข้อมูลในขณะนี้ |
ชื่อช่อง | message_info.triggered_rule_info.string_match.match_expression | ||
ประเภท | สตริง | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
มีการตั้งค่านิพจน์ที่ตรงกันในคอนโซลผู้ดูแลระบบ อาจตัดช่องนี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
ชื่อช่อง | message_info.triggered_rule_info.string_match.matched_string |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย |
สตริงที่จะเรียกใช้กฎ ซ่อนข้อมูลที่ละเอียดอ่อนไว้โดย * หรือ . อาจตัดฟิลด์นี้ให้สั้นลงหากบันทึกยาวเกินไป หรือจำนวนกฎที่เรียกใช้ (triggered_rule_info) มีขนาดใหญ่เกินไป |
ชื่อช่อง | message_info.triggered_rule_info.string_match.predefined_detector_name |
ประเภท | สตริง |
โหมด | เว้นว่างได้ |
คำอธิบาย | หากเป็นการจับคู่เครื่องมือตรวจสอบที่กำหนดไว้ล่วงหน้า ระบบจะแสดงชื่อของเครื่องมือตรวจสอบที่กำหนดไว้ล่วงหน้า |
ชื่อช่อง | message_info.triggered_rule_info.string_match.source |
ประเภท | จำนวนเต็ม |
โหมด | เว้นว่างได้ |
คำอธิบาย |
ตำแหน่งของสตริงที่ตรงกันในข้อความ ค่าที่เป็นไปได้มีดังนี้ 0: ไม่ทราบ 1: เนื้อหาข้อความ รวมถึงไฟล์แนบในรูปแบบข้อความ 2: ไฟล์แนบในรูปแบบไบนารี 3: ส่วนหัวของข้อความ 4: เรื่อง 5: ส่วนหัวของผู้ส่ง 6: ส่วนหัวของผู้รับ 7: ข้อความดิบ |
ชื่อช่อง | message_info.triggered_rule_info.string_match.type | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
ประเภทการจับคู่ ค่าที่เป็นไปได้มีดังนี้
|
ชื่อช่อง | message_info.upload_error_category | ||
ประเภท | จำนวนเต็ม | ||
โหมด | เว้นว่างได้ | ||
คำอธิบาย |
เกิดข้อผิดพลาดขณะอัปโหลดข้อความไปยังปลายทาง ค่าที่เป็นไปได้มีดังนี้
|
ชื่อฟิลด์ | resource_details |
ประเภทของฟิลด์ | ซ้ำ |
คำอธิบาย | ว่างเปล่า หรือมีองค์ประกอบ 1 รายการที่อธิบายข้อความและป้ายกำกับที่เชื่อมโยงกับข้อความ |
ชื่อฟิลด์ | resource_details.id |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | รหัสข้อความ RFC 2822 ของข้อความ ตั้งค่าเฉพาะเมื่อข้อความมีป้ายกำกับ |
ชื่อฟิลด์ | resource_details.title |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | หัวเรื่องของข้อความ ตั้งค่าเฉพาะเมื่อข้อความมีป้ายกำกับ |
ชื่อฟิลด์ | resource_details.type |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | ส่งอีเมลสำหรับกิจกรรม Gmail เสมอ |
ชื่อฟิลด์ | resource_details.applied_labels |
ประเภทของฟิลด์ | ซ้ำ |
คำอธิบาย | อธิบายป้ายกำกับที่เชื่อมโยงกับข้อความ |
ชื่อฟิลด์ | resource_details.applied_labels.id |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | รหัสป้ายกำกับ |
ชื่อฟิลด์ | resource_details.applied_labels.title |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | ชื่อป้ายกำกับ |
ชื่อฟิลด์ | resource_details.applied_labels.field_values |
ประเภทของฟิลด์ | ซ้ำ |
คำอธิบาย | คำอธิบายฟิลด์ป้ายกำกับ |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.id |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | รหัสฟิลด์ |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.display_name |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | ชื่อที่แสดงของฟิลด์ |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.type |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | ใช้ตัวเลือกเสมอ เนื่องจากปัจจุบัน Gmail รองรับเฉพาะฟิลด์ตัวเลือก |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.selection_value |
ประเภทของฟิลด์ | เรคคอร์ด |
คำอธิบาย | รายการตัวเลือกสำหรับฟิลด์ตัวเลือก |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.selection_value.id |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | รหัสตัวเลือก |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.selection_value.display_name |
ประเภทของฟิลด์ | สตริง |
คำอธิบาย | ชื่อที่แสดงของตัวเลือก |
ชื่อฟิลด์ | resource_details.applied_labels.field_values.selection_value.badged |
ประเภทของฟิลด์ | บูลีน |
คำอธิบาย | ระบุว่าตัวเลือกมีป้ายหรือไม่ |