在备份组事件类别的 CEF 邮件正文中,您可以根据语义使用关键字(参见下表)。
备份组事件类别的字段允许值
键 |
值 |
---|---|
cn1 |
邮件大小。 |
cn1Label |
它的值总是 |
cn2 |
备份的最大大小。 |
cn2Label |
它的值总是 |
cn3 |
备份中的邮件数量。 |
cn3Label |
它的值总是 |
cs1 |
备份中的邮件 ID。 |
cs1Label |
它的值总是 |
cnt |
过去 10 分钟内的错误数量。 |
act |
要在备份中邮件上采取的操作(传送/删除)。 |
suser |
对备份区中的邮件执行了操作的用户。 |
KSMGMessageSubject |
电子邮件主题。 |
cs2 |
反病毒扫描状态。 |
cs2Label |
它的值总是 |
cs3 |
链接扫描状态。 |
cs3Label |
它的值总是 |
cs4 |
反垃圾邮件保护状态。 |
cs4Label |
它的值总是 |
cs5 |
反钓鱼保护状态。 |
cs5Label |
它的值总是 |
cs6 |
恶意对象的名称。 |
cs6Label |
它的值总是 |
cs7 |
内容过滤状态。 |
cs7Label |
它的值总是 |
duser |
邮件收件人列表。这些地址取自 SMTP 会话。 |
reason |
错误描述。 |
outcome |
备份摘要事件结果: |
每个备份组事件类别都仅包含与其相关的关键字(参见下表)。
备份组事件类别的相关键
事件类别 |
相关键 |
---|---|
LMS_EV_BACKUP_ADD_ERROR |
cs1, cs1Label, cnt |
LMS_EV_BACKUP_ROTATE_ERROR |
reason, cnt |
LMS_EV_BACKUP_MESSAGE_RESTORE |
cs1, cs1Label, act, suser, cs2, cs2Label, cs3, cs3Label, cs4, cs4Label, cs5, cs5Label, cs6, cs6Label, cs7, cs7Label, duser, KSMGMessageSubject |