Integração de Operações de segurança - Fluxo de trabalho de pesquisa e exclusão de e-mail
O fluxo de trabalho Integração de Operações de segurança - Pesquisar e excluir e-mail retorna o número de e-mails de ameaça de uma pesquisa de servidor de e-mail e, opcionalmente, retorna detalhes de cada e-mail encontrado. Depois que a pesquisa de e-mail for concluída, você poderá excluir os e-mails.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
A consulta de pesquisa pode levar algum tempo para ser concluída. Depois que a contagem é recebida, a aprovação é necessária para excluir e-mails de um servidor de e-mail.
Este fluxo de trabalho é acionado pelos botões Excluir do(s) servidor(es) de e -mail e Pesquisar no(s) servidor(es) de e-mail no formulário Pesquisa de e-mail em um incidente de segurança. Para obter mais informações, consulte Pesquisar e excluir e-mails de phishing.
As atividades específicas deste fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos de trabalho de integração de Operações de segurança comuns e atividades de orquestração.
As atividades do processo de fluxo de trabalho incluem: