Security Operations Integration - メールの検索と削除フロー

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • [Security Operations Integration - メールの検索と削除] フローは、メールサーバーの検索から脅威メールの数を返し、オプションで見つかった各メールの詳細を返します。メールの検索が完了したら、メールを削除できます。

    始める前に

    必要なロール:sn_si.analyst

    このタスクについて

    検索クエリが完了するまで時間がかかる場合があります。カウントを受信した後、メールサーバーからメールを削除するには承認が必要です。

    このフローは、セキュリティインシデントの [メール検索] フォームの [メールサーバーから削除] ボタンと [メールサーバーで検索] ボタンによってトリガーされます。詳細については、「フィッシングメールの検索と削除」を参照してください。

    図 : 1. メールの検索と削除
    Security Operations Integration - メールの検索と削除フロー

    ここでは、このフローに固有のアクティビティについて説明します。他のアクティビティの詳細については、「一般的な Security Operations 統合フローとオーケストレーションアクティビティ」を参照してください。

    フロープロセスアクティビティには次のものが含まれます。