セキュリティオペレーション メール処理

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • メール処理 を使用して、外部検出システムからの情報の統合を設定することで、セキュリティ運用レコードの処理に粒度をもたらし、一致しないメールを処理し、レコードの重複を防ぐことができます。

    メール処理は次の機能で構成されています。
    機能 説明
    メール解析 外部システムメールから新しい セキュリティオペレーション レコードを生成します。
    重複ルール 既知のインシデントを含む新しいメールを識別し、適切に処理します。
    プロパティ メール解析でセキュリティ、脆弱性、IoC の入力として使用するアカウントを指定します。セキュリティオペレーション のレコード処理の精度が向上します。
    一致しないメール どの セキュリティオペレーション レコードにも一致しないメールを一覧表示します。