일치하지 않는 Security Operations 이메일 보기 및 재처리

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 중단된 필터를 검토하거나 새 필터의 후보로 검토 일치하지 않는 이메일 하여 이메일 위협을 포착하는 속도를 유지 관리하거나 개선할 수 있습니다.

    시작하기 전에

    필요한 역할: sn_sec_cmn.read

    프로시저

    1. 다음으로 이동 모두 > Security Operations > 일치하지 않는 이메일레이블이 표시됩니다.
      일치하지 않는 이메일이 발견되면 나열됩니다.
    2. 양식의 필드는 다음과 같습니다.
      표 1. 보안 이메일 이벤트
      필드 설명
      출발지 보낸 사람의 이메일 주소입니다.
      목적 수신자의 이메일 주소입니다.
      제목 이메일의 제목 줄입니다.
      본문 이메일 본문의 내용입니다.
      일치함 이 이메일 이벤트가 일치했는지 여부를 나타냅니다.
    3. 이 이메일을 다시 처리하려면 이메일 기록을 생성하거나 이 이메일의 정보와 일치하도록 기존 이메일 기록을 편집합니다.
    4. 다음으로 다시 이동 Security Operations > 일치하지 않는 이메일레이블이 표시됩니다.
    5. 이메일 이벤트 다시 처리를 클릭하여 이 이메일을 처리해 봅니다.
      기본 목록으로 일치하지 않는 이메일 돌아갑니다. 새 이메일 레코드가 일치하면 이메일 이벤트가 더 이상 목록에 없습니다. 일치 여부를 나타내는 메시지입니다.