Security Operations-Integration – Workflow zum Suchen und Löschen von E-Mails
Der Workflow „Security Operations Integration – E-Mails suchen und löschen“ gibt die Anzahl der Bedrohungs-E-Mails aus einer E-Mail-Serversuche und optional Details für jede gefundene E-Mail zurück. Nachdem die E-Mail-Suche abgeschlossen ist, können Sie die E-Mails löschen.
Vorbereitungen
Erforderliche Rolle: sn_si.analyst
Warum und wann dieser Vorgang ausgeführt wird
Die Suchabfrage kann einige Zeit in Anspruch nehmen. Nachdem die Anzahl empfangen wurde, ist eine Genehmigung erforderlich, um E-Mails von einem E-Mail-Server zu löschen.
Dieser Workflow wird durch die Schaltflächen Von E-Mail-Servern löschen und Auf E-Mail-Servern suchen im Formular „ E-Mail- Suche “ in einem Security Incident ausgelöst. Weitere Informationen finden Sie unter Suchen und löschen Sie Phishing-E-Mails.
Spezifische Aktivitäten für diesen Workflow werden hier beschrieben. Weitere Informationen zu anderen Aktivitäten finden Sie unter Workflows bei der Integration von Common Security Operations und Orchestration-Aktivitäten.
Zu den Workflow-Prozessaktivitäten gehören: