Nicht abgeglichene Security Operations-E-Mails anzeigen und erneut verarbeiten

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Sie können Nicht übereinstimmende E-Mails für eingestellte Filter oder als Kandidaten für einen neuen Filter überprüfen, um die Rate, mit der Sie E-Mail-Bedrohungen erkennen, aufrechtzuerhalten oder zu verbessern.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_cmn.read

    Prozedur

    1. Navigieren zu Alle > Security Operations > Nicht übereinstimmende E-Mailsan.
      Wenn E-Mail-Adressen ohne Übereinstimmung gefunden wurden, werden sie aufgelistet.
    2. Das Formular enthält folgende Felder:
      Tabelle : 1. Sicherheits-E-Mail-Ereignisse
      Feld Beschreibung
      Von E-Mail-Adresse des Absenders.
      Zu E-Mail-Adresse der Empfänger.
      Betreff Betreffzeile in der E-Mail.
      Textkörper Inhalt des Textkörpers der E-Mail.
      Abgeglichen Gibt an, ob mit diesem E-Mail-Ereignis abgeglichen wurde.
    3. Um diese E-Mail erneut zu verarbeiten, erstellen Sie einen E-Mail-Datensatz, oder bearbeiten Sie einen vorhandenen E-Mail-Datensatz so, dass er den Informationen in dieser E-Mail entspricht.
      Weitere Informationen finden Sie unter Erstellen Sie E-Mail-Parser in Security Operations.
    4. Navigieren Sie zurück zu Security Operations > Nicht übereinstimmende E-Mailsan.
    5. Klicken Sie auf „E- Mail-Ereignis erneut verarbeiten“, um zu versuchen, diese E-Mail zu verarbeiten.
      Sie kehren zur Hauptliste Nicht übereinstimmende E-Mails zurück. Wenn der neue E-Mail-Datensatz übereinstimmt, wird das E-Mail-Ereignis nicht mehr in der Liste angezeigt. Eine Nachricht gibt an, ob eine Übereinstimmung gefunden wurde oder nicht.