Afficher et traiter à nouveau les e-mails Security Operations sans correspondance

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Vous pouvez vérifier E-mails sans correspondances si les filtres sont abandonnés ou si vous êtes candidats à un nouveau filtre afin de maintenir ou d’améliorer le taux de détection des menaces par e-mail.

    Avant de commencer

    Rôle requis : sn_sec_cmn.read

    Procédure

    1. Accédez à la Tous > Security Operations > E-mails sans correspondances.
      Si des adresses e-mail sans correspondance ont été trouvées, elles sont répertoriées.
    2. Les champs du formulaire sont les suivants :
      Tableau 1. Événements d’e-mail de sécurité
      Champ Description
      De Adresse e-mail de l’expéditeur.
      Pour Adresse e-mail des destinataires.
      Objet Ligne d’objet de l’e-mail.
      Détails Contenu du corps de l’e-mail.
      En correspondance Indique si cet événement d’e-mail a été mis en correspondance.
    3. Pour traiter à nouveau cet e-mail, créez un enregistrement d’e-mail ou modifiez un enregistrement d’e-mail existant pour correspondre aux informations contenues dans cet e-mail.
    4. Revenez à Security Operations > E-mails sans correspondances.
    5. Cliquez sur Retraiter l’événement d’e-mail pour tenter de traiter cet e-mail.
      Cela vous renvoie à la E-mails sans correspondances liste principale. Si le nouvel enregistrement d’e-mail correspond, l’événement d’e-mail n’est plus dans la liste. Un message indique s’il a été mis en correspondance ou non.