Fordern Sie die Löschgenehmigung für E-Mails im Microsoft Exchange-Onlinedienst an
Nachdem eine E-Mail-Suche erfolgreich abgeschlossen wurde und übereinstimmende Nachrichten identifiziert wurden, können Sie alle verdächtigen E-Mails im Zusammenhang mit dem Security Incident und der Phishing-Kampagne dauerhaft aus dem Microsoft Exchange-Onlinedienst löschen.
Vorbereitungen
Erforderliche Rolle: sn_si.analyst
Das System löscht Ihre letzten erfolgreichen Suchergebnisse.Warum und wann dieser Vorgang ausgeführt wird
Wenn die Genehmigungen und E-Mail-Benachrichtigungen aktiviert sind, senden Sie vor der E-Mail-Entfernung eine Anforderung zum Löschen von E-Mails an eine Genehmigungsgruppe.
E-Mail-Suchergebnisse werden mit allen empfangenen Nachrichten angezeigt. Um sicherzustellen, dass Phishing-E-Mails erfolgreich gelöscht werden, werden die Löschergebnisse in den Arbeitsnotizen des zugehörigen Security Incidents veröffentlicht. Wenn Tagging aktiviert ist, wird auch ein Sicherheits-Tag für den zugehörigen Security Incident angezeigt. Wenn die E-Mail nicht erfolgreich gelöscht wird, werden Sie auch in den Arbeitsnotizen benachrichtigt.
Abhängig von Ihren Organisationsrichtlinien müssen Sie möglicherweise eine Genehmigung anfordern, bevor Sie Phishing-E-Mails löschen. Der Löschungsgenehmigungsprozess erfordert Informationen über die Anzahl der zu löschenden E-Mails und möglicherweise Zugriff auf andere Nachrichtendetails. Für die Verarbeitung der Löschanforderung wird einem Genehmiger in einer E-Mail-Benachrichtigung die entsprechende Anzahl der E-Mail-Nachrichten, der Security Incident-Link für den Zugriff auf vollständige Nachrichtendetails und Links zum Genehmigen oder Ablehnen bereitgestellt. Die Links in dieser E-Mail ermöglichen es einem Genehmiger, die Löschanforderung aus der E-Mail-Benachrichtigung zu akzeptieren oder abzulehnen. Ein vollständiger Auditpfad mit Zeitstempel ist ebenfalls verfügbar, der nachverfolgt, wann sich der Genehmigungsstatus in Arbeitsnotizen geändert hat. Wenn eine Genehmigungsgruppe zugewiesen ist, kann ein Benutzer in der Gruppe die Anforderung für die gesamte Gruppe bearbeiten. Jedes Mitglied der Genehmigungsgruppe erhält eine E-Mail-Benachrichtigung für die Anforderung.
Wenn Sie als Benutzer mit der Rolle „sn_si.analyst“ feststellen, dass E-Mails korrigiert werden müssen, führen Sie die erforderlichen Schritte zum Löschen von E-Mails aus. Wenn Genehmigungen aktiviert sind, fordern Sie die Genehmigung zum Löschen von E-Mails aus dem Service Microsoft Exchange Online an.