Nicht abgeglichene Security Operations-E-Mails anzeigen und erneut verarbeiten

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Sie können Nicht übereinstimmende E-Mails für eingestellte Filter oder als Kandidaten für einen neuen Filter überprüfen, um die Rate, mit der Sie E-Mail-Bedrohungen erkennen, beizubehalten oder zu verbessern.

    Vorbereitungen

    Erforderliche Rolle: sn_sec_cmn.read

    Prozedur

    1. Navigieren zu Alle > Security Operations > Nicht übereinstimmende E-Mails.
      Wenn nicht abgeglichene E-Mails gefunden wurden, werden sie aufgelistet.
    2. Die Felder im Formular lauten wie folgt:
      Tabelle : 1. Sicherheits-E-Mail-Ereignisse
      Feld Beschreibung
      Von E-Mail-Adresse des Absenders.
      Bis E-Mail-Adresse der Empfänger.
      Betreff Betreffzeile in der E-Mail.
      Textkörper Inhalt des E-Mail-Texts.
      Abgleich Gibt an, ob dieses E-Mail-Ereignis abgeglichen wurde.
    3. Um diese E-Mail erneut zu verarbeiten, erstellen Sie einen E-Mail-Datensatz, oder bearbeiten Sie einen vorhandenen E-Mail-Datensatz, um die Informationen in dieser E-Mail abzugleichen.
      Weitere Informationen finden Sie unter Erstellen Sie E-Mail-Parser in Security Operations.
    4. Navigieren Sie zurück zu Security Operations > Nicht übereinstimmende E-Mails.
    5. Klicken Sie auf E- Mail-Ereignis erneut verarbeiten, um zu versuchen, diese E-Mail zu verarbeiten.
      Sie kehren zur Hauptliste Nicht übereinstimmende E-Mails zurück. Wenn der neue E-Mail-Datensatz übereinstimmt, befindet sich das E-Mail-Event nicht mehr in der Liste. Eine Nachricht gibt an, ob eine Übereinstimmung gefunden wurde oder nicht.