Integração de operações de segurança - Fluxo de pesquisa e exclusão de e-mail
O fluxo Integração de operações de segurança - Pesquisa e exclusão de e-mail retorna o número de e-mails de ameaças de uma pesquisa de servidor de e-mail e, opcionalmente, retorna detalhes de cada e-mail encontrado. Depois que a pesquisa de e-mail for concluída, você poderá excluir os e-mails.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
A consulta de pesquisa pode levar algum tempo para ser concluída. Depois que a contagem é recebida, a aprovação é necessária para excluir e-mails de um servidor de e-mail.
Este fluxo é acionado pelo Excluir do(s) servidor(es) de e-mail e. Pesquisar em servidor(es) de e-mail botões no Pesquisa de e-mail em um incidente de segurança. Para obter mais informações, consulte PESQUISE e exclua e-mails de phishing.
As atividades específicas deste fluxo são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos comuns de integração do Security Operations e atividades de orquestração.
As atividades do processo de fluxo incluem: