Intégration de Security Operations : flux de recherche et de suppression d’e-mails
Le flux Intégration de Security Operations : recherche et suppression d’e-mails renvoie le nombre d’e-mails de menaces provenant d’une recherche de serveur de messagerie et, éventuellement, renvoie les détails de chaque e-mail trouvé. Une fois la recherche d’e-mails terminée, vous pouvez supprimer les e-mails.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
La requête de recherche peut prendre un certain temps. Une fois le nombre reçu, l’approbation est requise pour supprimer les e-mails d’un serveur de messagerie.
Ce flux est déclenché par les boutons Supprimer des serveurs de messagerie et Rechercher sur les serveurs de messagerie du formulaire Recherche d’e-mail lors d’un incident de sécurité. Pour plus d'informations, consultez Rechercher et supprimer les e-mails d’hameçonnage.
Les activités spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres activités, reportez-vous à la section Flux d’intégration et activités d’orchestration communs de Security Operations.
Les activités du processus de flux comprennent :