---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Rechercher et supprimer les e-mails d'hameçonnage

# Rechercher et supprimer les e-mails d'hameçonnage {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 minutes de lecture

La suppression des e-mails d'hameçonnage peut aider à réduire l'exposition à une attaque spécifique dans une organisation. Vous pouvez gérer les e-mails d'hameçonnage sur votre serveur de messagerie en les recherchant, en les approuvant et en les supprimant.

## Avant de commencer

Rôles requis : sn_sec_cmn.cap_email_read

Vous pouvez déterminer combien d'utilisateurs ont été ciblés par une attaque d'hameçonnage en interrogeant un enregistrement d'e-mail associé à un incident de sécurité.  
Logiciel pris en charge :

* Serveur Microsoft® Exchange 2010
{#search-delete-exchange-emails__ul_qqv_ygb_1x}

Limitation : Lorsque vous recherchez le corps des e-mails, vous pouvez rechercher un maximum de 1 500 boîtes aux lettres.

## Pourquoi et quand exécuter cette tâche

Cette fonctionnalité est utilisée par le [Intégration de Security Operations : flux de recherche et de suppression d'e-mails](https://servicenow-prod.fluidtopics.net/1hh~RZbIscGWxXKn8wpZNg "Le flux Intégration de Security Operations : recherche et suppression d’e-mails renvoie le nombre d’e-mails de menaces provenant d’une recherche de serveur de messagerie et, éventuellement, renvoie les détails de chaque e-mail trouvé. Une fois la recherche d’e-mails terminée, vous pouvez supprimer les e-mails.") pour exécuter une requête sur votre serveur de messagerie. En fonction des critères de recherche que vous sélectionnez, la recherche identifie tous les e-mails figurant dans une attaque d'hameçonnage et renvoie le nombre total d'e-mails affectés ou les détails des e-mails affectés.

## Procédure

1. Accédez à la TousIncident de sécuritéAfficher les incidents ouverts.
2. Choisissez un incident de sécurité.
3. Si la liste connexe Recherche d'e-mails n'est pas visible, cliquez sur le lien connexe Afficher tous les liens connexes .
4. Cliquez sur la liste connexe Recherche d'e-mails .  
5. Cliquez sur Nouveau.
6. Renseignez les champs comme il convient.  
   {#search-delete-exchange-emails__table_qfl_nwk_cp__entry__2}

   | Champ | Description |
   |-|-|
   | Nom | Nom de la requête de recherche |
   | Requête à partir de critères | Aperçu de la requête exécutée sur le serveur de messagerie. Généré à partir de tous les enregistrements de critères de recherche actifs associés. |
   | Description | Décrivez ce que la requête de recherche recherche. |
   [ ]

   {#search-delete-exchange-emails__table_qfl_nwk_cp}
7. Faites un clic droit dans l'en-tête du formulaire et sélectionnez Enregistrer.  
8. Cliquez sur l'onglet Critères de recherche d'e-mails , puis sur Nouveau.
9. Renseignez ou modifiez les champs, selon vos besoins.  
   {#search-delete-exchange-emails__table_ujm_xzf_n1b__entry__2}

   | Champ | Description |
   |-|-|
   | Recherche d'e-mail | Affiche le nom de la recherche d'e-mails. Vous pouvez le modifier si nécessaire. |
   | Champ de recherche | Champ à rechercher dans le serveur de messagerie. Le champ de recherche offre les choix suivants : Objet :   Ce critère recherche les e-mails qui contiennent le texte de la ligne d'objet spécifié dans le champ de texte Rechercher . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage et les détails de chaque e-mail, y compris la date de réception de l'e-mail, l'état de lecture de l'e-mail, le destinataire et l'ID du message, sont renvoyés. De :   Ce critère recherche les e-mails qui contiennent l'adresse e-mail complète de l'expéditeur (par exemple, jane.doe@abc.com) spécifiée dans le champ de texte Rechercher . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage et les détails de chaque e-mail, y compris la date de réception de l'e-mail, l'état de lecture de l'e-mail, le destinataire et l'ID du message, sont renvoyés. Remarque : Vous ne pouvez pas utiliser les champs De et Destinataire dans la même requête. Destinataire :   Ce critère recherche les e-mails qui contiennent l'adresse e-mail complète du destinataire (par exemple, john.doe@abc.com) spécifiée dans le champ de texte Rechercher . Il recherche également les e-mails dans les champs À, Cc et Cci. Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage et les détails de chaque e-mail, y compris la date de réception de l'e-mail, l'état de lecture de l'e-mail, le destinataire et l'ID du message, sont renvoyés. Remarque : Vous ne pouvez pas utiliser les champs De et Destinataire dans la même requête. Corps :   Ce critère recherche les e-mails qui contiennent le corps de texte spécifié dans le champ Texte de recherche . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage est renvoyé. Remarque : Lorsque vous recherchez le corps des e-mails, vous pouvez rechercher un maximum de 1 500 boîtes aux lettres. Cc : :   Ce critère recherche les e-mails qui contiennent l'adresse e-mail complète Cc (Ex : jane.doe@abc.com) spécifiée dans le champ de texte Rechercher . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage est renvoyé. Cci : :   Ce critère recherche les e-mails qui contiennent l'adresse e-mail complète Cci (ex : jane.doe@abc.com) spécifiée dans le champ de texte Rechercher . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage est renvoyé. Pièce jointe :   Ce critère recherche les e-mails qui contiennent le nom de fichier de la pièce jointe ou le contenu de la pièce jointe spécifié dans le champ de texte Rechercher . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage est renvoyé. Remarque : Seules les pièces jointes en texte brut sont prises en charge pour la recherche du contenu des pièces jointes. Politique de rétention :   Ce critère recherche les e-mails qui contiennent des numéros de politique de conservation spécifiés dans le champ de texte Rechercher . Pour les e-mails qui répondent à ces critères de recherche, le nombre total d'e-mails d'hameçonnage est renvoyé. |
   | Actives | Cochez cette case pour activer cette requête de recherche d'e-mail. |
   | Opérateur | Les valeurs possibles sont AND et OR. Vous pouvez définir comment les critères de recherche sont combinés pour s'exécuter dans le serveur de messagerie. |
   | Ordre | Ordre dans lequel la requête de recherche est créée à partir des critères de recherche. |
   | Texte de recherche | Le texte à rechercher. Les guillemets simples, les guillemets doubles et les deux-points ne sont pas pris en charge. |
   [ ]

   {#search-delete-exchange-emails__table_ujm_xzf_n1b}
10. Cliquez sur Envoyer.
11. Répétez l'opération au besoin pour définir d'autres critères de recherche.
12. Vous pouvez afficher les résultats de la recherche en cliquant sur l'onglet Résultats de recherche d'e-mails .  
    Chaque ligne du formulaire Entrées des résultats de recherche d'e-mail représente un e-mail distinct.
13. Une fois que vous avez créé un enregistrement de critères de recherche, deux boutons apparaissent dans le formulaire Recherche d'e-mails : Supprimer des serveurs de messagerie et Rechercher sur les serveurs de messagerie.  
14. Pour rechercher des e-mails dans le serveur sélectionné qui répondent aux critères de recherche que vous avez définis, cliquez sur Rechercher sur le(s) serveur(s) de messagerie.

