Demander l’approbation de suppression pour les e-mails sur le service Microsoft Exchange Online
Une fois qu’une recherche d’e-mails a été effectuée avec succès et que les messages correspondants ont été identifiés, vous pouvez supprimer définitivement tous les e-mails suspects du service Microsoft Exchange Online associés à l’incident de sécurité et à la campagne d’hameçonnage.
Avant de commencer
Rôle requis : sn_si.analyst
Le système effectue des suppressions sur vos derniers résultats de recherche réussis.Pourquoi et quand exécuter cette tâche
Si les approbations et les notifications par e-mail sont activées, envoyez une demande de suppression des e-mails à un groupe d’approbation avant la suppression des e-mails.
Les résultats de la recherche d’e-mails sont affichés avec tous les messages qui ont été reçus. Pour garantir que les e-mails d’hameçonnage sont correctement supprimés, les résultats de la suppression sont publiés dans les notes de travail de l’incident de sécurité associé. Si le balisage est activé, une balise de sécurité s’affiche également sur l’incident de sécurité associé. Si l’e-mail n’est pas supprimé correctement, vous en êtes également informé dans les notes de travail.
En fonction des politiques de votre organisation, vous devrez peut-être demander une approbation avant de supprimer les e-mails d’hameçonnage. Le processus d’approbation de suppression nécessite des informations sur le nombre d’e-mails à supprimer et, éventuellement, l’accès à d’autres détails de message. Pour le traitement de la demande de suppression, dans une notification par e-mail, un approbateur reçoit le nombre de messages électroniques correspondants, le lien de l’incident de sécurité pour accéder aux détails complets du message et les liens d’approbation ou de rejet. Les liens contenus dans cet e-mail permettent à un approbateur d’accepter ou de rejeter la demande de suppression à partir de la notification par e-mail. Une piste d’audit complète avec horodatage est également disponible et permet de savoir à quel moment l’état d’approbation a été modifié dans les notes de travail. Si un groupe d’approbation est affecté, un utilisateur du groupe peut traiter la demande pour l’ensemble du groupe. Chaque membre du groupe d’approbation reçoit une notification par e-mail concernant la demande.
En tant qu’utilisateur disposant du rôle sn_si.analyst, si vous déterminez que des e-mails doivent être corrigés, suivez les étapes requises pour les supprimer. Si les approbations sont activées, demandez l’approbation pour supprimer les e-mails du Microsoft Exchange Online service.