Integração do Security Operations - Fluxo de trabalho de pesquisa e exclusão de e-mails
O fluxo de trabalho Integração do Security Operations - Pesquisa e exclusão de e-mails retorna o número de e-mails de ameaça de uma pesquisa de servidor de e-mail e, opcionalmente, retorna detalhes de cada e-mail encontrado. Depois que a pesquisa de e-mail for concluída, você poderá excluir os e-mails.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
A consulta de pesquisa pode levar algum tempo para ser concluída. Depois que a contagem é recebida, a aprovação é necessária para excluir e-mails de um servidor de e-mail.
Este fluxo de trabalho é acionado pelos botões Excluir do(s) servidor(es) de e -mail e Pesquisar no(s) servidor(es) de e-mail no formulário Pesquisa de e-mail em um incidente de segurança. Para obter mais informações, consulte Pesquisar e excluir e-mails de phishing.
Atividades específicas para este fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte Atividades de fluxo de trabalho de integração comuns.