Integração do Security Operations - Fluxo de trabalho de pesquisa e exclusão de e-mails

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • O fluxo de trabalho Integração do Security Operations - Pesquisa e exclusão de e-mails retorna o número de e-mails de ameaça de uma pesquisa de servidor de e-mail e, opcionalmente, retorna detalhes de cada e-mail encontrado. Depois que a pesquisa de e-mail for concluída, você poderá excluir os e-mails.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Por Que e Quando Desempenhar Esta Tarefa

    A consulta de pesquisa pode levar algum tempo para ser concluída. Depois que a contagem é recebida, a aprovação é necessária para excluir e-mails de um servidor de e-mail.

    Este fluxo de trabalho é acionado pelos botões Excluir do(s) servidor(es) de e -mail e Pesquisar no(s) servidor(es) de e-mail no formulário Pesquisa de e-mail em um incidente de segurança. Para obter mais informações, consulte Pesquisar e excluir e-mails de phishing.

    Figura 1. Pesquisa e Exclusão de E-mails
    Integração do Security Operations - Diagrama de fluxo de trabalho de pesquisa e exclusão de e-mails

    Atividades específicas para este fluxo de trabalho são descritas aqui. Para obter mais informações sobre outras atividades, consulte Atividades de fluxo de trabalho de integração comuns.