Integração de Operações de segurança - Fluxo de pesquisa e exclusão de e-mail
O fluxo Integração de Operações de segurança - Pesquisa e exclusão de e-mail retorna o número de e-mails de ameaça de uma pesquisa de servidor de e-mail e, opcionalmente, retorna detalhes de cada e-mail encontrado. Depois que a pesquisa de e-mail for concluída, você poderá excluir os e-mails.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
A consulta de pesquisa pode levar algum tempo para ser concluída. Depois que a contagem é recebida, a aprovação é necessária para excluir e-mails de um servidor de e-mail.
Este fluxo é acionado pelos botões Excluir do(s) servidor(es) de e-mail e Pesquisar no(s) servidor(es) de e-mail no formulário Pesquisa de e-mail em um incidente de segurança. Para obter mais informações, consulte Pesquisar e excluir e-mails de phishing.
As atividades específicas para este fluxo são descritas aqui. Para obter mais informações sobre outras atividades, consulte Fluxos de integração de Operações de segurança comuns e atividades de orquestração.
As atividades do processo de fluxo incluem: