如何在Azure Sentinel中创建可检测,警报并从Office 365删除电子邮件转发规则的剧本?

问题描述

我想知道如何创建执行以下操作的Azure Sentinel剧本:

  1. 检测Office 365中的电子邮件转发规则
  2. 如果有,删除转发规则
  3. 管理员发送有关转发规则的警报电子邮件

此致

解决方法

请检查this link以获得更好的理解。

要在Sentinel中检测转发规则,可以使用fusion technology来检测可疑的收件箱转发规则,也可以使用查询办公室365日志来熟悉here所示的内容。关于删除转发规则,我在Sentinel / Logic App中找不到特定的内容,并且不确定是否可以使用Office 365 Management API,但是您可以确定地探索它,并在需要时使用Logic Apps自定义连接器集成。 Office 365 ATP即将推出的新功能可能也会使您感兴趣。关于将警报发送给管理员,您可以生成一个剧本来发送警报或使用Office 365连接器连接逻辑应用程序。如果还有其他问题,请告诉我。 [ Ref link]

相关问答

Selenium Web驱动程序和Java。元素在(x,y)点处不可单击。其...
Python-如何使用点“。” 访问字典成员?
Java 字符串是不可变的。到底是什么意思?
Java中的“ final”关键字如何工作?(我仍然可以修改对象。...
“loop:”在Java代码中。这是什么,为什么要编译?
java.lang.ClassNotFoundException:sun.jdbc.odbc.JdbcOdbc...