脅威の調査では、Endpoint Sensor、Cloud App Security、Active Directoryからの情報を関連付け、ネットワーク全体のエンドポイント、ユーザアカウント、潜在的なメール攻撃元に関する攻撃情報を表示できます。
メールメッセージ情報の関連付けを行う前に、Cloud App Securityを正しく設定しておく必要があります。
[メールメッセージ] ペインには、分析チェーンに関連付けられている選択されたメールメッセージの情報が表示され、組織内のユーザについての詳細情報が提供されます。
次の表は、関連付けられたデータの一部を示しています。
データ |
説明 |
---|---|
受信者 |
クリックすると、メールメッセージを受信したすべての受信者のリストが表示されます。 |
添付ファイル |
クリックすると、メールメッセージに添付されたすべてのファイルのリストが表示されます。 |
埋め込みURL |
クリックすると、メール本文に埋め込まれたすべてのURLのリストが表示されます。 |