نظرة عامة
يتيح لك تكامل أمان البريد الإلكتروني استيراد أحداث أمان البريد الإلكتروني إلى XOps، بحيث يمكنك التحقيق في التصيد والتهديدات الأخرى القائمة على البريد الإلكتروني بمزيد من السياق ومن خلال سير عمل واحد. يساعد ذلك على تقليل وقت التحقيق، وتحسين الترابط بين التهديدات، وتسهيل تحديد النشاط المتعلق عبر مصادر البيانات المتعلقة بالبريد الإلكتروني والشبكة والنقاط النهائية.
تكون هجمات البريد الإلكتروني غالبًا جزءًا من تدفق هجوم أوسع. يمكن لرسائل التصيد الاحتيالي، أو المرفقات الضارة، أو الأنشطة المرسلة المشبوهة أن تؤدي إلى وصول المستخدمين إلى النطاقات الضارة، أو مؤشرات الشبكة الإضافية، أو كشف النقاط النهائية ذات الصلة. مع هذا التكامل، يمكن لـ XOps تضمين أحداث أمان البريد الإلكتروني كجزء من تدفق التحقيق وتوفير رؤية أوسع للهجوم.
عندما يتم إنشاء حادثة في Microsoft Defender لأوفيس 365، يتم إنشاء قصة في XOps. يسمح لك هذا بالحفاظ على منطق الكشف الأصلي في Cato والتحقق من التنبيه كجزء من النشاط الأوسع في حسابك.
تستخدم شركة XYZ Microsoft Defender لأوفيس 365 لحماية المستخدمين من رسائل الاحتيال والبريد الإلكتروني الضارة والتهديدات الأخرى القائمة على البريد الإلكتروني. ولكن، التنبيهات عبر البريد الإلكتروني وحدها لا تقدم دائمًا سياق الهجوم الكامل. تحتاج فرق الأمان أيضًا إلى فهم ما إذا كان المستخدمون قد تفاعلوا مع المحتوى الضار وما إذا أدى النشاط إلى اكتشافات ذات صلة في الشبكة أو على النقاط النهائية.
تقوم الشركة بإدماج XOps مع Microsoft Defender لأوفيس 365. عندما ينشئ Microsoft Defender لأوفيس 365 تنبيهًا، يجلب XOps التنبيه تلقائيًا ويخلق قصة في Stories Workbench. يحفظ هذا منطق الكشف الأصلي من Microsoft ويضيف سياق الشبكة والأمان في Cato إلى التحقيق.
من قصة XOps، تستطيع الشركة:
التحقيق فيما إذا كان المستخدمون قد نقروا على رابط ضار أو وصلوا إلى نطاق مشبوه
مراجعة النشاط المتعلق بالشبكة والنقاط النهائية المرتبطة بتنبيه البريد الإلكتروني
تحديد ما إذا كان التنبيه جزءًا من تدفق هجوم أوسع يؤثر على مستخدمين آخرين أو موارد
من خلال دمج اكتشافات البريد الإلكتروني في Microsoft Defender لأوفيس 365 مع تحليلات السياق في Cato، يمكن لشركة XYZ التحقيق في التصيد والهجمات الأخرى القائمة على البريد الإلكتروني برؤية أكبر. يساعد ذلك في تقليل وقت التحقيق وتحسين الترابط بين التهديدات ودعم استجابة أسرع.
يتم معالجة القصص المولدة من التكامل بواسطة منتج الحوادث العام. يوضح الجدول أدناه الأدوات المصغّرة في هذه القصص.
.png?sv=2026-02-06&spr=https&st=2026-10-06T03%3A49%3A40Z&se=2026-10-06T04%3A02%3A40Z&sr=c&sp=r&sig=bKJHnApX%2Bc7HBsrHAxz2EXwZjVNQd1NwVQMk3F3IzI8%3D)
Name | الوصف |
|---|---|
أداة الملخص | ملخص للمعلومات الأساسية عن القصة، بما في ذلك:
|
التفاصيل | تفسير ملخص للقصة والبيانات التعريفية. |
الجدول الزمني | الجدول الزمني للأحداث أو الإجراءات المتخذة في القصة. |
الكيانات | الكيانات التي حدثت فيها القصص. قد تكون هذه الكيانات مستخدمين، مواقع، مخازن بيانات، تطبيقات، إلخ. |
الأدلة | الأدلة الداعمة لشرح سبب إنشاء قصة XOps. |
البيانات الخام | جدول ديناميكي يحتوي على الأحداث الأولية التي ولدت القصة. |
لتكوين تكامل أمان البريد الإلكتروني، تحتاج إلى:
إنشاء تكامل مستأجر MS كموصل رئيسي
إنشاء موصل API لـ Microsoft Defender لأوفيس 365
أولا، قم بتكوين تكامل المستأجر MS باعتباره الموصل الأساسي. يمكن استخدام هذا الموصل لجميع تكاملات مايكروسوفت. إذا كنت قد أنشأت الموصل الأساسي بالفعل، فانتقل إلى الخطوة 2.
لإنشاء التكامل مع MS Tenant:
من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.
اضغط جديد. تم فتح لوحة موصل جديد.
في لوحة موصل جديد، اختر تطبيق MS Tenant (تكوين مستأجر MS جديد).
.png?sv=2026-02-06&spr=https&st=2026-10-06T03%3A49%3A40Z&se=2026-10-06T04%3A02%3A40Z&sr=c&sp=r&sig=bKJHnApX%2Bc7HBsrHAxz2EXwZjVNQd1NwVQMk3F3IzI8%3D)
ادخل اسم الموصل.
انقر فوق تفويض وحفظ.
تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.
في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:
اختر حساب Microsoft للتطبيق Microsoft 365.
وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.
أدخل كلمة المرور للتطبيق وقم بالموافقة عليها.
اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.
يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.
.png?sv=2026-02-06&spr=https&st=2026-10-06T03%3A49%3A40Z&se=2026-10-06T04%3A02%3A40Z&sr=c&sp=r&sig=bKJHnApX%2Bc7HBsrHAxz2EXwZjVNQd1NwVQMk3F3IzI8%3D)
يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.
تتم إضافة تطبيق SaaS مايكروسوفت 365 إلى علامة تبويب التطبيقات المتكاملة.
بعد إعداد الموصل الرئيسي، أضف تفاصيل تكامل التطبيقات المتصلة في CMA.
لإعداد الموصل API في CMA:
من قائمة التنقل، انقر على الموارد > التكاملات.
انقر على تبويب التكاملات المكونة.
اضغط جديد.
يفتح قسم التكامل الجديد.
اختر مدافع Microsoft لأوفيس 365
في القائمة المنسدلة المصادقة، اختر المستأجر الرئيسي لـMicrosoft الذي تم إنشاؤه في الخطوة 1.
(اختياري) إضافة وصف.
اضغط على حفظ.
يتصل الـCMA بالمورد
ضغط تفويض.
.png?sv=2026-02-06&spr=https&st=2026-10-06T03%3A49%3A40Z&se=2026-10-06T04%3A02%3A40Z&sr=c&sp=r&sig=bKJHnApX%2Bc7HBsrHAxz2EXwZjVNQd1NwVQMk3F3IzI8%3D)
ستظهر شاشة الأذونات الخاصة بمايكروسوفت.
راجع الأذونات المطلوبة وانقر على قبول.
يظهر التطبيق في جدول التطبيقات المتكاملة مع حالة متصل.
بمجرد إنشاء الموصل، سيتم عرض القصص في Stories Workbench.
لمزيد من المعلومات حول الأعمدة في ورشة القصص، يرجى الاطلاع على مراجعة قصص عمليات الكشف والاستجابة XOps في ورشة القصص ولمزيد من المعلومات حول مراجعة قصص XOps، راجع التعمق وتحليل قصص أمان XOps