ビュー:

Trend Micro Cloud App Security および Trend Vision One - Email and Collaboration Security(Cloud Email and Collaboration Protection)の Exchange Online 向けの高度な脅威対策ポリシーにて設定することのできる「関連付けられたインテリジェンス」内の以下の検出項目は、それぞれ独立したものとなっています。

■セキュリティリスク
 「脅威」(対処が必要と考えられるリスク)が検出された場合の処理を指定します。

■異常
 正常な動作とは異なるシグナル(必ずしもセキュリティリスクを示すものではないものの、注意が必要な程度の異常)が検出された場合の処理を指定します。
 事前定義されたルールごとに処理を指定することが可能です。

■カスタム相関インテリジェンス
 検出条件は「異常」と同じです(注意が必要な程度の異常を検出された場合の処理を指定します)。
 お客様にて作成されたカスタム相関ルールに対して処理を指定することが可能です。
 
そのため、ひとつのメールが複数の検出項目にて検出される可能性はあります。
例:「異常」で検出されると同時に「カスタム相関インテリジェンス」でも検出される、など。

複数の項目にて同時に検出された場合、各項目で設定されている処理のうち、最も優先度が高い処理が実行されます。

処理の優先度は以下のとおりです。

削除 > 隔離 > 迷惑メールフォルダに移動 > ディスクレーマーの追加 > 件名にタグを挿入 > 放置 > ログなしの放置