Script de exemplo para análise de e-mail
O aplicativo Orchestration & Automation contém um script Python chamado "Sample script: process inbound email (v32.2)".
O script pode executar a análise de e-mail em objetos de e-mail, da seguinte forma:
- Se houver um incidente existente cujo título reflita o e-mail recebido, o script associará o e-mail ao incidente existente.
- Se não houver um incidente existente, o script executará o seguinte:
- Criará um novo incidente com um título adequado.
- Associará o e-mail ao novo incidente.
- Incluirá o assunto do e-mail como um artefato no novo incidente.
- Configurará o campo de relator do incidente para que seja o endereço de e-mail que enviou a mensagem.
- Analisará o texto do corpo do e-mail procurando por URLs, endereços IP e hashes de arquivos. Após filtrar valores inválidos e incluídos na lista de desbloqueio, ele inclui os dados restantes no incidente como artefatos.
- Incluirá anexos de e-mail não sequenciais no incidente.
Para executar o script, deve-se ter uma conexão de caixa de e-mail para recuperar os e-mails de um servidor de e-mail e a regra que a chama deve ter E-mail como o Tipo de Objeto.