Detection rules › By event

M365-ExchangeAdmin

any

#

2 detection rules reference this event. View event page.

Splunk (2)

Add-FederatedDomain

#

2 detection rules reference this event. View event page.

Sigma (1)

Elastic (1)

Add-MailboxPermission

#

Add-RecipientPermission

#

1 detection rules reference this event. View event page.

Elastic (1)

Disable-AntiPhishRule

#

2 detection rules reference this event. View event page.

Elastic (1)

Kusto (1)

Disable-MalwareFilterRule

#

1 detection rules reference this event. View event page.

Elastic (1)

Disable-SafeAttachmentRule

#

2 detection rules reference this event. View event page.

Elastic (1)

Kusto (1)

Disable-SafeLinksRule

#

2 detection rules reference this event. View event page.

Elastic (1)

Kusto (1)

Disable-TransportRule

#

1 detection rules reference this event. View event page.

Elastic (1)

New-AcceptedDomain

#

1 detection rules reference this event. View event page.

Elastic (1)

New-InboxRule

#

New-ManagementRoleAssignment

#

New-TransportRule

#

Remove-AcceptedDomain

#

1 detection rules reference this event. View event page.

Elastic (1)

Remove-AntiPhishPolicy

#

2 detection rules reference this event. View event page.

Elastic (1)

Kusto (1)

Remove-AntiPhishRule

#

2 detection rules reference this event. View event page.

Elastic (1)

Kusto (1)

Remove-DlpPolicy

#

2 detection rules reference this event. View event page.

Elastic (1)

Kusto (1)

Remove-FederatedDomain

#

1 detection rules reference this event. View event page.

Elastic (1)

Remove-MalwareFilterPolicy

#

1 detection rules reference this event. View event page.

Elastic (1)

Remove-MalwareFilterRule

#

1 detection rules reference this event. View event page.

Elastic (1)

Remove-SafeAttachmentPolicy

#

1 detection rules reference this event. View event page.

Kusto (1)

Remove-SafeAttachmentRule

#

1 detection rules reference this event. View event page.

Kusto (1)

Remove-SafeLinksPolicy

#

1 detection rules reference this event. View event page.

Kusto (1)

Remove-TransportRule

#

1 detection rules reference this event. View event page.

Elastic (1)

Set-AcceptedDomain

#

1 detection rules reference this event. View event page.

Elastic (1)

Set-AdminAuditLogConfig

#

3 detection rules reference this event. View event page.

Kusto (1)

YARA-L (2)

Set-DkimSigningConfig

#

1 detection rules reference this event. View event page.

Elastic (1)

Set-InboxRule

#

Set-Mailbox

#

Set-MailboxAuditBypassAssociation

#

1 detection rules reference this event. View event page.

Elastic (1)

Set-MailboxFolderPermission

#

1 detection rules reference this event. View event page.

Splunk (1)

Set-TransportRule

#