Detection rules › By event
M365-MCASAlerts
any
#1 detection rules reference this event. View event page.Elastic (1)
Activity from anonymous IP addresses
#1 detection rules reference this event. View event page.Sigma (1)
Activity from infrequent country
#1 detection rules reference this event. View event page.Sigma (1)
Activity from suspicious IP addresses
#1 detection rules reference this event. View event page.Sigma (1)
Activity performed by terminated user
#1 detection rules reference this event. View event page.Sigma (1)
Data exfiltration to unsanctioned apps
#1 detection rules reference this event. View event page.Sigma (1)
Impossible travel activity
#1 detection rules reference this event. View event page.Sigma (1)
Log on from a risky IP address
#1 detection rules reference this event. View event page.Sigma (1)
Potential ransomware activity
#1 detection rules reference this event. View event page.Sigma (1)
Suspicious inbox forwarding
#1 detection rules reference this event. View event page.Sigma (1)
Suspicious OAuth app file download activities
#1 detection rules reference this event. View event page.Sigma (1)