Detection rules › By event

M365-MCASAlerts

any

#

1 detection rules reference this event. View event page.

Elastic (1)

Activity from anonymous IP addresses

#

1 detection rules reference this event. View event page.

Sigma (1)

Activity from infrequent country

#

1 detection rules reference this event. View event page.

Sigma (1)

Activity from suspicious IP addresses

#

1 detection rules reference this event. View event page.

Sigma (1)

Activity performed by terminated user

#

1 detection rules reference this event. View event page.

Sigma (1)

Data exfiltration to unsanctioned apps

#

1 detection rules reference this event. View event page.

Sigma (1)

Impossible travel activity

#

1 detection rules reference this event. View event page.

Sigma (1)

Log on from a risky IP address

#

1 detection rules reference this event. View event page.

Sigma (1)

Potential ransomware activity

#

1 detection rules reference this event. View event page.

Sigma (1)

Suspicious inbox forwarding

#

1 detection rules reference this event. View event page.

Sigma (1)

Suspicious OAuth app file download activities

#

1 detection rules reference this event. View event page.

Sigma (1)