Ich vermute, der Grund ist, dass Sysmon eine Linux-Appliance ist, die einen Nicht-Exchange-Client zum Senden der Warnungen verwendet. Wenn ich versuche, das Feld "Von" der Regel zu ändern, löst Outlook Sysmon in ein Postfach auf (was es ist), aber die Nachricht stammt von sysmon@mycompany.com und nicht nur von Sysmon (dem internen Postfachnamen). Rufen Sie die Regel ab, um den Namen nicht in das Postfach aufzulösen
Vielleicht können Sie versuchen, die Bedingung "von Sysmon" in "mit bestimmten Wörtern in der Absenderadresse" zu ändern.