Я подозреваю, что причина в том, что Sysmon - это устройство Linux, использующее не-Exchange-клиент для отправки предупреждений. Когда я пытаюсь изменить поле «От» в правиле, Outlook разрешает Sysmon в фактический почтовый ящик (который он есть), но сообщение приходит с sysmon@mycompany.com, а не с Sysmon (имя внутреннего почтового ящика), и я могу получить правило не разрешать имя в почтовый ящик
Может быть, вы можете попробовать изменить условие «из Sysmon» на «с конкретными словами в адресе отправителя».