Integra Gmail con Google SecOps
Este documento explica cómo integrar Gmail con las Operaciones de Seguridad de Google.
Casos de uso
La integración de Gmail utiliza las capacidades de Google SecOps para admitir los siguientes casos de uso:
Contención automatizada de phishing: Busque y elimine correos electrónicos maliciosos en toda la organización para evitar la interacción de los usuarios con los actores de amenazas.
Análisis forense de correo electrónico: Recuperar los encabezados, archivos adjuntos y contenido del cuerpo del mensaje para su análisis durante una investigación activa.
Notificación de incidentes: Automatice la comunicación enviando alertas de seguridad, actualizaciones de investigación o instrucciones de remediación a las partes interesadas directamente desde un manual de procedimientos.
Gestión de buzones de correo: Liste los mensajes de los usuarios o audite las etiquetas para identificar patrones en campañas de phishing dirigidas.
Antes de comenzar
Antes de configurar la integración de Gmail en Google SecOps, complete los siguientes pasos previos:
Delegue autoridad en todo el dominio a su cuenta de servicio.
Elige y configura uno de los siguientes métodos de autenticación:
Opción 1: Workload Identity (recomendada): Este método usa tokens de acceso temporales de corta duración a través de la suplantación de la identidad de la cuenta de servicio, por lo que no necesitas almacenar secretos.
Opción 2: Clave JSON de cuenta de servicio: Este método se basa en un archivo de claves secretas estático y de larga duración. Usa este método solo si la autenticación de Workload Identity no está disponible en tu entorno.
Habilita la API de Gmail
Debes habilitar la API de Gmail en tu Google Cloud organización para que la integración se comunique con Google Workspace.
En el Google Cloud consola, ve aBiblioteca.
Busque y habilite la API de Gmail.
Crea una cuenta de servicio
Para crear una cuenta de servicio para la integración, completa los siguientes pasos:
En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio.
Haz clic en addCrear cuenta de servicio.
Proporciona un nombre (como "Integración de IAM de SecOps") y una descripción.
Haz clic en Crear y continuar.
Omite los pasos opcionales de asignación de roles y haz clic en Listo.
Busca la cuenta de servicio en la lista y copia su ID de cliente (también llamado ID único) y su dirección de correo electrónico. Los necesitarás para la delegación en todo el dominio.
Delega autoridad en todo el dominio
Las cuentas de servicio no tienen sus propios buzones de correo. Debes delegar la autoridad en todo el dominio a la cuenta de servicio para que pueda suplantar la identidad de los usuarios de tu organización.
En la Consola del administrador de Google de tu dominio, ve a Menú principal > Seguridad > Control de acceso y datos > Controles de API.
En el panel Delegación de todo el dominio, selecciona Administrar la delegación de todo el dominio.
Haz clic en Agregar nueva.
En el campo ID de cliente, ingresa el ID único (ID de cliente) de la cuenta de servicio que creaste.
En el campo OAuth Scopes, ingresa la siguiente lista de permisos delimitados por comas:
https://mail.google.com/, https://www.googleapis.com/auth/cloud-platform, https://www.googleapis.com/auth/admin.directory.user, https://www.googleapis.com/auth/admin.directory.group.member, https://www.googleapis.com/auth/admin.directory.customer.readonly, https://www.googleapis.com/auth/admin.directory.domain.readonly, https://www.googleapis.com/auth/admin.directory.group, https://www.googleapis.com/auth/admin.directory.orgunit, https://www.googleapis.com/auth/admin.directory.user.alias, https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly, https://www.googleapis.com/auth/apps.groups.settingsHaz clic en Autorizar.
Configura credenciales de Workload Identity
Elige este método o el método de clave JSON para autenticar la integración. Se recomienda usar Workload Identity porque utiliza tokens de acceso temporales y de corta duración a través de la suplantación de la cuenta de servicio.
Identifica la identidad única de la instancia
Para autenticarte con Workload Identity, debes otorgar permiso a tu instancia de Google SecOps para suplantar tu cuenta de servicio. Esto permite que la instancia acceda de forma segura a los recursos de Google Cloud .
En Google SecOps, ve a Content Hub > Integraciones de respuesta.
Selecciona la integración de Navegación segura y, luego, ingresa el correo electrónico de tu cuenta de servicio en Correo electrónico de Workload Identity.
Ingresa un ID de proyecto válido en ID del proyecto de cuota.
Haz clic en Guardar > Prueba. Se espera que la prueba falle.
Haz clic en el botón close_small junto a Test y busca el mensaje de error del correo electrónico de identidad que comienza con
gke-init-python@...osoar-python@....Copia esta dirección de correo electrónico única y pégala en
Workload Identity Emaildurante la configuración de la integración.
Autoriza la identidad de la instancia en Google Cloud
Una vez que haya recuperado la identidad única de su instancia de Google SecOps, debe autorizarla para que acceda a susGoogle Cloud recursos. Este paso permite que la plataforma suplante a la cuenta de servicio, genere tokens de corta duración y actúe en tu nombre sin claves estáticas.
En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio.
Selecciona la cuenta de servicio de destino y navega a Permisos > Otorgar acceso.
Pega la dirección de correo electrónico única en el campo Principales nuevos.
Asigna el rol de Creador de tokens de cuenta de servicio (
roles/iam.serviceAccountTokenCreator).
Configura una clave JSON
Elige este método o el de Workload Identity para autenticar la integración. Usa el método de clave JSON solo si Workload Identity no está disponible en tu entorno. Workload Identity es el enfoque recomendado y más seguro. Este método se basa en un archivo de clave secreta estático y de larga duración que requiere administración y rotación manuales.
Sigue el siguiente procedimiento para generar el archivo de claves JSON necesario para autenticar la integración:
En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio y selecciona la cuenta de servicio que creaste.
Ve a la pestaña Claves.
Haz clic en Agregar clave > Crear clave nueva.
Selecciona JSON como el tipo de clave y haz clic en Crear. El navegador descarga el archivo JSON en tu computadora.
Copia todo el contenido de este archivo y pégalo en Service Account JSON File Content durante la configuración de la integración.
Parámetros de integración
La integración de Gmail requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Default Mailbox |
Obligatorio. Es la dirección de correo electrónico principal del usuario que usa la integración para enviar o recibir mensajes cuando no se proporciona un buzón específico en una acción. |
Service Account JSON File Content |
Es opcional. Es el contenido completo del archivo JSON de la clave de la cuenta de servicio. Solo usa este parámetro si te autenticas con una clave JSON. |
Workload Identity Email |
Es opcional. Es la dirección de correo electrónico del cliente de tu cuenta de servicio. Solo usa este parámetro si te autenticas con una identidad para cargas de trabajo. |
Verify SSL |
Obligatorio. Si se selecciona esta opción, la integración valida el certificado SSL cuando se conecta al servidor de Gmail. Habilitada de forma predeterminada. |
Si quieres obtener instrucciones para configurar una integración en Google SecOps, consulta Configura integraciones.
Si es necesario, puedes hacer cambios más adelante. Después de configurar una instancia de integración, puedes usarla en los playbooks. Para obtener más información sobre cómo configurar y admitir varias instancias, consulta Compatibilidad con varias instancias.
Acciones
Para obtener más información sobre las acciones, consulta Cómo responder a las acciones pendientes desde Tu escritorio y Cómo realizar una acción manual.
Agregar etiqueta de correo electrónico
Utilice la acción Agregar etiqueta de correo electrónico para agregar una etiqueta al correo electrónico especificado.
Esta acción es asíncrona. Ajuste el tiempo de espera de la acción en el entorno de desarrollo integrado (IDE) de Google SecOps según corresponda.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Agregar etiqueta de correo electrónico requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. Este parámetro acepta varios valores como una lista separada por comas. |
Internet Message ID |
Optional El identificador del mensaje de Internet de un correo electrónico que se desea buscar. Este parámetro acepta varios valores como una cadena separada por comas. Si proporciona el ID del mensaje de Internet, la acción ignora los parámetros |
Labels Filter |
Optional Una condición de filtro que especifica las etiquetas de correo electrónico que se deben buscar. Este parámetro acepta múltiples valores como una cadena separada por comas. El valor predeterminado es Puedes buscar correos electrónicos con etiquetas específicas, como |
Subject Filter |
Optional
Una condición de filtro que especifica el asunto del correo electrónico que se va a buscar. Este filtro utiliza la lógica |
Sender Filter |
Optional
Una condición de filtro que especifica el remitente del correo electrónico que se desea buscar. Este filtro utiliza la lógica |
Time Frame (minutes) |
Optional
Una condición de filtro que especifica el intervalo de tiempo en minutos para buscar correos electrónicos. El valor predeterminado es de 60 minutos. |
Email Status |
Optional Estado del correo electrónico a buscar. Los valores posibles son los siguientes:
El valor predeterminado es |
Label |
Obligatorio Una etiqueta para actualizar el correo electrónico. Este parámetro acepta varios valores como una lista separada por comas. Si la etiqueta no existe en un buzón de correo, la acción la crea. |
Resultados de la acción
La acción Agregar etiqueta de correo electrónico proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Agregar etiqueta de correo electrónico:
[
{
"Entity": "email@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
Mensajes de salida
La acción Agregar etiqueta de correo electrónico proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
|
La acción se realizó correctamente. |
Error executing action "Add Email Label". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script al usar la acción Agregar etiqueta de correo electrónico:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Eliminar correo electrónico
Utilice la acción Eliminar correo electrónico para eliminar uno o varios correos electrónicos del buzón según los criterios de búsqueda proporcionados. Por defecto, esta acción mueve los correos electrónicos a la Papelera. Puedes configurar la acción para eliminar los correos electrónicos de forma permanente en lugar de moverlos a la Papelera.
La acción Eliminar correo electrónico es asíncrona. Ajusta el tiempo de espera de la acción en el IDE de Google SecOps según corresponda.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Eliminar correo electrónico requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. Este parámetro acepta múltiples valores como una cadena separada por comas. |
Labels Filter |
Optional Una condición de filtro que especifica las etiquetas de correo electrónico que se deben buscar. Este parámetro acepta múltiples valores como una cadena separada por comas. El valor predeterminado es Puedes buscar correos electrónicos con etiquetas específicas, como |
Internet Message ID |
Optional El identificador del mensaje de Internet de un correo electrónico que se desea buscar. Este parámetro acepta varios valores como una cadena separada por comas. Si proporciona el ID del mensaje de Internet, la acción ignora los parámetros |
Subject Filter |
Optional
Una condición de filtro que especifica el asunto del correo electrónico que se va a buscar. Este filtro utiliza la lógica |
Sender Filter |
Optional
Una condición de filtro que especifica el remitente del correo electrónico que se desea buscar. Este filtro utiliza la lógica |
Time Frame (minutes) |
Optional
Una condición de filtro que especifica el intervalo de tiempo en minutos para buscar correos electrónicos. El valor predeterminado es de 60 minutos. |
Email Status |
Optional Estado del correo electrónico a buscar. Los valores posibles son los siguientes:
El valor predeterminado es |
Move to Trash |
Optional Si se selecciona, la acción mueve los correos electrónicos a Papelera y no busca entre los correos electrónicos con la etiqueta Papelera a menos que configure el parámetro Esta opción se selecciona de forma predeterminada. |
Resultados de la acción
La acción Eliminar correo electrónico proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Eliminar correo electrónico:
{
"mailbox1": [DELETED_MESSAGE_ID_LIST],
"mailbox2": [DELETED_MESSAGE_ID_LIST]
}
Mensajes de salida
La acción Eliminar correo electrónico proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
|
La acción se realizó correctamente. |
Error executing action "Delete Email". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script al usar la acción Eliminar correo electrónico:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Reenviar correo electrónico
Utilice la acción Reenviar correo electrónico para reenviar correos electrónicos, incluidos los correos electrónicos con hilos anteriores.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Forward Email requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo desde el que enviar un correo electrónico, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. |
Internet Message ID |
Obligatorio El identificador del mensaje de Internet de un correo electrónico que se desea buscar. |
Send To |
Obligatorio Una cadena de direcciones de correo electrónico separadas por comas para los destinatarios del correo electrónico, como por ejemplo |
CC |
Optional Una cadena de direcciones de correo electrónico separadas por comas para los destinatarios de la copia carbón (CC), como por ejemplo |
BCC |
Optional Una cadena de direcciones de correo electrónico separadas por comas para los destinatarios de la copia oculta (CCO), como por ejemplo |
Subject |
Obligatorio El nuevo asunto para reenviar un correo electrónico. |
Attachments Paths |
Optional Una cadena de rutas separadas por comas para los archivos adjuntos que se almacenan en el servidor de Google SecOps. |
Mail Content |
Obligatorio El cuerpo del correo electrónico. |
Resultados de la acción
La acción Forward Email proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Forward Email:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
Mensajes de salida
La acción Forward Email proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully forwarded the
MESSAGE_ID email. |
La acción se realizó correctamente. |
Error executing action "Forward Email". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script cuando se utiliza la acción Forward Email:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Ping
Utilice la acción Ping para probar la conectividad con Gmail.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
Ninguno
Resultados de la acción
La acción Ping proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | No disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Mensajes de salida
La acción Ping proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully connected to the Google Gmail service with the
provided connection parameters! |
La acción se realizó correctamente. |
Failed to connect to the Google Gmail service! Error is
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
En la siguiente tabla, se describen los valores del resultado de la secuencia de comandos cuando se usa la acción Ping:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Eliminar etiqueta de correo electrónico
Utilice la acción Eliminar etiqueta de correo electrónico para eliminar una etiqueta del correo electrónico especificado.
Esta acción es asíncrona. Ajusta el tiempo de espera de la acción en el IDE de Google SecOps según corresponda.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Eliminar etiqueta de correo electrónico requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. Este parámetro acepta varios valores como una lista separada por comas. |
Internet Message ID |
Optional El identificador del mensaje de Internet de un correo electrónico que se desea buscar. Este parámetro acepta varios valores como una cadena separada por comas. Si proporciona el ID del mensaje de Internet, la acción ignora los parámetros |
Labels Filter |
Optional Una condición de filtro que especifica las etiquetas de correo electrónico que se deben buscar. Este parámetro acepta múltiples valores como una cadena separada por comas. El valor predeterminado es Puedes buscar correos electrónicos con etiquetas específicas, como |
Subject Filter |
Optional
Una condición de filtro que especifica el asunto del correo electrónico que se va a buscar. Este filtro utiliza la lógica |
Sender Filter |
Optional
Una condición de filtro que especifica el remitente del correo electrónico que se desea buscar. Este filtro utiliza la lógica |
Time Frame (minutes) |
Optional
Una condición de filtro que especifica el intervalo de tiempo en minutos para buscar correos electrónicos. El valor predeterminado es de 60 minutos. |
Email Status |
Optional Estado del correo electrónico a buscar. Los valores posibles son los siguientes:
El valor predeterminado es |
Label |
Obligatorio Una etiqueta para eliminar de un correo electrónico. Este parámetro acepta varios valores como una lista separada por comas. Para eliminar todas las etiquetas del correo electrónico, configure el valor del parámetro como |
Resultados de la acción
La acción Eliminar etiqueta de correo electrónico proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Eliminar etiqueta de correo electrónico:
[
{
"Entity": "email@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@mail.gmail.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
Mensajes de salida
La acción Eliminar etiqueta de correo electrónico proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
|
La acción se realizó correctamente. |
Error executing action "Remove Email Label". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores del resultado del script al usar la acción Eliminar etiqueta de correo electrónico:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Guardar correo electrónico en el caso
Utilice la acción Guardar correo electrónico en el caso para guardar correos electrónicos o archivos adjuntos de correo electrónico en el muro de casos de Google SecOps.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Guardar correo electrónico en el caso requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. |
Internet Message ID |
Obligatorio El identificador del mensaje de Internet de un correo electrónico que se desea buscar. |
Save Only Email Attachments |
Optional Si se selecciona esta opción, solo se guardarán los archivos adjuntos del correo electrónico especificado. No está seleccionado de forma predeterminada. |
Attachment To Save |
Optional Si seleccionaste el parámetro Este parámetro acepta múltiples valores como una cadena separada por comas. |
Base64 Encode |
Optional Si se selecciona esta opción, la acción codifica el archivo de correo electrónico en formato base64. No está seleccionado de forma predeterminada. |
Resultados de la acción
La acción Guardar correo electrónico en el caso proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | Disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Adjunto del muro de casos
La acción Guardar correo electrónico en el caso guarda correos electrónicos y archivos adjuntos como evidencia del caso en Google SecOps.
La siguiente tabla describe los archivos que guarda esta acción:
| Archivo guardado | Nombre y formato |
|---|---|
| Correo electrónico | EMAIL_SUBJECT.eml
|
Email attachment |
ATTACHMENT_NAME.
ATTACHMENT_EXTENSION |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Guardar correo electrónico en el caso:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"example\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
Mensajes de salida
La acción Guardar correo electrónico en el caso proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
|
La acción se realizó correctamente. |
Error executing action "Save Email To The Case". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script cuando se utiliza la acción Guardar correo electrónico en el caso:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Buscar correos electrónicos
Utilice la acción Buscar correos electrónicos para ejecutar una búsqueda de correo electrónico en un buzón específico utilizando los criterios de búsqueda proporcionados.
Esta acción es asíncrona. Ajusta el tiempo de espera de la acción en el IDE de Google SecOps según corresponda.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Buscar correos electrónicos requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. Este parámetro acepta varios valores como una lista separada por comas. |
Labels Filter |
Optional Una condición de filtro que especifica las etiquetas de correo electrónico que se deben buscar. Este parámetro acepta múltiples valores como una cadena separada por comas. El valor predeterminado es Puedes buscar correos electrónicos con etiquetas específicas, como |
Internet Message ID |
Optional El identificador del mensaje de Internet de un correo electrónico que se desea buscar. Este parámetro acepta varios valores como una cadena separada por comas. Si proporciona el ID del mensaje de Internet, la acción ignora los parámetros |
Subject Filter |
Optional
Una condición de filtro que especifica el asunto del correo electrónico que se va a buscar. |
Sender Filter |
Optional
Una condición de filtro que especifica el remitente del correo electrónico que se desea buscar. |
Recipient Filter |
Optional
Una condición de filtro que especifica el destinatario del correo electrónico que se desea buscar. |
Time Frame (minutes) |
Optional
Una condición de filtro que especifica el intervalo de tiempo en minutos para buscar correos electrónicos. El valor predeterminado es de 60 minutos. |
Email Status |
Optional Estado del correo electrónico a buscar. Los valores posibles son los siguientes:
El valor predeterminado es |
Headers To Return |
Optional
Una lista de encabezados separados por comas que se devolverán en la salida de la acción. La acción siempre devuelve los siguientes encabezados: Si no proporciona ningún valor, la acción devuelve todos los encabezados. Este parámetro no distingue entre mayúsculas y minúsculas. |
Return Email Body |
Optional Si se selecciona, la acción devuelve el contenido completo del cuerpo de un correo electrónico en la salida de la acción. Si no se selecciona esta opción, la información sobre los nombres de los archivos adjuntos en el correo electrónico no estará disponible. No está seleccionado de forma predeterminada. |
Max Emails To Return |
Optional El número máximo de correos electrónicos para que la acción devuelva un resultado. El valor predeterminado es 50. |
Resultados de la acción
La acción Buscar correos electrónicos proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | Disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Tabla del muro de casos
La acción Buscar correos electrónicos proporciona la siguiente tabla:
Título de la tabla: Correos encontrados
Columnas:
- Message_id
- Fecha de recepción
- Sender
- Destinatarios
- Asunto
- Fragmento del cuerpo del correo electrónico
- Nombres de archivos adjuntos
- Opcional: Encontrado en el buzón
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Buscar correos electrónicos:
[
{
"Entity": "email@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
Mensajes de salida
La acción Buscar correos electrónicos proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
|
La acción se realizó correctamente. |
Error executing action "Search For Emails". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script al usar la acción Buscar correos electrónicos:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Enviar correo electrónico
Utilice la acción Enviar correo electrónico para enviar un correo electrónico según los parámetros proporcionados.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Enviar correo electrónico requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo desde el que enviar un correo electrónico, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. |
Subject |
Obligatorio El asunto del correo electrónico que se va a enviar. |
Send To |
Obligatorio Una cadena de direcciones de correo electrónico separadas por comas para los destinatarios del correo electrónico, como por ejemplo |
CC |
Optional Una cadena de direcciones de correo electrónico separadas por comas para los destinatarios de la copia carbón (CC), como por ejemplo |
BCC |
Optional Es una cadena separada por comas de las direcciones de correo electrónico de los destinatarios de copia oculta (CCO), como |
Attachments Paths |
Optional Una cadena de rutas separadas por comas para los archivos adjuntos que se almacenan en el servidor de Google SecOps. |
Mail Content |
Obligatorio Es el cuerpo del correo electrónico. |
Reply-To Recipients |
Optional Es una lista de destinatarios separados por comas para usar en el encabezado Reply-To. Usa el encabezado Reply-To para redireccionar los correos electrónicos de respuesta a la dirección de correo electrónico específica en lugar de la dirección del remitente que se indica en el campo From. |
Resultados de la acción
La acción Send Email proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
En el siguiente ejemplo, se describe el resultado JSON que se recibe cuando se usa la acción Send Email:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"example\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
Mensajes de salida
La acción Send Email proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Email was sent successfully. |
La acción se realizó correctamente. |
Error executing action "Send Email". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
En la siguiente tabla, se describen los valores del resultado de la secuencia de comandos cuando se usa la acción Send Email:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Enviar respuesta a la conversación
Usa la acción Send Thread Reply para enviar un mensaje como respuesta al hilo de correos electrónicos.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Send Thread Reply requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. |
Internet Message ID |
Obligatorio Es el ID de mensaje de Internet de un correo electrónico que se buscará. |
Reply To |
Optional
Es una lista separada por comas de correos electrónicos a los que se enviará la respuesta. Si no proporciona ningún valor y la casilla de verificación |
Reply All |
Optional
Si se selecciona esta opción, la acción envía una respuesta a todos los destinatarios relacionados con el correo electrónico original. Este parámetro tiene prioridad sobre el parámetro No está seleccionado de forma predeterminada. |
Attachments Paths |
Optional Una cadena de rutas separadas por comas para los archivos adjuntos que se almacenan en el servidor de Google SecOps. |
Mail Content |
Obligatorio El cuerpo del correo electrónico. |
Resultados de la acción
La acción Enviar respuesta de hilo proporciona las siguientes salidas:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Send Thread Reply:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
Mensajes de salida
La acción Send Thread Reply proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully sent a thread reply to the
INTERNET_MESSAGE_ID email.
|
La acción se realizó correctamente. |
Error executing action "Sent Thread Reply". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script cuando se utiliza la acción Send Thread Reply:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Esperar respuesta del hilo
Utilice la acción Esperar respuesta del hilo para esperar la respuesta del usuario en función de un correo electrónico enviado mediante la acción Enviar correo electrónico.
Esta acción es asíncrona. Ajusta el tiempo de espera de la acción en el IDE de Google SecOps según corresponda.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Esperar respuesta del hilo requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Mailbox |
Obligatorio Un buzón de correo donde esperar una respuesta, como por ejemplo Por defecto, la acción utiliza el buzón de correo predeterminado que configuraste para la integración. Este parámetro acepta varios valores como una lista separada por comas. |
Internet Message ID |
Obligatorio El identificador del mensaje de Internet de un correo electrónico para la acción que se debe esperar. Si el mensaje se envió utilizando la acción Enviar correo electrónico, configure este parámetro utilizando el marcador de posición Para recuperar un ID de mensaje de Internet, utilice la acción Buscar correos electrónicos. |
Wait for All Recipients to Reply |
Optional Si se selecciona, la acción espera respuestas de todos los destinatarios hasta que se agote el tiempo de espera. No está seleccionado de forma predeterminada. |
Fetch Response Attachments |
Optional Si se selecciona esta opción y la respuesta del destinatario contiene archivos adjuntos, la acción recupera dichos archivos y los agrega como adjuntos al Muro de Casos en Google SecOps. No está seleccionado por defecto. |
Resultados de la acción
La acción Esperar respuesta del hilo proporciona las siguientes salidas:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Mensajes de salida | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
El siguiente ejemplo describe el resultado JSON recibido al usar la acción Wait For Thread Reply:
[
{
"Entity": "reply@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "reply@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "reply@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
Mensajes de salida
La acción Esperar respuesta del hilo proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
|
La acción se realizó correctamente. |
Error executing action "Wait For Thread Reply". Reason:
ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
Resultado de secuencia de comandos
La siguiente tabla describe los valores de la salida del script cuando se utiliza la acción Esperar respuesta del hilo:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
True o False |
Conectores
Si quieres obtener instrucciones detalladas para configurar un conector en Google SecOps, consulta Ingiere tus datos (conectores).
Conector de Gmail
Utilice el conector Gmail para recuperar correos electrónicos de Gmail desde un buzón específico.
El conector Gmail no procesa correos electrónicos con la etiqueta Scheduled por las siguientes razones:
- El conector solo procesa los correos electrónicos enviados. La etiqueta Scheduled significa que los correos electrónicos solo están programados, no enviados.
- El conector requiere marcas de tiempo para recuperar los correos electrónicos. Los correos electrónicos programados no tienen marca de tiempo.
Entradas del conector
El conector Gmail requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
Product Field Name |
Obligatorio Es el nombre del campo en el que se almacena el nombre del producto. El valor predeterminado es |
Event Field Name |
Obligatorio Nombre del campo que se usa para determinar el nombre del evento (subtipo). El valor predeterminado es |
Environment Field Name |
Optional
Nombre del campo en el que se almacena el nombre del entorno. Si no se encuentra el campo de entorno, el entorno se establece en |
Environment Regex Pattern |
Optional
Es un patrón de expresión regular que se ejecutará en el valor que se encuentra en el campo Usa el valor predeterminado Si el patrón de expresión regular es nulo o está vacío, o el valor del entorno es nulo, el resultado final del entorno es |
Email Exclude Pattern |
Optional Una expresión regular para excluir correos electrónicos específicos del proceso de procesamiento, como el spam o las noticias. Este parámetro funciona tanto con el asunto como con el cuerpo del correo electrónico. Por ejemplo, para excluir los correos electrónicos de respuesta automática de la ingesta, puede configurar la siguiente expresión regular: |
Script Timeout (Seconds) |
Obligatorio El límite de tiempo de espera (en segundos) para el proceso de Python que ejecuta el script actual. El valor predeterminado es 300 segundos. |
Service Account JSON File Content |
Optional Es el contenido del archivo JSON de la clave de la cuenta de servicio. Puedes configurar este parámetro o el parámetro Para configurar este parámetro, proporcione el contenido completo del archivo JSON de la clave de la cuenta de servicio que descargó al crear una cuenta de servicio. |
Workload Identity Email |
Optional Es la dirección de correo electrónico del cliente de tu cuenta de servicio. Puedes configurar este parámetro o el parámetro Para suplantar cuentas de servicio con cargas de trabajo, asigne el rol |
Disable Overflow |
Optional Si se selecciona, el conector ignora el mecanismo de desbordamiento de Google SecOps durante la creación de alertas. No está seleccionado de forma predeterminada. |
Default Mailbox |
Obligatorio Una dirección de correo electrónico para usar como buzón predeterminado para la integración, como por ejemplo |
Labels Filter |
Optional Las etiquetas de los correos electrónicos que se incorporarán a Google SecOps. El conector admite etiquetas anidadas.
Proporcione las etiquetas en un formato aceptable para Gmail, como |
Email Status |
Optional Estado del correo electrónico a buscar. Los valores posibles son los siguientes:
Both. |
Extract Headers |
Optional Valores de encabezado para filtrar de la lista Por defecto, el conector añade todos los encabezados al evento. Para agregar solo encabezados específicos, introdúzcalos como una lista separada por comas, como por ejemplo Este parámetro no distingue entre mayúsculas y minúsculas. |
Attached Mail File Prefix |
Optional Un prefijo para agregar a las claves de eventos extraídas (por ejemplo, El valor predeterminado es |
Original Received Mail Prefix |
Optional Un prefijo para agregar a las claves de eventos extraídas (por ejemplo, El valor predeterminado es |
Attach Original EML |
Optional Si se selecciona, el conector adjunta el correo electrónico original a la información del caso como un archivo Elements Markup Language (EML). No está seleccionado de forma predeterminada. |
Create Alert Per Attachment File
|
Optional Si se selecciona, el conector crea varias alertas, una por cada archivo de correo electrónico adjunto. Este comportamiento resulta útil al procesar correos electrónicos con varios archivos adjuntos y configurar la asignación de eventos de Google SecOps para crear entidades a partir de los archivos adjuntos. No está seleccionado de forma predeterminada. |
Max Emails Per Cycle |
Optional El número máximo de correos electrónicos que se recuperarán en cada iteración del conector. La cantidad máxima es 100. El valor predeterminado es 10. |
Max Hours Backwards |
Optional Varias horas antes de la primera iteración del conector para recuperar incidentes. Este parámetro se aplica a la iteración inicial del conector después de habilitarlo por primera vez o como valor de reserva para una marca de tiempo de conector caducada. El valor predeterminado es 24. |
Case Name Template |
Optional Es el nombre de un caso personalizado. Cuando configuras este parámetro, el conector agrega una clave nueva llamada Puedes proporcionar marcadores de posición en el siguiente formato:
Ejemplo: En el caso de los marcadores de posición, el conector usa el primer evento de Google SecOps. El conector solo controla las claves que contienen el valor de cadena. Para configurar este parámetro, especifica campos de eventos sin prefijos. |
Alert Name Template |
Optional Nombre de alerta personalizado Puedes proporcionar marcadores de posición en el siguiente formato:
Ejemplo: Para los marcadores de posición, el conector utiliza el primer evento SOAR de Google SecOps. El conector solo controla las claves que contienen el valor de cadena. Si no proporciona ningún valor o proporciona una plantilla no válida, el conector utilizará el nombre de alerta predeterminado. Para configurar este parámetro, especifique los campos de evento sin prefijos. |
Verify SSL |
Obligatorio Si se selecciona esta opción, la integración verifica que el certificado SSL para conectarse a Gmail sea válido. Esta opción se selecciona de forma predeterminada. |
Proxy Server Address |
Optional Es la dirección del servidor proxy que se usará. |
Proxy Username |
Optional Nombre de usuario del proxy con el que se realizará la autenticación. |
Proxy Password |
Optional Es la contraseña del proxy con la que se realizará la autenticación. |
Reglas del conector
El conector Gmail admite la lista dinámica.
Para filtrar valores específicos del cuerpo y el asunto del correo electrónico, utilice las expresiones regulares de lista dinámica en el siguiente formato: key: regex, como por ejemplo subject: (?<=Subject: ).*. Por ejemplo, después de encontrar una coincidencia para la expresión regular subject: (?<=Subject: ).*, el conector crea un evento de alerta de Google SecOps y le agrega una nueva clave con el nombre subject. El nuevo valor de clave coincide con la expresión regular.
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.