Gmail

במסמך הזה מוסבר איך לשלב את Gmail עם Google SecOps.

לפני שמתחילים

כדי להשתמש בשילוב, צריך Google Cloud חשבון שירות. אפשר להשתמש בחשבון שירות קיים או ליצור חשבון חדש. בנוסף, צריך להפעיל את Gmail API ב Google Cloud ארגון.

יצירה של חשבון שירות

הוראות ליצירת חשבון שירות זמינות במאמר יצירת חשבונות שירות.

אם אתם משתמשים בחשבון שירות כדי לבצע אימות ל- Google Cloud, אתם יכולים ליצור מפתח של חשבון שירות בפורמט JSON ולספק את התוכן של קובץ ה-JSON שהורדתם כשאתם מגדירים את פרמטרי השילוב.

מסיבות אבטחה, מומלץ להשתמש בכתובת אימייל של זהות עומס עבודה במקום במפתח של חשבון שירות. למידע נוסף על זהויות עומסי עבודה, ראו זהויות לעומסי עבודה.

הענקת הרשאה ברמת הדומיין לחשבון השירות

  1. במסוף Google Admin של הדומיין, נכנסים אל תפריט ראשי > אבטחה > שליטה בגישה ובנתונים > אמצעי בקרה לממשקי API.
  2. בחלונית Domain wide delegation (הענקת גישה ברמת הדומיין), בוחרים באפשרות Manage Domain Wide Delegation (ניהול של הענקת גישה ברמת הדומיין).
  3. לוחצים על הוספת חדש.
  4. בשדה Client ID (מזהה הלקוח), מזינים את מזהה הלקוח שהתקבל משלבי היצירה של חשבון השירות שצוינו למעלה.
  5. בשדה OAuth Scopes (היקפי הרשאות OAuth), מזינים את רשימת היקפי ההרשאות שנדרשים לשילוב, כשהם מופרדים בפסיקים:

        https://mail.google.com/,
        https://www.googleapis.com/auth/cloud-platform,
        https://www.googleapis.com/auth/admin.directory.user,
        https://www.googleapis.com/auth/admin.directory.group.member,
        https://www.googleapis.com/auth/admin.directory.customer.readonly,
        https://www.googleapis.com/auth/admin.directory.domain.readonly,
        https://www.googleapis.com/auth/admin.directory.group,
        https://www.googleapis.com/auth/admin.directory.orgunit,
        https://www.googleapis.com/auth/admin.directory.user.alias,
        https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly,
        https://www.googleapis.com/auth/apps.groups.settings
    
  6. לוחצים על Authorize.

שילוב Gmail עם Google SecOps SOAR

השילוב עם Gmail דורש את הפרמטרים הבאים:

פרמטר תיאור
Service Account JSON File Content אופציונלי

התוכן של קובץ ה-JSON של מפתח חשבון השירות. אפשר להגדיר את הפרמטר הזה או את הפרמטר Workload Identity Email.

כדי להגדיר את הפרמטר הזה, צריך לספק את התוכן המלא של קובץ ה-JSON של מפתח חשבון השירות שהורדתם כשאתם יוצרים חשבון שירות.

Default Mailbox חובה

תיבת הדואר של המשתמש שמשמשת כברירת מחדל לשליחת אימיילים או לקבלת הודעות.

Workload Identity Email אופציונלי

כתובת האימייל של הלקוח של זהות עומס העבודה.

אפשר להגדיר את הפרמטר הזה או את הפרמטר Service Account JSON File Content.

כדי להתחזות לחשבונות שירות באמצעות כתובת האימייל של Workload Identity, צריך להקצות את התפקיד Service Account Token Creator לחשבון השירות. לפרטים נוספים על זהויות של עומסי עבודה ועל אופן השימוש בהן, אפשר לעיין במאמר זהויות לעומסי עבודה.

Verify SSL אופציונלי

אם בוחרים באפשרות הזו, האינטגרציה מאמתת שאישור ה-SSL לחיבור ל-Gmail תקף.

הפרמטר הזה מסומן כברירת מחדל.

הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרת מופעים מרובים ותמיכה בהם זמין במאמר בנושא תמיכה במופעים מרובים.

פעולות

מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור בתיבת העבודה ואיך מבצעים פעולה ידנית.

הוספת תווית אימייל

משתמשים בפעולה Add Email Label (הוספת תווית לאימייל) כדי להוסיף תווית לאימייל שצוין.

הפעולה הזו היא אסינכרונית. משנים את הגדרת הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת (IDE) של Google SecOps בהתאם.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Add Email Label דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים.

Internet Message ID אופציונלי

מזהה ההודעה באינטרנט של האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים Subject Filter, Sender Filter ו-Time Frame (minutes).

Labels Filter אופציונלי

תנאי סינון שמציין את תוויות האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים.

ערך ברירת המחדל הוא Inbox.

אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו label1, label2. כדי לחפש אימיילים שלא סומנו בתווית מסוימת, משתמשים בפורמט הבא: -label1. אפשר להגדיר את הפרמטר הזה כדי לחפש אימיילים עם תוויות ספציפיות ואימיילים בלי תוויות ספציפיות במחרוזת אחת, כמו label1, -label2, label3.

Subject Filter אופציונלי

תנאי סינון שמציין את נושא האימייל שרוצים לחפש.

המסנן הזה משתמש בלוגיקה של contains, ולכן צריך לציין את פריטי החיפוש במילים מלאות. המסנן הזה לא תומך בהתאמות חלקיות.

Sender Filter אופציונלי

תנאי סינון שמציין את שולח האימייל שרוצים לחפש.

המסנן הזה מבוסס על לוגיקת equals.

Time Frame (minutes) אופציונלי

תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל.

ערך ברירת המחדל הוא 60 דקות.

Email Status אופציונלי

הסטטוס של האימייל לחיפוש.

הערכים האפשריים הם:

  • Only Unread Messages
  • Only Read Messages
  • Both Read & Unread Messages

ערך ברירת המחדל הוא Both Read & Unread Messages.

Label חובה

תווית לעדכון האימייל.

הפרמטר הזה מקבל כמה ערכים כרשימה מופרדת בפסיקים.

אם התווית לא קיימת בתיבת הדואר, הפעולה יוצרת את התווית.

פלט של פעולות

הפעולה Add Email Label מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Add Email Label:

[
   {
       "Entity": "email@example.com",
       "EntityResult": [
           {
               "id": "ID",
               "thread_id": "THREAD_ID",
               "label_ids": [
                   "CATEGORY_PERSONAL",
                   "INBOX"
               ],
               "snippet": "SNIPPET",
               "history_id": "10576",
               "internal_date": 1728217410000,
               "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
               "subject": "SUBJECT",
               "from": "example@example.com",
               "headers": {
                   "delivered-to": "email@example.com",
                   "received": [
                       "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
                   ],
                   "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
                   "x-received": [
                       "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
                   ],
                   "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
                   "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
                   "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
               },
               "mimetype": "text/plain",
               "text_bodies": [
                   "text\r\n"
               ],
               "html_bodies": [],
               "file_attachments": [],
               "date": "Sun, 6 Oct 2024 12:23:30 +0000",
               "to": "email@example.com",
               "cc": null,
               "bcc": null,
               "in-reply-to": null,
               "reply-to": null
           }
       ]
   }
]
הודעות פלט

הפעולה Add Email Label (הוספת תווית לאימייל) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully updated labels for emails in the following mailboxes: MAILBOX_LIST

No emails were found based on the provided search criteria in the following mailboxes: MAILBOX_LIST

The following mailboxes were not found: MAILBOX_LIST. Check the spelling.

Update is pending for emails in the following mailboxes: MAILBOX_LIST

הפעולה הסתיימה בהצלחה.
Error executing action "Add Email Label". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add Email Label:

שם התוצאה של הסקריפט ערך
is_success True או False

מחיקת אימייל

משתמשים בפעולה מחיקת אימייל כדי למחוק הודעת אימייל אחת או יותר מתיבת הדואר על סמך קריטריוני החיפוש שצוינו. כברירת מחדל, הפעולה הזו מעבירה את האימיילים לאשפה. אתם יכולים להגדיר את הפעולה למחיקת האימיילים לתמיד במקום להעביר אותם לאשפה.

הפעולה Delete Email היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת של Google SecOps.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה מחיקת אימייל דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

Labels Filter אופציונלי

תנאי סינון שמציין את תוויות האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים.

ערך ברירת המחדל הוא Inbox.

אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו label1, label2. כדי לחפש אימיילים שלא סומנו בתווית מסוימת, משתמשים בפורמט הבא: -label1. אפשר להגדיר את הפרמטר הזה כדי לחפש אימיילים עם תוויות ספציפיות ואימיילים בלי תוויות ספציפיות במחרוזת אחת, כמו label1, -label2, label3.

Internet Message ID אופציונלי

מזהה ההודעה באינטרנט של האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים Subject Filter, Sender Filter, Labels Filter ו-Time Frame (minutes).

Subject Filter אופציונלי

תנאי סינון שמציין את נושא האימייל שרוצים לחפש.

המסנן הזה משתמש בלוגיקה של contains, ולכן צריך לציין את פריטי החיפוש במילים מלאות. המסנן הזה לא תומך בהתאמות חלקיות.

Sender Filter אופציונלי

תנאי סינון שמציין את שולח האימייל שרוצים לחפש.

המסנן הזה מבוסס על לוגיקת equals.

Time Frame (minutes) אופציונלי

תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל.

ערך ברירת המחדל הוא 60 דקות.

Email Status אופציונלי

הסטטוס של האימייל לחיפוש.

הערכים האפשריים הם:

  • Only Unread Messages
  • Only Read Messages
  • Both Read & Unread Messages

ערך ברירת המחדל הוא Both Read & Unread Messages.

Move to Trash אופציונלי

אם האפשרות הזו נבחרה, הפעולה מעבירה את האימיילים אל האשפה ולא מחפשת אימיילים עם התווית האשפה, אלא אם מגדירים את הפרמטר Labels Filter כך שיכלול את התווית הבאה: Trash. אם האפשרות הזו לא נבחרה, הפעולה מבצעת חיפוש בכל תיבת הדואר ומוחקת את האימיילים באופן סופי.

האפשרות הזו מסומנת כברירת מחדל.

פלט של פעולות

הפעולה מחיקת אימייל מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה מחיקת אימייל:

{
"mailbox1": [DELETED_MESSAGE_ID_LIST],
"mailbox2": [DELETED_MESSAGE_ID_LIST]
}
הודעות פלט

הפעולה Delete Email מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully deleted emails in the following mailboxes: MAILBOX_LIST

No emails to delete based on the provided search criteria in the following mailboxes: MAILBOX_LIST

The following mailboxes were not found: MAILBOX_LIST. Check the spelling.

The action didn't find any emails based on the specified search criteria.

Pending deletion of emails in the following mailboxes: MAILBOX_LIST

הפעולה הסתיימה בהצלחה.
Error executing action "Delete Email". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה מחיקת אימייל:

שם התוצאה של הסקריפט ערך
is_success True או False

העברת אימייל

משתמשים בפעולה העברת אימייל כדי להעביר אימיילים, כולל אימיילים עם שרשורים קודמים.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה העברת אימייל דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר שממנה אפשר לשלוח אימייל, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב.

Internet Message ID חובה

מזהה ההודעה באינטרנט של אימייל שרוצים לחפש.

Send To חובה

מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל, כמו user1@example.com, user2@example.com.

CC אופציונלי

מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני העותק (CC) של האימייל, כמו user1@example.com, user2@example.com.

BCC אופציונלי

מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל בעותק מוסתר (BCC), כמו user1@example.com, user2@example.com.

Subject חובה

הנושא החדש של האימייל שרוצים להעביר.

Attachments Paths אופציונלי

מחרוזת של נתיבים מופרדים בפסיקים לקבצים מצורפים שמאוחסנים בשרת Google SecOps.

Mail Content חובה

גוף האימייל.

פלט של פעולות

הפעולה העברת אימייל מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה העברת אימייל:

{
   "id": "ID",
   "thread_id": "THREAD_ID",
   "label_ids": [
       "CATEGORY_PERSONAL",
       "INBOX"
   ],
   "snippet": "SNIPPET",
   "history_id": "10576",
   "internal_date": 1728217410000,
   "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
   "subject": "SUBJECT",
   "from": "example@example.com",
   "headers": {
       "delivered-to": "email@example.com",
       "received": [
           "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
       ],
       "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
       "x-received": [
           "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
       ],
       "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
       "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
       "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
   },
   "mimetype": "text/plain",
   "text_bodies": [
       "text\r\n"
   ],
   "html_bodies": [],
   "file_attachments": [],
   "date": "Sun, 6 Oct 2024 12:23:30 +0000",
   "to": "email@example.com",
   "cc": null,
   "bcc": null,
   "in-reply-to": null,
   "reply-to": null
}
הודעות פלט

הפעולה העברת אימייל מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully forwarded the MESSAGE_ID email. הפעולה הסתיימה בהצלחה.
Error executing action "Forward Email". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה העברת אימייל:

שם התוצאה של הסקריפט ערך
is_success True או False

פינג

משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Gmail.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

אין.

פלט של פעולות

הפעולה Ping מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
הודעות פלט

הפעולה Ping מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully connected to the Google Gmail service with the provided connection parameters! הפעולה הסתיימה בהצלחה.
Failed to connect to the Google Gmail service! Error is ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Ping:

שם התוצאה של הסקריפט ערך
is_success True או False

הסרת תווית אימייל

משתמשים בפעולה Remove Email Label (הסרת תווית אימייל) כדי להסיר תווית מהאימייל שצוין.

הפעולה הזו היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת של Google SecOps.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה הסרת תווית מאימייל דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים.

Internet Message ID אופציונלי

מזהה ההודעה באינטרנט של האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים Subject Filter, Sender Filter ו-Time Frame (minutes).

Labels Filter אופציונלי

תנאי סינון שמציין את תוויות האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים.

ערך ברירת המחדל הוא Inbox.

אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו label1, label2. כדי לחפש אימיילים שלא סומנו בתווית מסוימת, משתמשים בפורמט הבא: -label1. אפשר להגדיר את הפרמטר הזה כדי לחפש אימיילים עם תוויות ספציפיות ואימיילים בלי תוויות ספציפיות במחרוזת אחת, כמו label1, -label2, label3.

Subject Filter אופציונלי

תנאי סינון שמציין את נושא האימייל שרוצים לחפש.

המסנן הזה משתמש בלוגיקה של contains, ולכן צריך לציין את פריטי החיפוש במילים מלאות. המסנן הזה לא תומך בהתאמות חלקיות.

Sender Filter אופציונלי

תנאי סינון שמציין את שולח האימייל שרוצים לחפש.

המסנן הזה מבוסס על לוגיקת equals.

Time Frame (minutes) אופציונלי

תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל.

ערך ברירת המחדל הוא 60 דקות.

Email Status אופציונלי

הסטטוס של האימייל לחיפוש.

הערכים האפשריים הם:

  • Only Unread Messages
  • Only Read Messages
  • Both Read & Unread Messages

ערך ברירת המחדל הוא Both Read & Unread Messages.

Label חובה

תווית שרוצים להסיר מאימייל.

הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים. כדי להסיר את כל התוויות מהאימייל, צריך להגדיר את ערך הפרמטר כ-All.

פלט של פעולות

הפעולה Remove Email Label מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Remove Email Label:

[
   {
       "Entity": "email@example.com",
       "EntityResult": [
           {
               "id": "ID",
               "thread_id": "THREAD_ID",
               "label_ids": [
                   "CATEGORY_PERSONAL",
                   "INBOX"
               ],
               "snippet": "SNIPPET",
               "history_id": "10576",
               "internal_date": 1728217410000,
               "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@mail.gmail.com>",
               "subject": "SUBJECT",
               "from": "example@example.com",
               "headers": {
                   "delivered-to": "email@example.com",
                   "received": [
                       "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
                   ],
                   "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
                   "x-received": [
                       "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
                   ],
                   "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
                   "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
                   "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
               },
               "mimetype": "text/plain",
               "text_bodies": [
                   "text\r\n"
               ],
               "html_bodies": [],
               "file_attachments": [],
               "date": "Sun, 6 Oct 2024 12:23:30 +0000",
               "to": "email@example.com",
               "cc": null,
               "bcc": null,
               "in-reply-to": null,
               "reply-to": null
           }
       ]
   }
]
הודעות פלט

הפעולה Remove Email Label (הסרת תווית אימייל) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully updated labels for EMAIL_NUMBER emails in the MAILBOX_NAME mailbox.

The following labels don't exist in the MAILBOX_NAME mailbox: LABEL_LIST

None of the provided labels exists in the MAILBOX_NAME mailbox.

הפעולה הסתיימה בהצלחה.
Error executing action "Remove Email Label". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove Email Label (הסרת תווית אימייל):

שם התוצאה של הסקריפט ערך
is_success True או False

שמירת האימייל בפנייה

משתמשים בפעולה Save Email To The Case כדי לשמור אימייל או קבצים מצורפים לאימייל ב-Case Wall ב-Google SecOps.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה שמירת האימייל בכרטיסייה דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב.

Internet Message ID חובה

מזהה ההודעה באינטרנט של אימייל לחיפוש.

Save Only Email Attachments אופציונלי

אם האפשרות הזו מסומנת, הפעולה שומרת רק קבצים מצורפים מהאימייל שצוין.

האפשרות הזו לא מסומנת כברירת מחדל.

Attachment To Save אופציונלי

אם בחרתם בפרמטר Save Only Email Attachments, הפעולה שומרת רק את הקבצים המצורפים שציינתם בפרמטר הזה.

הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים.

Base64 Encode אופציונלי

אם בוחרים באפשרות הזו, הפעולה מקודדת את קובץ האימייל לפורמט base64.

האפשרות הזו לא מסומנת כברירת מחדל.

פלט של פעולות

הפעולה Save Email To The Case מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז יש גישה
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
קיר המארז

הפעולה Save Email To The Case שומרת אימיילים וקבצים מצורפים כראיות לתיק ב-Google SecOps.

בטבלה הבאה מתוארים הקבצים שהפעולה שומרת:

קובץ שנשמר שם ופורמט
אימייל EMAIL_SUBJECT.eml
Email attachment ATTACHMENT_NAME. ATTACHMENT_EXTENSION
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה שמירת אימייל לכרטיס:

{
   "id": "ID",
   "thread_id": "THREAD_ID",
   "label_ids": [
       "CATEGORY_PERSONAL",
       "INBOX"
   ],
   "snippet": "SNIPPET",
   "history_id": "10576",
   "internal_date": 1728217410000,
   "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
   "subject": "SUBJECT",
   "from": "example@example.com",
   "headers": {
       "delivered-to": "email@example.com",
       "received": [
           "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
       ],
       "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
       "x-received": [
           "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
       ],
       "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
       "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
       "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
   },
   "mimetype": "text/plain",
   "text_bodies": [
       "example\r\n"
   ],
   "html_bodies": [],
   "file_attachments": [],
   "date": "Sun, 6 Oct 2024 12:23:30 +0000",
   "to": "email@example.com",
   "cc": null,
   "bcc": null,
   "in-reply-to": null,
   "reply-to": null
}
הודעות פלט

הפעולה Save Email To The Case מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully saved the INTERNET_MESSAGE_ID email.

Successfully saved the following attachments from the INTERNET_MESSAGE_ID email: ATTACHMENT_NAMES

The following attachments were not found in the INTERNET_MESSAGE_ID email: ATTACHMENT_NAMES

הפעולה הסתיימה בהצלחה.
Error executing action "Save Email To The Case". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה שמירת אימייל לכרטיס:

שם התוצאה של הסקריפט ערך
is_success True או False

חיפוש אימיילים

משתמשים בפעולה חיפוש אימיילים כדי לבצע חיפוש אימיילים בתיבת דואר ספציפית באמצעות הקריטריונים לחיפוש שסופקו.

הפעולה הזו היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת של Google SecOps.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה חיפוש אימיילים דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים.

Labels Filter אופציונלי

תנאי סינון שמציין את תוויות האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים.

ערך ברירת המחדל הוא Inbox.

אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו label1, label2. כדי לחפש אימיילים שלא סומנו בתווית מסוימת, משתמשים בפורמט הבא: -label1. אפשר להגדיר את הפרמטר הזה כדי לחפש אימיילים עם תוויות ספציפיות ואימיילים בלי תוויות ספציפיות במחרוזת אחת, כמו label1, -label2, label3.

Internet Message ID אופציונלי

מזהה ההודעה באינטרנט של האימייל שרוצים לחפש.

הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים.

אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים Subject Filter, Sender Filter, Labels Filter, Recipient Filter, Time Frame (minutes) ו-Email Status.

Subject Filter אופציונלי

תנאי סינון שמציין את נושא האימייל שרוצים לחפש.

Sender Filter אופציונלי

תנאי סינון שמציין את שולח האימייל שרוצים לחפש.

Recipient Filter אופציונלי

תנאי סינון שמציין את נמען האימייל שרוצים לחפש.

Time Frame (minutes) אופציונלי

תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל.

ערך ברירת המחדל הוא 60 דקות.

Email Status אופציונלי

הסטטוס של האימייל לחיפוש.

הערכים האפשריים הם:

  • Only Unread Messages
  • Only Read Messages
  • Both Read & Unread Messages

ערך ברירת המחדל הוא Both Read & Unread Messages.

Headers To Return אופציונלי

רשימה מופרדת בפסיקים של כותרות להחזרה בפלט של הפעולה.

הפעולה תמיד מחזירה את הכותרות הבאות: date,‏ from,‏ to,‏ cc,‏ bcc,‏ in-reply-to,‏ reply-to,‏ message-id ו-subject.

אם לא מציינים ערך, הפעולה מחזירה את כל הכותרות.

הפרמטר הזה לא תלוי באותיות רישיות.

Return Email Body אופציונלי

אם האפשרות הזו נבחרה, הפעולה מחזירה את התוכן המלא של גוף האימייל בפלט של הפעולה. אם האפשרות הזו לא נבחרה, המידע על שמות הקבצים המצורפים באימייל לא זמין.

האפשרות הזו לא מסומנת כברירת מחדל.

Max Emails To Return אופציונלי

המספר המקסימלי של אימיילים שהפעולה תחזיר.

ערך ברירת המחדל הוא 50.

פלט של פעולות

הפעולה חיפוש אימיילים מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת יש גישה
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
טבלת קיר עם תושבת

הפעולה חיפוש אימיילים מספקת את הטבלה הבאה:

שם הטבלה: Found Mails

עמודות:

  • Message_id
  • תאריך הקבלה
  • השולח
  • נמענים
  • נושא
  • קטע מתוכן האימייל
  • שמות הקבצים המצורפים
  • אופציונלי: נמצא בתיבת הדואר
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה חיפוש אימיילים:

[
   {
       "Entity": "email@example.com",
       "EntityResult": [
           {
               "id": "ID",
               "thread_id": "THREAD_ID",
               "label_ids": [
                   "CATEGORY_PERSONAL",
                   "INBOX"
               ],
               "snippet": "SNIPPET",
               "history_id": "10576",
               "internal_date": 1728217410000,
               "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
               "subject": "SUBJECT",
               "from": "example@example.com",
               "headers": {
                   "delivered-to": "email@example.com",
                   "received": [
                       "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
                   ],
                   "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
                   "x-received": [
                       "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
                   ],
                   "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
                   "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
                   "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
               },
               "mimetype": "text/plain",
               "text_bodies": [
                   "text\r\n"
               ],
               "html_bodies": [],
               "file_attachments": [],
               "date": "Sun, 6 Oct 2024 12:23:30 +0000",
               "to": "email@example.com",
               "cc": null,
               "bcc": null,
               "in-reply-to": null,
               "reply-to": null
           }
       ]
   }
]
הודעות פלט

הפעולה חיפוש אימיילים מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Successfully found emails in the following mailboxes: MAILBOX_LIST

No emails found in the following mailboxes: MAILBOX_LIST

Pending search for emails in the following mailboxes: MAILBOX_LIST

The following mailboxes were not found: MAILBOX_LIST. Please check the spelling.

The action was not able to find any emails based on the specified search criteria.

הפעולה הסתיימה בהצלחה.
Error executing action "Search For Emails". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה חיפוש אימיילים:

שם התוצאה של הסקריפט ערך
is_success True או False

שלח אימייל

משתמשים בפעולה שליחת אימייל כדי לשלוח אימייל על סמך הפרמטרים שסופקו.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Send Email (שליחת אימייל) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר שממנה אפשר לשלוח אימייל, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב.

Subject חובה

הנושא של האימייל שרוצים לשלוח.

Send To חובה

מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל, כמו user1@example.com, user2@example.com.

CC אופציונלי

מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני העותק (CC) של האימייל, כמו user1@example.com, user2@example.com.

BCC אופציונלי

מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל בעותק מוסתר (BCC), כמו user1@example.com, user2@example.com

Attachments Paths אופציונלי

מחרוזת של נתיבים מופרדים בפסיקים לקבצים מצורפים שמאוחסנים בשרת Google SecOps.

Mail Content חובה

תוכן האימייל.

Reply-To Recipients אופציונלי

רשימה מופרדת בפסיקים של נמענים לשימוש בכותרת Reply-To.

משתמשים בכותרת Reply-To כדי להפנות מחדש תשובות באימייל לכתובת אימייל ספציפית במקום לכתובת השולח שמופיעה בשדה From.

פלט של פעולות

הפעולה Send Email מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Send Email:

{
   "id": "ID",
   "thread_id": "THREAD_ID",
   "label_ids": [
       "CATEGORY_PERSONAL",
       "INBOX"
   ],
   "snippet": "SNIPPET",
   "history_id": "10576",
   "internal_date": 1728217410000,
   "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
   "subject": "SUBJECT",
   "from": "example@example.com",
   "headers": {
       "delivered-to": "email@example.com",
       "received": [
           "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
       ],
       "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
       "x-received": [
           "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
       ],
       "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
       "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
       "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
   },
   "mimetype": "text/plain",
   "text_bodies": [
       "example\r\n"
   ],
   "html_bodies": [],
   "file_attachments": [],
   "date": "Sun, 6 Oct 2024 12:23:30 +0000",
   "to": "email@example.com",
   "cc": null,
   "bcc": null,
   "in-reply-to": null,
   "reply-to": null
}
הודעות פלט

הפעולה Send Email (שליחת אימייל) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Email was sent successfully. הפעולה הסתיימה בהצלחה.
Error executing action "Send Email". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה שליחת אימייל:

שם התוצאה של הסקריפט ערך
is_success True או False

שליחת תשובה לשרשור

משתמשים בפעולה Send Thread Reply כדי לשלוח הודעה כתשובה לשרשור האימייל.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Send Thread Reply (שליחת תשובה לשרשור) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב.

Internet Message ID חובה

מזהה ההודעה באינטרנט של אימייל שרוצים לחפש.

Reply To אופציונלי

רשימה של כתובות אימייל שמופרדות בפסיקים שאליהן יישלח המענה.

אם לא מציינים ערך והתיבה Reply All לא מסומנת, הפעולה שמתבצעת היא רק שליחת תשובה לשולח המקורי של האימייל. אם בוחרים את הפרמטר Reply All, המערכת מתעלמת מהפרמטר הזה בפעולה.

Reply All אופציונלי

אם בוחרים באפשרות הזו, הפעולה שולחת תשובה לכל הנמענים שקשורים לאימייל המקורי.

הפרמטר הזה מקבל עדיפות על פני הפרמטר Reply To.

האפשרות הזו לא מסומנת כברירת מחדל.

Attachments Paths אופציונלי

מחרוזת של נתיבים מופרדים בפסיקים לקבצים מצורפים שמאוחסנים בשרת Google SecOps.

Mail Content חובה

גוף האימייל.

פלט של פעולות

הפעולה שליחת תגובה לשרשור מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Send Thread Reply:

{
   "id": "ID",
   "thread_id": "THREAD_ID",
   "label_ids": [
       "CATEGORY_PERSONAL",
       "INBOX"
   ],
   "snippet": "SNIPPET",
   "history_id": "10576",
   "internal_date": 1728217410000,
   "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
   "subject": "SUBJECT",
   "from": "example@example.com",
   "headers": {
       "delivered-to": "email@example.com",
       "received": [
           "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
       ],
       "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
       "x-received": [
           "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
       ],
       "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
       "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
       "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
   },
   "mimetype": "text/plain",
   "text_bodies": [
       "text\r\n"
   ],
   "html_bodies": [],
   "file_attachments": [],
   "date": "Sun, 6 Oct 2024 12:23:30 +0000",
   "to": "email@example.com",
   "cc": null,
   "bcc": null,
   "in-reply-to": null,
   "reply-to": null
}
הודעות פלט

הפעולה Send Thread Reply מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully sent a thread reply to the INTERNET_MESSAGE_ID email. הפעולה הסתיימה בהצלחה.
Error executing action "Sent Thread Reply". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט תוצאות הסקריפט כשמשתמשים בפעולה Send Thread Reply:

שם התוצאה של הסקריפט ערך
is_success True או False

המתנה לתשובה בשרשור

משתמשים בפעולה המתנה לתשובה בשרשור כדי להמתין לתשובת המשתמש על סמך אימייל שנשלח באמצעות הפעולה שליחת אימייל.

הפעולה הזו היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה ב-Google SecOps IDE.

הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.

הוספת נתונים לפעולה

הפעולה Wait For Thread Reply (המתנה לתשובה בשרשור) דורשת את הפרמטרים הבאים:

פרמטר תיאור
Mailbox חובה

תיבת דואר להמתנה לתשובה, כמו user@example.com.

כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים.

Internet Message ID חובה

מזהה ההודעה באינטרנט של אימייל שהפעולה צריכה להמתין לו. אם ההודעה נשלחה באמצעות הפעולה Send Email, צריך להגדיר את הפרמטר הזה באמצעות ה-placeholder ‏SendEmail.JSONResult|message_id.

כדי לאחזר מזהה הודעה באינטרנט, משתמשים בפעולה חיפוש אימיילים.

Wait for All Recipients to Reply אופציונלי

אם האפשרות הזו נבחרה, הפעולה תמתין לתשובות מכל הנמענים עד שתגיע לפסק זמן.

האפשרות הזו לא מסומנת כברירת מחדל.

Fetch Response Attachments אופציונלי

אם האפשרות הזו נבחרה והתשובה של הנמען מכילה קבצים מצורפים, הפעולה מאחזרת את הקבצים המצורפים לאימייל ומוסיפה אותם כקובץ מצורף ל-Case Wall ב-Google SecOps.

לא מסומן כברירת מחדל.

פלט של פעולות

הפעולה Wait For Thread Reply מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
הודעות פלט יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Wait For Thread Reply:

[
   {
       "Entity": "reply@example.com",
       "EntityResult": [
           {
               "id": "ID",
               "thread_id": "THREAD_ID",
               "label_ids": [
                   "CATEGORY_PERSONAL",
                   "INBOX"
               ],
               "snippet": "SNIPPET",
               "history_id": "10576",
               "internal_date": 1728217410000,
               "message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
               "subject": "SUBJECT",
               "from": "example@example.com",
               "headers": {
                   "delivered-to": "reply@example.com",
                   "received": [
                       "by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
                   ],
                   "x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
                   "x-received": [
                       "by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
                   ],
                   "arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz         c9xg==",
                   "arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605;        h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6         o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E         KpGg==;        dara=google.com",
                   "arc-authentication-results": "i=1; mx.google.com;       dkim=pass header.i=@labilfrom=example@example.com;       dara=pass header.i=@example.com",
               },
               "mimetype": "text/plain",
               "text_bodies": [
                   "text\r\n"
               ],
               "html_bodies": [],
               "file_attachments": [],
               "date": "Sun, 6 Oct 2024 12:23:30 +0000",
               "to": "reply@example.com",
               "cc": null,
               "bcc": null,
               "in-reply-to": null,
               "reply-to": null
           }
       ]
   }
]
הודעות פלט

הפעולה Wait For Thread Reply (המתנה לתשובה בשרשור) מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה

Found replies from the following users: USERS

Waiting for replies from the following users: USERS

הפעולה הסתיימה בהצלחה.
Error executing action "Wait For Thread Reply". Reason: ERROR_REASON

הפעולה נכשלה.

צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

תוצאת סקריפט

בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Wait For Thread Reply:

שם התוצאה של הסקריפט ערך
is_success True או False

מחברים

הוראות מפורטות להגדרת מחבר ב-Google SecOps מופיעות במאמר העברת נתונים (מחברים).

מחבר Gmail

משתמשים ב-Gmail Connector כדי לאחזר אימיילים מ-Gmail מתיבת דואר שצוינה.

כלי המחבר של Gmail לא קולט אימיילים עם התווית מתוזמן מהסיבות הבאות:

  • המחבר קולט רק אימיילים שנשלחו. התווית מתוזמן מציינת שהאימיילים רק מתוזמנים ולא נשלחים.
  • כדי לאחזר אימיילים, המחבר דורש חותמות זמן. לאימיילים מתוזמנים אין חותמות זמן.

כניסות קלט של מחברים

מחבר Gmail דורש את הפרמטרים הבאים:

פרמטר תיאור
Product Field Name חובה

שם השדה שבו מאוחסן שם המוצר.

ערך ברירת המחדל הוא device_product.

Event Field Name חובה

שם השדה שמשמש לקביעת שם האירוע (סוג משנה).

ערך ברירת המחדל הוא event_name.

Environment Field Name אופציונלי

שם השדה שבו מאוחסן שם הסביבה.

אם השדה environment לא נמצא, הסביבה מוגדרת ל-"".

Environment Regex Pattern אופציונלי

תבנית של ביטוי רגולרי להפעלה על הערך שנמצא בשדה Environment Field Name. הפרמטר הזה מאפשר לכם לשנות את השדה environment באמצעות הלוגיקה של הביטוי הרגולרי.

משתמשים בערך ברירת המחדל .* כדי לאחזר את הערך הנדרש Environment Field Name.

אם תבנית הביטוי הרגיל היא null או ריקה, או אם ערך הסביבה הוא null, התוצאה הסופית של הסביבה היא "".

Email Exclude Pattern אופציונלי

ביטוי רגולרי להחרגת אימיילים ספציפיים מההטמעה, כמו ספאם או חדשות.

הפרמטר הזה פועל גם עם הנושא וגם עם גוף האימייל. לדוגמה, כדי להחריג את האימיילים של התשובות האוטומטיות מההוספה, אפשר להגדיר את הביטוי הרגולרי הבא: (?i)(auto|no)(\s|-)?re(ply|sponse|sponder).

Script Timeout (Seconds) חובה

מגבלת הזמן הקצוב לתפוגה (בשניות) של תהליך Python שמריץ את הסקריפט הנוכחי.

ערך ברירת המחדל הוא 300 שניות.

Service Account JSON File Content אופציונלי

התוכן של קובץ ה-JSON של מפתח חשבון השירות.

אפשר להגדיר את הפרמטר הזה או את הפרמטר Workload Identity Email.

כדי להגדיר את הפרמטר הזה, צריך לספק את התוכן המלא של קובץ ה-JSON של מפתח חשבון השירות שהורדתם כשאתם יוצרים חשבון שירות.

Workload Identity Email אופציונלי

כתובת האימייל של הלקוח בחשבון השירות.

אפשר להגדיר את הפרמטר הזה או את הפרמטר Service Account JSON File Content.

כדי להתחזות לחשבונות שירות באמצעות עומסי עבודה, צריך להקצות את התפקיד Service Account Token Creator לחשבון השירות של Google SecOps.

Disable Overflow אופציונלי

אם בוחרים באפשרות הזו, המחבר מתעלם ממנגנון הגלישה של Google SecOps במהלך יצירת ההתראה.

האפשרות הזו לא מסומנת כברירת מחדל.

Default Mailbox חובה

כתובת אימייל שתשמש כתיבת דואר ברירת מחדל לשילוב, כמו user@example.com.

Labels Filter אופציונלי

התוויות של האימיילים שרוצים להעביר ל-Google SecOps.

המחבר תומך בתוויות מקוננות. צריך לספק את התוויות בפורמט שמתאים ל-Gmail, כמו Inbox-label1-label2.

Email Status אופציונלי

הסטטוס של האימייל לחיפוש.

הערכים האפשריים הם:

  • Both
  • Read
  • Unread
ערך ברירת המחדל הוא Both.
Extract Headers אופציונלי

ערכי כותרת לסינון מהרשימה internetMessageHeaders ולהוספה לאירוע Google SecOps.

כברירת מחדל, המחבר מוסיף את כל הכותרות לאירוע. כדי להוסיף רק כותרות ספציפיות, מזינים אותן כרשימה מופרדת בפסיקים, כמו DKIM-Siganture, Received, From. כדי למנוע מהמחבר להוסיף כותרת כלשהי, מזינים את הערך None.

הפרמטר הזה לא תלוי באותיות רישיות.

Attached Mail File Prefix אופציונלי

קידומת להוספה למפתחות האירועים שחולצו (לדוגמה, to, from או subject) מקובץ האימייל המצורף שהתקבל בתיבת הדואר שבמעקב.

ערך ברירת המחדל הוא attach.

Original Received Mail Prefix אופציונלי

קידומת להוספה למפתחות האירועים שחולצו (לדוגמה, to,‏ from או subject) מתוך האימייל המקורי שהתקבל בתיבת הדואר המפוקחת.

ערך ברירת המחדל הוא orig.

Attach Original EML אופציונלי

אם בוחרים באפשרות הזו, המחבר מצרף את האימייל המקורי לפרטי הפנייה כקובץ Elements Markup Language ‏ (EML).

האפשרות הזו לא מסומנת כברירת מחדל.

Create Alert Per Attachment File אופציונלי

אם בוחרים באפשרות הזו, המחבר יוצר כמה התראות, התראה אחת לכל קובץ אימייל מצורף.

ההתנהגות הזו שימושית כשמעבדים אימיילים עם כמה קבצים מצורפים של אימיילים ומגדירים את מיפוי האירועים של Google SecOps ליצירת ישויות מקבצים מצורפים של אימיילים.

האפשרות הזו לא מסומנת כברירת מחדל.

Max Emails Per Cycle אופציונלי

המספר המקסימלי של הודעות אימייל לאחזור בכל איטרציה של המחבר.

המספר המקסימלי הוא 100. ערך ברירת המחדל הוא 10.

Max Hours Backwards אופציונלי

מספר השעות לפני האיטרציה הראשונה של המחבר שמהן יאוחזרו האירועים. הפרמטר הזה חל על האיטרציה הראשונית של המחבר אחרי שמפעילים אותו בפעם הראשונה, או על ערך ברירת המחדל של חותמת הזמן של מחבר שתוקפו פג.

ערך ברירת המחדל הוא 24.

Case Name Template אופציונלי

שם מותאם אישית של בקשת התמיכה.

כשמגדירים את הפרמטר הזה, המחבר מוסיף מפתח חדש בשם custom_case_name לאירוע Google SecOps.

אפשר לספק את משתני המיקום בפורמט הבא: [name of the field].

דוגמה: Phishing - [event_mailbox]

במקרה של placeholders, המחבר משתמש באירוע הראשון של Google SecOps. המחבר מטפל רק במפתחות שמכילים את ערך המחרוזת. כדי להגדיר את הפרמטר הזה, מציינים שדות של אירועים ללא קידומות.

Alert Name Template אופציונלי

שם של התראה מותאמת אישית.

אפשר לספק את משתני המיקום בפורמט הבא: [name of the field].

דוגמה: Phishing - [event_mailbox]

למשתני מיקום, המחבר משתמש באירוע הראשון של Google SecOps SOAR. המחבר מטפל רק במפתחות שמכילים את ערך המחרוזת. אם לא מספקים ערך או תבנית לא חוקית, המחבר משתמש בשם ברירת המחדל של ההתראה. כדי להגדיר את הפרמטר הזה, מציינים שדות אירועים ללא קידומות.

Verify SSL חובה

אם האפשרות הזו נבחרה, האינטגרציה מאמתת שאישור ה-SSL לחיבור ל-Gmail תקף. האפשרות הזו מסומנת כברירת מחדל.

Proxy Server Address אופציונלי

הכתובת של שרת ה-Proxy שבו רוצים להשתמש.

Proxy Username אופציונלי

שם המשתמש ב-proxy לאימות.

Proxy Password אופציונלי

סיסמת ה-proxy לאימות.

כללים של Connectors

מחבר Gmail תומך ברשימה הדינמית.

כדי לסנן ערכים ספציפיים מתוכן האימייל ומנושא האימייל, משתמשים בביטויים רגולריים של רשימה דינמית בפורמט הבא: key: regex, לדוגמה: subject: (?<=Subject: ).*. לדוגמה, אחרי שהמחבר מוצא התאמה לביטוי הרגולרי subject: (?<=Subject: ).*, הוא יוצר אירוע התראה של Google SecOps ומוסיף לו מפתח חדש עם השם subject. הערך של המפתח החדש תואם לביטוי הרגולרי.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.