Gmail
במסמך הזה מוסבר איך לשלב את Gmail עם Google SecOps.
לפני שמתחילים
כדי להשתמש בשילוב, צריך Google Cloud חשבון שירות. אפשר להשתמש בחשבון שירות קיים או ליצור חשבון חדש. בנוסף, צריך להפעיל את Gmail API ב Google Cloud ארגון.
יצירה של חשבון שירות
הוראות ליצירת חשבון שירות זמינות במאמר יצירת חשבונות שירות.
אם אתם משתמשים בחשבון שירות כדי לבצע אימות ל- Google Cloud, אתם יכולים ליצור מפתח של חשבון שירות בפורמט JSON ולספק את התוכן של קובץ ה-JSON שהורדתם כשאתם מגדירים את פרמטרי השילוב.
מסיבות אבטחה, מומלץ להשתמש בכתובת אימייל של זהות עומס עבודה במקום במפתח של חשבון שירות. למידע נוסף על זהויות עומסי עבודה, ראו זהויות לעומסי עבודה.
הענקת הרשאה ברמת הדומיין לחשבון השירות
- במסוף Google Admin של הדומיין, נכנסים אל תפריט ראשי > אבטחה > שליטה בגישה ובנתונים > אמצעי בקרה לממשקי API.
- בחלונית Domain wide delegation (הענקת גישה ברמת הדומיין), בוחרים באפשרות Manage Domain Wide Delegation (ניהול של הענקת גישה ברמת הדומיין).
- לוחצים על הוספת חדש.
- בשדה Client ID (מזהה הלקוח), מזינים את מזהה הלקוח שהתקבל משלבי היצירה של חשבון השירות שצוינו למעלה.
בשדה OAuth Scopes (היקפי הרשאות OAuth), מזינים את רשימת היקפי ההרשאות שנדרשים לשילוב, כשהם מופרדים בפסיקים:
https://mail.google.com/, https://www.googleapis.com/auth/cloud-platform, https://www.googleapis.com/auth/admin.directory.user, https://www.googleapis.com/auth/admin.directory.group.member, https://www.googleapis.com/auth/admin.directory.customer.readonly, https://www.googleapis.com/auth/admin.directory.domain.readonly, https://www.googleapis.com/auth/admin.directory.group, https://www.googleapis.com/auth/admin.directory.orgunit, https://www.googleapis.com/auth/admin.directory.user.alias, https://www.googleapis.com/auth/admin.directory.rolemanagement.readonly, https://www.googleapis.com/auth/apps.groups.settingsלוחצים על Authorize.
שילוב Gmail עם Google SecOps SOAR
השילוב עם Gmail דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Service Account JSON File Content |
אופציונלי התוכן של קובץ ה-JSON של מפתח חשבון השירות.
אפשר להגדיר את הפרמטר הזה או את הפרמטר כדי להגדיר את הפרמטר הזה, צריך לספק את התוכן המלא של קובץ ה-JSON של מפתח חשבון השירות שהורדתם כשאתם יוצרים חשבון שירות. |
Default Mailbox |
חובה
תיבת הדואר של המשתמש שמשמשת כברירת מחדל לשליחת אימיילים או לקבלת הודעות. |
Workload Identity Email |
אופציונלי כתובת האימייל של הלקוח של זהות עומס העבודה. אפשר להגדיר את הפרמטר הזה או את הפרמטר כדי להתחזות לחשבונות שירות באמצעות כתובת האימייל של Workload Identity, צריך להקצות את התפקיד |
Verify SSL |
אופציונלי אם בוחרים באפשרות הזו, האינטגרציה מאמתת שאישור ה-SSL לחיבור ל-Gmail תקף. הפרמטר הזה מסומן כברירת מחדל. |
הוראות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
במקרה הצורך, אפשר לבצע שינויים בשלב מאוחר יותר. אחרי שמגדירים מופע של שילוב, אפשר להשתמש בו ב-playbooks. מידע נוסף על הגדרת מופעים מרובים ותמיכה בהם זמין במאמר בנושא תמיכה במופעים מרובים.
פעולות
מידע נוסף על פעולות זמין במאמרים איך מגיבים לפעולות שממתינות לאישור בתיבת העבודה ואיך מבצעים פעולה ידנית.
הוספת תווית אימייל
משתמשים בפעולה Add Email Label (הוספת תווית לאימייל) כדי להוסיף תווית לאימייל שצוין.
הפעולה הזו היא אסינכרונית. משנים את הגדרת הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת (IDE) של Google SecOps בהתאם.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Add Email Label דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים. |
Internet Message ID |
אופציונלי מזהה ההודעה באינטרנט של האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים |
Labels Filter |
אופציונלי תנאי סינון שמציין את תוויות האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים. ערך ברירת המחדל הוא אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו
|
Subject Filter |
אופציונלי
תנאי סינון שמציין את נושא האימייל שרוצים לחפש. המסנן הזה משתמש בלוגיקה של |
Sender Filter |
אופציונלי
תנאי סינון שמציין את שולח האימייל שרוצים לחפש. המסנן הזה מבוסס על לוגיקת |
Time Frame (minutes) |
אופציונלי
תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל. ערך ברירת המחדל הוא 60 דקות. |
Email Status |
אופציונלי הסטטוס של האימייל לחיפוש. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Label |
חובה תווית לעדכון האימייל. הפרמטר הזה מקבל כמה ערכים כרשימה מופרדת בפסיקים. אם התווית לא קיימת בתיבת הדואר, הפעולה יוצרת את התווית. |
פלט של פעולות
הפעולה Add Email Label מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Add Email Label:
[
{
"Entity": "email@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
הודעות פלט
הפעולה Add Email Label (הוספת תווית לאימייל) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Add Email Label". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Add Email Label:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
מחיקת אימייל
משתמשים בפעולה מחיקת אימייל כדי למחוק הודעת אימייל אחת או יותר מתיבת הדואר על סמך קריטריוני החיפוש שצוינו. כברירת מחדל, הפעולה הזו מעבירה את האימיילים לאשפה. אתם יכולים להגדיר את הפעולה למחיקת האימיילים לתמיד במקום להעביר אותם לאשפה.
הפעולה Delete Email היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת של Google SecOps.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה מחיקת אימייל דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. |
Labels Filter |
אופציונלי תנאי סינון שמציין את תוויות האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים. ערך ברירת המחדל הוא אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו
|
Internet Message ID |
אופציונלי מזהה ההודעה באינטרנט של האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים |
Subject Filter |
אופציונלי
תנאי סינון שמציין את נושא האימייל שרוצים לחפש. המסנן הזה משתמש בלוגיקה של |
Sender Filter |
אופציונלי
תנאי סינון שמציין את שולח האימייל שרוצים לחפש. המסנן הזה מבוסס על לוגיקת |
Time Frame (minutes) |
אופציונלי
תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל. ערך ברירת המחדל הוא 60 דקות. |
Email Status |
אופציונלי הסטטוס של האימייל לחיפוש. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Move to Trash |
אופציונלי אם האפשרות הזו נבחרה, הפעולה מעבירה את האימיילים אל האשפה
ולא מחפשת אימיילים עם התווית האשפה, אלא אם מגדירים את הפרמטר האפשרות הזו מסומנת כברירת מחדל. |
פלט של פעולות
הפעולה מחיקת אימייל מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה מחיקת אימייל:
{
"mailbox1": [DELETED_MESSAGE_ID_LIST],
"mailbox2": [DELETED_MESSAGE_ID_LIST]
}
הודעות פלט
הפעולה Delete Email מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Delete Email". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה מחיקת אימייל:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
העברת אימייל
משתמשים בפעולה העברת אימייל כדי להעביר אימיילים, כולל אימיילים עם שרשורים קודמים.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה העברת אימייל דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר שממנה אפשר לשלוח אימייל, כמו כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. |
Internet Message ID |
חובה מזהה ההודעה באינטרנט של אימייל שרוצים לחפש. |
Send To |
חובה מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל, כמו |
CC |
אופציונלי מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני העותק (CC) של האימייל, כמו |
BCC |
אופציונלי מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל בעותק מוסתר (BCC), כמו |
Subject |
חובה הנושא החדש של האימייל שרוצים להעביר. |
Attachments Paths |
אופציונלי מחרוזת של נתיבים מופרדים בפסיקים לקבצים מצורפים שמאוחסנים בשרת Google SecOps. |
Mail Content |
חובה גוף האימייל. |
פלט של פעולות
הפעולה העברת אימייל מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה העברת אימייל:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
הודעות פלט
הפעולה העברת אימייל מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully forwarded the
MESSAGE_ID email. |
הפעולה הסתיימה בהצלחה. |
Error executing action "Forward Email". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה העברת אימייל:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
פינג
משתמשים בפעולה Ping כדי לבדוק את הקישוריות ל-Gmail.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
אין.
פלט של פעולות
הפעולה Ping מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
הודעות פלט
הפעולה Ping מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully connected to the Google Gmail service with the
provided connection parameters! |
הפעולה הסתיימה בהצלחה. |
Failed to connect to the Google Gmail service! Error is
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Ping:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
הסרת תווית אימייל
משתמשים בפעולה Remove Email Label (הסרת תווית אימייל) כדי להסיר תווית מהאימייל שצוין.
הפעולה הזו היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת של Google SecOps.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה הסרת תווית מאימייל דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים. |
Internet Message ID |
אופציונלי מזהה ההודעה באינטרנט של האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים |
Labels Filter |
אופציונלי תנאי סינון שמציין את תוויות האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים. ערך ברירת המחדל הוא אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו
|
Subject Filter |
אופציונלי
תנאי סינון שמציין את נושא האימייל שרוצים לחפש. המסנן הזה משתמש בלוגיקה של |
Sender Filter |
אופציונלי
תנאי סינון שמציין את שולח האימייל שרוצים לחפש. המסנן הזה מבוסס על לוגיקת |
Time Frame (minutes) |
אופציונלי
תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל. ערך ברירת המחדל הוא 60 דקות. |
Email Status |
אופציונלי הסטטוס של האימייל לחיפוש. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Label |
חובה תווית שרוצים להסיר מאימייל. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים. כדי להסיר את כל התוויות מהאימייל, צריך להגדיר את ערך הפרמטר כ- |
פלט של פעולות
הפעולה Remove Email Label מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Remove Email Label:
[
{
"Entity": "email@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@mail.gmail.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
הודעות פלט
הפעולה Remove Email Label (הסרת תווית אימייל) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Remove Email Label". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Remove Email Label (הסרת תווית אימייל):
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
שמירת האימייל בפנייה
משתמשים בפעולה Save Email To The Case כדי לשמור אימייל או קבצים מצורפים לאימייל ב-Case Wall ב-Google SecOps.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה שמירת האימייל בכרטיסייה דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. |
Internet Message ID |
חובה מזהה ההודעה באינטרנט של אימייל לחיפוש. |
Save Only Email Attachments |
אופציונלי אם האפשרות הזו מסומנת, הפעולה שומרת רק קבצים מצורפים מהאימייל שצוין. האפשרות הזו לא מסומנת כברירת מחדל. |
Attachment To Save |
אופציונלי אם בחרתם בפרמטר הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים. |
Base64 Encode |
אופציונלי אם בוחרים באפשרות הזו, הפעולה מקודדת את קובץ האימייל לפורמט base64. האפשרות הזו לא מסומנת כברירת מחדל. |
פלט של פעולות
הפעולה Save Email To The Case מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | יש גישה |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
קיר המארז
הפעולה Save Email To The Case שומרת אימיילים וקבצים מצורפים כראיות לתיק ב-Google SecOps.
בטבלה הבאה מתוארים הקבצים שהפעולה שומרת:
| קובץ שנשמר | שם ופורמט |
|---|---|
| אימייל | EMAIL_SUBJECT.eml
|
Email attachment |
ATTACHMENT_NAME.
ATTACHMENT_EXTENSION |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה שמירת אימייל לכרטיס:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"example\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
הודעות פלט
הפעולה Save Email To The Case מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Save Email To The Case". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה שמירת אימייל לכרטיס:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
חיפוש אימיילים
משתמשים בפעולה חיפוש אימיילים כדי לבצע חיפוש אימיילים בתיבת דואר ספציפית באמצעות הקריטריונים לחיפוש שסופקו.
הפעולה הזו היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה בסביבת הפיתוח המשולבת של Google SecOps.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה חיפוש אימיילים דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים. |
Labels Filter |
אופציונלי תנאי סינון שמציין את תוויות האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת מופרדת בפסיקים. ערך ברירת המחדל הוא אתם יכולים לחפש אימיילים עם תוויות ספציפיות, כמו
|
Internet Message ID |
אופציונלי מזהה ההודעה באינטרנט של האימייל שרוצים לחפש. הפרמטר הזה מקבל כמה ערכים כמחרוזת שמופרדת באמצעות פסיקים. אם מציינים את מזהה ההודעה באינטרנט, הפעולה מתעלמת מהפרמטרים |
Subject Filter |
אופציונלי
תנאי סינון שמציין את נושא האימייל שרוצים לחפש. |
Sender Filter |
אופציונלי
תנאי סינון שמציין את שולח האימייל שרוצים לחפש. |
Recipient Filter |
אופציונלי
תנאי סינון שמציין את נמען האימייל שרוצים לחפש. |
Time Frame (minutes) |
אופציונלי
תנאי סינון שמציין את מסגרת הזמן בדקות לחיפוש הודעות אימייל. ערך ברירת המחדל הוא 60 דקות. |
Email Status |
אופציונלי הסטטוס של האימייל לחיפוש. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Headers To Return |
אופציונלי
רשימה מופרדת בפסיקים של כותרות להחזרה בפלט של הפעולה. הפעולה תמיד מחזירה את הכותרות הבאות: אם לא מציינים ערך, הפעולה מחזירה את כל הכותרות. הפרמטר הזה לא תלוי באותיות רישיות. |
Return Email Body |
אופציונלי אם האפשרות הזו נבחרה, הפעולה מחזירה את התוכן המלא של גוף האימייל בפלט של הפעולה. אם האפשרות הזו לא נבחרה, המידע על שמות הקבצים המצורפים באימייל לא זמין. האפשרות הזו לא מסומנת כברירת מחדל. |
Max Emails To Return |
אופציונלי המספר המקסימלי של אימיילים שהפעולה תחזיר. ערך ברירת המחדל הוא 50. |
פלט של פעולות
הפעולה חיפוש אימיילים מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | יש גישה |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
טבלת קיר עם תושבת
הפעולה חיפוש אימיילים מספקת את הטבלה הבאה:
שם הטבלה: Found Mails
עמודות:
- Message_id
- תאריך הקבלה
- השולח
- נמענים
- נושא
- קטע מתוכן האימייל
- שמות הקבצים המצורפים
- אופציונלי: נמצא בתיבת הדואר
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה חיפוש אימיילים:
[
{
"Entity": "email@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
הודעות פלט
הפעולה חיפוש אימיילים מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Search For Emails". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה חיפוש אימיילים:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
שלח אימייל
משתמשים בפעולה שליחת אימייל כדי לשלוח אימייל על סמך הפרמטרים שסופקו.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Send Email (שליחת אימייל) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר שממנה אפשר לשלוח אימייל, כמו כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. |
Subject |
חובה הנושא של האימייל שרוצים לשלוח. |
Send To |
חובה מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל, כמו |
CC |
אופציונלי מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני העותק (CC) של האימייל, כמו |
BCC |
אופציונלי מחרוזת של כתובות אימייל שמופרדות בפסיקים של נמעני האימייל בעותק מוסתר (BCC), כמו |
Attachments Paths |
אופציונלי מחרוזת של נתיבים מופרדים בפסיקים לקבצים מצורפים שמאוחסנים בשרת Google SecOps. |
Mail Content |
חובה תוכן האימייל. |
Reply-To Recipients |
אופציונלי רשימה מופרדת בפסיקים של נמענים לשימוש בכותרת Reply-To. משתמשים בכותרת Reply-To כדי להפנות מחדש תשובות באימייל לכתובת אימייל ספציפית במקום לכתובת השולח שמופיעה בשדה From. |
פלט של פעולות
הפעולה Send Email מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט של תוצאת JSON שמתקבלת כשמשתמשים בפעולה Send Email:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"example\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
הודעות פלט
הפעולה Send Email (שליחת אימייל) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Email was sent successfully. |
הפעולה הסתיימה בהצלחה. |
Error executing action "Send Email". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאות של הסקריפט כשמשתמשים בפעולה שליחת אימייל:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
שליחת תשובה לשרשור
משתמשים בפעולה Send Thread Reply כדי לשלוח הודעה כתשובה לשרשור האימייל.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Send Thread Reply (שליחת תשובה לשרשור) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. |
Internet Message ID |
חובה מזהה ההודעה באינטרנט של אימייל שרוצים לחפש. |
Reply To |
אופציונלי
רשימה של כתובות אימייל שמופרדות בפסיקים שאליהן יישלח המענה. אם לא מציינים ערך והתיבה |
Reply All |
אופציונלי
אם בוחרים באפשרות הזו, הפעולה שולחת תשובה לכל הנמענים שקשורים לאימייל המקורי. הפרמטר הזה מקבל עדיפות על פני הפרמטר האפשרות הזו לא מסומנת כברירת מחדל. |
Attachments Paths |
אופציונלי מחרוזת של נתיבים מופרדים בפסיקים לקבצים מצורפים שמאוחסנים בשרת Google SecOps. |
Mail Content |
חובה גוף האימייל. |
פלט של פעולות
הפעולה שליחת תגובה לשרשור מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Send Thread Reply:
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "email@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "email@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
הודעות פלט
הפעולה Send Thread Reply מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully sent a thread reply to the
INTERNET_MESSAGE_ID email.
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Sent Thread Reply". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט תוצאות הסקריפט כשמשתמשים בפעולה Send Thread Reply:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
המתנה לתשובה בשרשור
משתמשים בפעולה המתנה לתשובה בשרשור כדי להמתין לתשובת המשתמש על סמך אימייל שנשלח באמצעות הפעולה שליחת אימייל.
הפעולה הזו היא אסינכרונית. צריך לשנות בהתאם את הזמן הקצוב לתפוגה של הפעולה ב-Google SecOps IDE.
הפעולה הזו לא מופעלת על ישויות ב-Google SecOps.
הוספת נתונים לפעולה
הפעולה Wait For Thread Reply (המתנה לתשובה בשרשור) דורשת את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Mailbox |
חובה תיבת דואר להמתנה לתשובה, כמו
כברירת מחדל, הפעולה משתמשת בתיבת הדואר שמוגדרת כברירת מחדל לשילוב. הפרמטר הזה מקבל מספר ערכים כרשימה מופרדת בפסיקים. |
Internet Message ID |
חובה מזהה ההודעה באינטרנט של אימייל שהפעולה צריכה להמתין לו. אם ההודעה נשלחה באמצעות הפעולה Send
Email, צריך להגדיר את הפרמטר הזה באמצעות ה-placeholder כדי לאחזר מזהה הודעה באינטרנט, משתמשים בפעולה חיפוש אימיילים. |
Wait for All Recipients to Reply |
אופציונלי אם האפשרות הזו נבחרה, הפעולה תמתין לתשובות מכל הנמענים עד שתגיע לפסק זמן. האפשרות הזו לא מסומנת כברירת מחדל. |
Fetch Response Attachments |
אופציונלי אם האפשרות הזו נבחרה והתשובה של הנמען מכילה קבצים מצורפים, הפעולה מאחזרת את הקבצים המצורפים לאימייל ומוסיפה אותם כקובץ מצורף ל-Case Wall ב-Google SecOps. לא מסומן כברירת מחדל. |
פלט של פעולות
הפעולה Wait For Thread Reply מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| הודעות פלט | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מתואר פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה Wait For Thread Reply:
[
{
"Entity": "reply@example.com",
"EntityResult": [
{
"id": "ID",
"thread_id": "THREAD_ID",
"label_ids": [
"CATEGORY_PERSONAL",
"INBOX"
],
"snippet": "SNIPPET",
"history_id": "10576",
"internal_date": 1728217410000,
"message_id": "<CAAfJ0RiApRCW7jbTMQdjia+cnzrsWR4UNbB4x94srTZHaEG+Vw@example.com>",
"subject": "SUBJECT",
"from": "example@example.com",
"headers": {
"delivered-to": "reply@example.com",
"received": [
"by 2002:a096512 named unknown by gmailapi.google.com with HTTPREST; Sun, 6 Oct 2024 12:23:30 +0000"
],
"x-google-smtp-source": "AGHT+IEq/FCBnUtDRgoabTbX8/z1dIKeKteo3Ic5+sbufKyI22pP1gK1soG9jSmV7dMEQXlIVdRf",
"x-received": [
"by 2002:a05:620a:0:b0:374:ce15:9995 with SMTP id ffacd0b85a97d-37d0e78253cmr6681102f8f.34.1728217410309; Sun, 06 Oct 2024 05:23:30 -0700 (PDT)"
],
"arc-seal": "i=1; aLC/Hhaf3TqCPqGGiSfvDT7bxtQp1lz c9xg==",
"arc-message-signature": "i=1; a=rsa-sha256; c=relaxed/relaxed; d=google.com; s=arc-20240605; h=to:subject:message-id:datG+AhKivQ7tcf2K8m9B/lexnQw/puC+acDzdYkIqU6 o4ne1qpcJKc32l6V0+ggtGSuHFvp6ySOZkhLJqei9RXBd6HPV3Yj5nVexbhlFuH29w3E KpGg==; dara=google.com",
"arc-authentication-results": "i=1; mx.google.com; dkim=pass header.i=@labilfrom=example@example.com; dara=pass header.i=@example.com",
},
"mimetype": "text/plain",
"text_bodies": [
"text\r\n"
],
"html_bodies": [],
"file_attachments": [],
"date": "Sun, 6 Oct 2024 12:23:30 +0000",
"to": "reply@example.com",
"cc": null,
"bcc": null,
"in-reply-to": null,
"reply-to": null
}
]
}
]
הודעות פלט
הפעולה Wait For Thread Reply (המתנה לתשובה בשרשור) מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
|
הפעולה הסתיימה בהצלחה. |
Error executing action "Wait For Thread Reply". Reason:
ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
תוצאת סקריפט
בטבלה הבאה מפורטים הערכים של פלט התוצאה של הסקריפט כשמשתמשים בפעולה Wait For Thread Reply:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
True או False |
מחברים
הוראות מפורטות להגדרת מחבר ב-Google SecOps מופיעות במאמר העברת נתונים (מחברים).
מחבר Gmail
משתמשים ב-Gmail Connector כדי לאחזר אימיילים מ-Gmail מתיבת דואר שצוינה.
כלי המחבר של Gmail לא קולט אימיילים עם התווית מתוזמן מהסיבות הבאות:
- המחבר קולט רק אימיילים שנשלחו. התווית מתוזמן מציינת שהאימיילים רק מתוזמנים ולא נשלחים.
- כדי לאחזר אימיילים, המחבר דורש חותמות זמן. לאימיילים מתוזמנים אין חותמות זמן.
כניסות קלט של מחברים
מחבר Gmail דורש את הפרמטרים הבאים:
| פרמטר | תיאור |
|---|---|
Product Field Name |
חובה שם השדה שבו מאוחסן שם המוצר. ערך ברירת המחדל הוא |
Event Field Name |
חובה שם השדה שמשמש לקביעת שם האירוע (סוג משנה). ערך ברירת המחדל הוא |
Environment Field Name |
אופציונלי
שם השדה שבו מאוחסן שם הסביבה. אם השדה environment לא נמצא, הסביבה מוגדרת ל- |
Environment Regex Pattern |
אופציונלי
תבנית של ביטוי רגולרי להפעלה על הערך שנמצא בשדה משתמשים בערך ברירת המחדל אם תבנית הביטוי הרגיל היא null או ריקה, או אם ערך הסביבה הוא null, התוצאה הסופית של הסביבה היא |
Email Exclude Pattern |
אופציונלי ביטוי רגולרי להחרגת אימיילים ספציפיים מההטמעה, כמו ספאם או חדשות. הפרמטר הזה פועל גם עם הנושא וגם עם גוף האימייל. לדוגמה, כדי להחריג את האימיילים של התשובות האוטומטיות מההוספה, אפשר להגדיר את הביטוי הרגולרי הבא:
|
Script Timeout (Seconds) |
חובה מגבלת הזמן הקצוב לתפוגה (בשניות) של תהליך Python שמריץ את הסקריפט הנוכחי. ערך ברירת המחדל הוא 300 שניות. |
Service Account JSON File Content |
אופציונלי התוכן של קובץ ה-JSON של מפתח חשבון השירות. אפשר להגדיר את הפרמטר הזה או את הפרמטר כדי להגדיר את הפרמטר הזה, צריך לספק את התוכן המלא של קובץ ה-JSON של מפתח חשבון השירות שהורדתם כשאתם יוצרים חשבון שירות. |
Workload Identity Email |
אופציונלי כתובת האימייל של הלקוח בחשבון השירות. אפשר להגדיר את הפרמטר הזה או את הפרמטר כדי להתחזות לחשבונות שירות באמצעות עומסי עבודה, צריך להקצות את התפקיד |
Disable Overflow |
אופציונלי אם בוחרים באפשרות הזו, המחבר מתעלם ממנגנון הגלישה של Google SecOps במהלך יצירת ההתראה. האפשרות הזו לא מסומנת כברירת מחדל. |
Default Mailbox |
חובה כתובת אימייל שתשמש כתיבת דואר ברירת מחדל לשילוב, כמו |
Labels Filter |
אופציונלי התוויות של האימיילים שרוצים להעביר ל-Google SecOps. המחבר תומך בתוויות מקוננות.
צריך לספק את התוויות בפורמט שמתאים ל-Gmail, כמו
|
Email Status |
אופציונלי הסטטוס של האימייל לחיפוש. הערכים האפשריים הם:
Both. |
Extract Headers |
אופציונלי ערכי כותרת לסינון מהרשימה כברירת מחדל, המחבר מוסיף את כל הכותרות לאירוע. כדי להוסיף רק כותרות ספציפיות, מזינים אותן כרשימה מופרדת בפסיקים, כמו הפרמטר הזה לא תלוי באותיות רישיות. |
Attached Mail File Prefix |
אופציונלי קידומת להוספה למפתחות האירועים שחולצו (לדוגמה, ערך ברירת המחדל הוא |
Original Received Mail Prefix |
אופציונלי קידומת להוספה למפתחות האירועים שחולצו (לדוגמה, ערך ברירת המחדל הוא |
Attach Original EML |
אופציונלי אם בוחרים באפשרות הזו, המחבר מצרף את האימייל המקורי לפרטי הפנייה כקובץ Elements Markup Language (EML). האפשרות הזו לא מסומנת כברירת מחדל. |
Create Alert Per Attachment File
|
אופציונלי אם בוחרים באפשרות הזו, המחבר יוצר כמה התראות, התראה אחת לכל קובץ אימייל מצורף. ההתנהגות הזו שימושית כשמעבדים אימיילים עם כמה קבצים מצורפים של אימיילים ומגדירים את מיפוי האירועים של Google SecOps ליצירת ישויות מקבצים מצורפים של אימיילים. האפשרות הזו לא מסומנת כברירת מחדל. |
Max Emails Per Cycle |
אופציונלי המספר המקסימלי של הודעות אימייל לאחזור בכל איטרציה של המחבר. המספר המקסימלי הוא 100. ערך ברירת המחדל הוא 10. |
Max Hours Backwards |
אופציונלי מספר השעות לפני האיטרציה הראשונה של המחבר שמהן יאוחזרו האירועים. הפרמטר הזה חל על האיטרציה הראשונית של המחבר אחרי שמפעילים אותו בפעם הראשונה, או על ערך ברירת המחדל של חותמת הזמן של מחבר שתוקפו פג. ערך ברירת המחדל הוא 24. |
Case Name Template |
אופציונלי שם מותאם אישית של בקשת התמיכה. כשמגדירים את הפרמטר הזה, המחבר מוסיף מפתח חדש בשם אפשר לספק את משתני המיקום בפורמט הבא:
דוגמה: במקרה של placeholders, המחבר משתמש באירוע הראשון של Google SecOps. המחבר מטפל רק במפתחות שמכילים את ערך המחרוזת. כדי להגדיר את הפרמטר הזה, מציינים שדות של אירועים ללא קידומות. |
Alert Name Template |
אופציונלי שם של התראה מותאמת אישית. אפשר לספק את משתני המיקום בפורמט הבא:
דוגמה: למשתני מיקום, המחבר משתמש באירוע הראשון של Google SecOps SOAR. המחבר מטפל רק במפתחות שמכילים את ערך המחרוזת. אם לא מספקים ערך או תבנית לא חוקית, המחבר משתמש בשם ברירת המחדל של ההתראה. כדי להגדיר את הפרמטר הזה, מציינים שדות אירועים ללא קידומות. |
Verify SSL |
חובה אם האפשרות הזו נבחרה, האינטגרציה מאמתת שאישור ה-SSL לחיבור ל-Gmail תקף. האפשרות הזו מסומנת כברירת מחדל. |
Proxy Server Address |
אופציונלי הכתובת של שרת ה-Proxy שבו רוצים להשתמש. |
Proxy Username |
אופציונלי שם המשתמש ב-proxy לאימות. |
Proxy Password |
אופציונלי סיסמת ה-proxy לאימות. |
כללים של Connectors
מחבר Gmail תומך ברשימה הדינמית.
כדי לסנן ערכים ספציפיים מתוכן האימייל ומנושא האימייל, משתמשים בביטויים רגולריים של רשימה דינמית בפורמט הבא: key: regex, לדוגמה: subject: (?<=Subject: ).*. לדוגמה, אחרי שהמחבר מוצא התאמה לביטוי הרגולרי subject: (?<=Subject: ).*, הוא יוצר אירוע התראה של Google SecOps ומוסיף לו מפתח חדש עם השם subject. הערך של המפתח החדש תואם לביטוי הרגולרי.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.