Protección de correo electrónico de Proofpoint
En este documento, se proporciona orientación para integrar la protección de correo electrónico de Proofpoint con Google SecOps.
Integra la protección del correo electrónico de Proofpoint con Google Security Operations
Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.
Entradas de integración
Para configurar la integración, usa los siguientes parámetros:
| Parámetros | |
|---|---|
API Root |
Obligatorio Es la raíz de la API de tu instancia de Proofpoint Email Protection. |
Username |
Obligatorio Nombre de usuario de tu instancia de Proofpoint Email Protection. |
Password |
Obligatorio Contraseña de tu instancia de Proofpoint Email Protection. |
Verify SSL |
Optional Si se marca, se verifica que el certificado de conexión SSL al servidor de Proofpoint sea válido. |
Acciones
Antes de ejecutar acciones, asegúrate de configurar sus parámetros respectivos, si los hay.
Enriquece entidades
Enriquece las entidades con la protección de correo electrónico de Proofpoint.
Entidades
Esta acción se ejecuta en las siguientes entidades:
- Nombre de host
- Usuario
Entradas de acción
N/A
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | N/A |
| Tabla de enriquecimiento | Disponible |
| Resultado de JSON | N/A |
| Resultado de secuencia de comandos | Disponible |
Enriquecimiento de entidades
| Campo de enriquecimiento | Lógica |
|---|---|
dlpviolation |
N/A |
messagestatus |
N/A |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Ping
Prueba la conectividad del servidor de protección de Proofpoint.
Entidades
Esta acción se ejecuta en todas las entidades.
Entradas de acción
N/A
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | N/A |
| Tabla de enriquecimiento | N/A |
| Resultado de JSON | N/A |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Cómo buscar correos electrónicos en cuarentena
Usa la acción Search Quarantined Emails para rastrear y analizar información sobre los mensajes en cuarentena en Proofpoint Email Protection.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Search Quarantined Emails requiere los siguientes parámetros:
| Parámetros | |
|---|---|
Message GUID |
Optional Es el GUID único del mensaje que se buscará. |
Message ID |
Optional Es el ID único del mensaje de Internet que se buscará. |
Sender |
Optional Es la dirección de correo electrónico del remitente. |
Recipient |
Optional Es la dirección de correo electrónico del destinatario. |
Subject |
Optional Es el asunto del correo electrónico en cuarentena. |
Time Frame |
Optional Especifica un período para los resultados. Los valores posibles son los siguientes:
El valor predeterminado es "Última hora". |
Start Time |
Optional Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona "Personalizado" para el parámetro "Período". |
End Time |
Optional Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona "Personalizado" para el parámetro "Período", se usará la hora actual. |
Folder Name |
Optional Es el nombre de la carpeta de cuarentena. El valor predeterminado es "Cuarentena". |
Query ID |
Optional Es un ID que usa el cliente de REST para hacer un seguimiento de los resultados de la búsqueda. |
Fetch DLP Violation |
Optional Selecciona el nivel de datos de incumplimiento de la DLP que se recuperarán. Los valores posibles son los siguientes:
El valor predeterminado es "No". |
Fetch Message Status |
Optional Si se selecciona, recupera el estado y los comentarios del mensaje. Está inhabilitado de forma predeterminada. |
Max Results To Return |
Optional La cantidad máxima de resultados que se mostrarán. El valor predeterminado es "100" y el valor máximo es "1000". |
Resultados de la acción
La acción Search Quarantined Emails proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | Disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
En el siguiente ejemplo, se muestra el resultado JSON que se recibe cuando se usa la acción Search Quarantined Emails:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
Resultado de secuencia de comandos
En la siguiente tabla, se indica el valor del resultado del script cuando se usa la acción Search Quarantined Emails:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| "is_success" | "true" o "false" |
Borrar el correo electrónico en cuarentena
Usa la acción Borrar correo electrónico en cuarentena para borrar de forma permanente los mensajes en cuarentena de la carpeta de cuarentena de Proofpoint.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Borrar correo electrónico en cuarentena requiere los siguientes parámetros:
| Parámetros | |
|---|---|
Message GUIDs |
Obligatorio Son los GUID únicos de los mensajes que se borrarán. Admite una lista separada por comas para varios GUID. |
Folder Name |
Obligatorio Nombre de la carpeta en la que se almacena el mensaje (por ejemplo, |
Time Frame |
Optional Especifica un período para los resultados. Los valores posibles son los siguientes:
El valor predeterminado es |
Start Time |
Optional Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona |
End Time |
Optional Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona |
Deleted Folder Name |
Optional Nombre de la carpeta a la que se moverán los mensajes borrados. |
Resultados de la acción
La acción Borrar correo electrónico en cuarentena proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | No disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
En la siguiente tabla, se indica el valor del resultado del script cuando se usa la acción Delete Quarantined Email:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
true o false |
Cómo mover un correo electrónico en cuarentena
Usa la acción Move Quarantined Email para mover los mensajes en cuarentena a una carpeta de destino o una cola de reglas especificadas.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Move Quarantined Email requiere los siguientes parámetros:
| Parámetros | |
|---|---|
Message GUIDs |
Obligatorio Son los GUID únicos de los mensajes que se moverán. Admite una lista separada por comas para varios GUID. |
Folder Name |
Obligatorio Nombre de la carpeta en la que se almacena el mensaje (por ejemplo, |
Time Frame |
Optional Especifica un período para los resultados. Los valores posibles son los siguientes:
El valor predeterminado es |
Start Time |
Optional Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona |
End Time |
Optional Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona |
Target Folder Name |
Obligatorio Es el nombre de la carpeta de destino a la que se moverán los correos electrónicos en cuarentena. |
Resultados de la acción
La acción Mover correo electrónico en cuarentena proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | No disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
En la siguiente tabla, se indica el valor del resultado de la secuencia de comandos cuando se usa la acción Move Quarantined Email:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
true o false |
Cómo volver a enviar un correo electrónico en cuarentena
Usa la acción Volver a enviar correo electrónico en cuarentena para volver a enviar los mensajes en cuarentena especificados a la cola del proceso de filtrado principal para su reevaluación.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Resubmit Quarantined Email requiere los siguientes parámetros:
| Parámetros | |
|---|---|
Message GUIDs |
Obligatorio Son los GUID de mensajes únicos que se volverán a enviar. Admite una lista separada por comas para varios GUID. |
Folder Name |
Obligatorio Nombre de la carpeta en la que se almacena el mensaje (por ejemplo, |
Time Frame |
Optional Especifica un período para los resultados. Los valores posibles son los siguientes:
El valor predeterminado es |
Start Time |
Optional Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona |
End Time |
Optional Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona |
Resultados de la acción
La acción Resubmit Quarantined Email proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | No disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | No disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
En la siguiente tabla, se indica el valor del resultado de la secuencia de comandos cuando se usa la acción Resubmit Quarantined Email:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
true o false |
Descargar correo electrónico en cuarentena
Usa la acción Descargar correo electrónico en cuarentena para descargar los datos sin procesar de los mensajes de los correos electrónicos en cuarentena creados en los últimos 30 días.
Esta acción no se ejecuta en las entidades de Google SecOps.
Entradas de acción
La acción Download Quarantined Email requiere los siguientes parámetros:
| Parámetros | |
|---|---|
Message GUIDs |
Obligatorio Son los GUID únicos de los mensajes de correo electrónico que se descargarán. |
Folder Name |
Optional Nombre de la carpeta en la que se almacena el mensaje. Si no se especifica, el valor predeterminado es |
Download Folder Path |
Obligatorio Ruta de acceso a la carpeta en la que se debe almacenar el archivo. El valor predeterminado es |
Overwrite |
Obligatorio Si se selecciona, se reemplazará cualquier archivo existente con el mismo nombre. Habilitada de forma predeterminada. |
Save To Case Wall |
Optional Si se selecciona, guarda el archivo descargado como un archivo adjunto en el muro del caso. Está inhabilitado de forma predeterminada. |
Resultados de la acción
La acción Download Quarantined Email proporciona los siguientes resultados:
| Tipo de salida de la acción | Disponibilidad |
|---|---|
| Adjunto del muro de casos | Disponible |
| Vínculo al muro de casos | No disponible |
| Tabla del muro de casos | No disponible |
| Tabla de enriquecimiento | No disponible |
| Resultado de JSON | Disponible |
| Resultado de secuencia de comandos | Disponible |
Resultado de JSON
En el siguiente ejemplo, se muestra el resultado JSON que se recibe cuando se usa la acción Descargar correo electrónico en cuarentena:
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
Resultado de secuencia de comandos
En la siguiente tabla, se indica el valor del resultado de la secuencia de comandos cuando se usa la acción Download Quarantined Email:
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
is_success |
true o false |
Mensajes de salida de la acción
La acción Download Quarantined Email proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
La acción se completó correctamente. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales. |
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.