Protección de correo electrónico de Proofpoint

En este documento, se proporciona orientación para integrar la protección de correo electrónico de Proofpoint con Google SecOps.

Integra la protección del correo electrónico de Proofpoint con Google Security Operations

Si quieres obtener instrucciones detalladas para configurar una integración en Google SecOps, consulta Configura integraciones.

Entradas de integración

Para configurar la integración, usa los siguientes parámetros:

Parámetros
API Root Obligatorio

Es la raíz de la API de tu instancia de Proofpoint Email Protection.

Username Obligatorio

Nombre de usuario de tu instancia de Proofpoint Email Protection.

Password Obligatorio

Contraseña de tu instancia de Proofpoint Email Protection.

Verify SSL Optional

Si se marca, se verifica que el certificado de conexión SSL al servidor de Proofpoint sea válido.

Acciones

Antes de ejecutar acciones, asegúrate de configurar sus parámetros respectivos, si los hay.

Enriquece entidades

Enriquece las entidades con la protección de correo electrónico de Proofpoint.

Entidades

Esta acción se ejecuta en las siguientes entidades:

  • Nombre de host
  • Usuario

Entradas de acción

N/A

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos N/A
Tabla de enriquecimiento Disponible
Resultado de JSON N/A
Resultado de secuencia de comandos Disponible
Enriquecimiento de entidades
Campo de enriquecimiento Lógica
dlpviolation N/A
messagestatus N/A
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso

Ping

Prueba la conectividad del servidor de protección de Proofpoint.

Entidades

Esta acción se ejecuta en todas las entidades.

Entradas de acción

N/A

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos N/A
Tabla de enriquecimiento N/A
Resultado de JSON N/A
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso

Cómo buscar correos electrónicos en cuarentena

Usa la acción Search Quarantined Emails para rastrear y analizar información sobre los mensajes en cuarentena en Proofpoint Email Protection.

Esta acción no se ejecuta en las entidades de Google SecOps.

Entradas de acción

La acción Search Quarantined Emails requiere los siguientes parámetros:

Parámetros
Message GUID Optional

Es el GUID único del mensaje que se buscará.

Message ID Optional

Es el ID único del mensaje de Internet que se buscará.

Sender Optional

Es la dirección de correo electrónico del remitente.

Recipient Optional

Es la dirección de correo electrónico del destinatario.

Subject Optional

Es el asunto del correo electrónico en cuarentena.

Time Frame Optional

Especifica un período para los resultados.

Los valores posibles son los siguientes:

  • `Última hora`
  • `Últimas 6 horas`
  • `Últimas 24 horas`
  • "La semana pasada"
  • `Personalizado`

El valor predeterminado es "Última hora".

Start Time Optional

Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona "Personalizado" para el parámetro "Período".

End Time Optional

Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona "Personalizado" para el parámetro "Período", se usará la hora actual.

Folder Name Optional

Es el nombre de la carpeta de cuarentena. El valor predeterminado es "Cuarentena".

Query ID Optional

Es un ID que usa el cliente de REST para hacer un seguimiento de los resultados de la búsqueda.

Fetch DLP Violation Optional

Selecciona el nivel de datos de incumplimiento de la DLP que se recuperarán.

Los valores posibles son los siguientes:

  • `No`
  • `Basic`
  • `Detailed`

El valor predeterminado es "No".

Fetch Message Status Optional

Si se selecciona, recupera el estado y los comentarios del mensaje. Está inhabilitado de forma predeterminada.

Max Results To Return Optional

La cantidad máxima de resultados que se mostrarán. El valor predeterminado es "100" y el valor máximo es "1000".

Resultados de la acción

La acción Search Quarantined Emails proporciona los siguientes resultados:

Tipo de salida de la acción Disponibilidad
Adjunto del muro de casos No disponible
Vínculo al muro de casos No disponible
Tabla del muro de casos Disponible
Tabla de enriquecimiento No disponible
Resultado de JSON Disponible
Resultado de secuencia de comandos Disponible
Resultado de JSON

En el siguiente ejemplo, se muestra el resultado JSON que se recibe cuando se usa la acción Search Quarantined Emails:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
Resultado de secuencia de comandos

En la siguiente tabla, se indica el valor del resultado del script cuando se usa la acción Search Quarantined Emails:

Nombre del resultado de la secuencia de comandos Valor
"is_success" "true" o "false"

Borrar el correo electrónico en cuarentena

Usa la acción Borrar correo electrónico en cuarentena para borrar de forma permanente los mensajes en cuarentena de la carpeta de cuarentena de Proofpoint.

Esta acción no se ejecuta en las entidades de Google SecOps.

Entradas de acción

La acción Borrar correo electrónico en cuarentena requiere los siguientes parámetros:

Parámetros
Message GUIDs Obligatorio

Son los GUID únicos de los mensajes que se borrarán. Admite una lista separada por comas para varios GUID.

Folder Name Obligatorio

Nombre de la carpeta en la que se almacena el mensaje (por ejemplo, Quarantine o PCI).

Time Frame Optional

Especifica un período para los resultados.

Los valores posibles son los siguientes:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

El valor predeterminado es Last Hour.

Start Time Optional

Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona Custom para el parámetro Time Frame.

End Time Optional

Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona Custom para el parámetro Time Frame, se usa la hora actual.

Deleted Folder Name Optional

Nombre de la carpeta a la que se moverán los mensajes borrados.

Resultados de la acción

La acción Borrar correo electrónico en cuarentena proporciona los siguientes resultados:

Tipo de salida de la acción Disponibilidad
Adjunto del muro de casos No disponible
Vínculo al muro de casos No disponible
Tabla del muro de casos No disponible
Tabla de enriquecimiento No disponible
Resultado de JSON No disponible
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos

En la siguiente tabla, se indica el valor del resultado del script cuando se usa la acción Delete Quarantined Email:

Nombre del resultado de la secuencia de comandos Valor
is_success true o false

Cómo mover un correo electrónico en cuarentena

Usa la acción Move Quarantined Email para mover los mensajes en cuarentena a una carpeta de destino o una cola de reglas especificadas.

Esta acción no se ejecuta en las entidades de Google SecOps.

Entradas de acción

La acción Move Quarantined Email requiere los siguientes parámetros:

Parámetros
Message GUIDs Obligatorio

Son los GUID únicos de los mensajes que se moverán. Admite una lista separada por comas para varios GUID.

Folder Name Obligatorio

Nombre de la carpeta en la que se almacena el mensaje (por ejemplo, Quarantine o PCI).

Time Frame Optional

Especifica un período para los resultados.

Los valores posibles son los siguientes:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

El valor predeterminado es Last Hour.

Start Time Optional

Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona Custom para el parámetro Time Frame.

End Time Optional

Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona Custom para el parámetro Time Frame, se usa la hora actual.

Target Folder Name Obligatorio

Es el nombre de la carpeta de destino a la que se moverán los correos electrónicos en cuarentena.

Resultados de la acción

La acción Mover correo electrónico en cuarentena proporciona los siguientes resultados:

Tipo de salida de la acción Disponibilidad
Adjunto del muro de casos No disponible
Vínculo al muro de casos No disponible
Tabla del muro de casos No disponible
Tabla de enriquecimiento No disponible
Resultado de JSON No disponible
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos

En la siguiente tabla, se indica el valor del resultado de la secuencia de comandos cuando se usa la acción Move Quarantined Email:

Nombre del resultado de la secuencia de comandos Valor
is_success true o false

Cómo volver a enviar un correo electrónico en cuarentena

Usa la acción Volver a enviar correo electrónico en cuarentena para volver a enviar los mensajes en cuarentena especificados a la cola del proceso de filtrado principal para su reevaluación.

Esta acción no se ejecuta en las entidades de Google SecOps.

Entradas de acción

La acción Resubmit Quarantined Email requiere los siguientes parámetros:

Parámetros
Message GUIDs Obligatorio

Son los GUID de mensajes únicos que se volverán a enviar. Admite una lista separada por comas para varios GUID.

Folder Name Obligatorio

Nombre de la carpeta en la que se almacena el mensaje (por ejemplo, Quarantine o PCI).

Time Frame Optional

Especifica un período para los resultados.

Los valores posibles son los siguientes:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

El valor predeterminado es Last Hour.

Start Time Optional

Especifica la hora de inicio de los resultados en formato ISO 8601. Este parámetro es obligatorio si se selecciona Custom para el parámetro Time Frame.

End Time Optional

Especifica la hora de finalización de los resultados en formato ISO 8601. Si se deja en blanco y se selecciona Custom para el parámetro Time Frame, se usa la hora actual.

Resultados de la acción

La acción Resubmit Quarantined Email proporciona los siguientes resultados:

Tipo de salida de la acción Disponibilidad
Adjunto del muro de casos No disponible
Vínculo al muro de casos No disponible
Tabla del muro de casos No disponible
Tabla de enriquecimiento No disponible
Resultado de JSON No disponible
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos

En la siguiente tabla, se indica el valor del resultado de la secuencia de comandos cuando se usa la acción Resubmit Quarantined Email:

Nombre del resultado de la secuencia de comandos Valor
is_success true o false

Descargar correo electrónico en cuarentena

Usa la acción Descargar correo electrónico en cuarentena para descargar los datos sin procesar de los mensajes de los correos electrónicos en cuarentena creados en los últimos 30 días.

Esta acción no se ejecuta en las entidades de Google SecOps.

Entradas de acción

La acción Download Quarantined Email requiere los siguientes parámetros:

Parámetros
Message GUIDs Obligatorio

Son los GUID únicos de los mensajes de correo electrónico que se descargarán.

Folder Name Optional

Nombre de la carpeta en la que se almacena el mensaje. Si no se especifica, el valor predeterminado es Quarantine.

Download Folder Path Obligatorio

Ruta de acceso a la carpeta en la que se debe almacenar el archivo. El valor predeterminado es /tmp.

Overwrite Obligatorio

Si se selecciona, se reemplazará cualquier archivo existente con el mismo nombre. Habilitada de forma predeterminada.

Save To Case Wall Optional

Si se selecciona, guarda el archivo descargado como un archivo adjunto en el muro del caso. Está inhabilitado de forma predeterminada.

Resultados de la acción

La acción Download Quarantined Email proporciona los siguientes resultados:

Tipo de salida de la acción Disponibilidad
Adjunto del muro de casos Disponible
Vínculo al muro de casos No disponible
Tabla del muro de casos No disponible
Tabla de enriquecimiento No disponible
Resultado de JSON Disponible
Resultado de secuencia de comandos Disponible
Resultado de JSON

En el siguiente ejemplo, se muestra el resultado JSON que se recibe cuando se usa la acción Descargar correo electrónico en cuarentena:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Resultado de secuencia de comandos

En la siguiente tabla, se indica el valor del resultado de la secuencia de comandos cuando se usa la acción Download Quarantined Email:

Nombre del resultado de la secuencia de comandos Valor
is_success true o false
Mensajes de salida de la acción

La acción Download Quarantined Email proporciona los siguientes mensajes de salida:

Mensaje de salida Descripción del mensaje
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. La acción se completó correctamente.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON No se pudo realizar la acción. Verifica la conexión al servidor, los parámetros de entrada o las credenciales.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.