Proofpoint Email Protection
במסמך הזה מוסבר איך לשלב את Proofpoint Email Protection עם Google SecOps.
שילוב של Proofpoint Email Protection עם Google Security Operations
הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.
נתוני קלט של שילוב
כדי להגדיר את השילוב, משתמשים בפרמטרים הבאים:
| פרמטרים | |
|---|---|
API Root |
חובה שורש ה-API של מופע Proofpoint Email Protection שלכם. |
Username |
חובה שם המשתמש במופע של Proofpoint Email Protection. |
Password |
חובה הסיסמה של מופע Proofpoint Email Protection שלכם. |
Verify SSL |
אופציונלי אם מסומנת, המערכת בודקת שאישור ה-SSL של החיבור לשרת Proofpoint תקף. |
פעולות
לפני שמריצים פעולות, חשוב להגדיר את הפרמטרים שלהן, אם יש כאלה.
העשרת ישויות
העשרה של ישויות באמצעות Proofpoint Email Protection.
ישויות
הפעולה הזו מופעלת בישויות הבאות:
- שם המארח
- משתמש
הוספת נתונים לפעולה
לא רלוונטי
פלט של פעולות
| סוג הפלט של הפעולה | |
|---|---|
| קיר המארז | לא רלוונטי |
| קישור לקיר של הפנייה | לא רלוונטי |
| טבלת בקשות תמיכה | לא רלוונטי |
| טבלת העשרה | יש גישה |
| תוצאה בפורמט JSON | לא רלוונטי |
| תוצאת סקריפט | יש גישה |
העשרה של ישויות
| שדה העשרה | לוגיקה |
|---|---|
dlpviolation |
לא רלוונטי |
messagestatus |
לא רלוונטי |
תוצאת סקריפט
| שם התוצאה של הסקריפט | ערך |
|---|---|
| is_success | נכון/לא נכון |
פינג
בודקים את הקישוריות של שרת ההגנה של Proofpoint.
ישויות
הפעולה הזו מופעלת בכל הישויות.
הוספת נתונים לפעולה
לא רלוונטי
פלט של פעולות
| סוג הפלט של הפעולה | |
|---|---|
| קיר המארז | לא רלוונטי |
| קישור לקיר של הפנייה | לא רלוונטי |
| טבלת בקשות תמיכה | לא רלוונטי |
| טבלת העשרה | לא רלוונטי |
| תוצאה בפורמט JSON | לא רלוונטי |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
| שם התוצאה של הסקריפט | ערך |
|---|---|
| is_success | נכון/לא נכון |
חיפוש אימיילים בהסגר
כדי לעקוב אחרי מידע על הודעות שהועברו להסגר ב-Proofpoint Email Protection ולנתח אותו, משתמשים בפעולה חיפוש הודעות אימייל שהועברו להסגר.
הפעולה הזו לא מופעלת בישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה חיפוש אימיילים שהוכנסו להסגר דורשת את הפרמטרים הבאים:
| פרמטרים | |
|---|---|
Message GUID |
אופציונלי המזהה הייחודי של ההודעה שרוצים לחפש. |
Message ID |
אופציונלי מזהה ייחודי של הודעת אינטרנט לחיפוש. |
Sender |
אופציונלי כתובת האימייל של השולח. |
Recipient |
אופציונלי כתובת האימייל של הנמען. |
Subject |
אופציונלי הנושא של האימייל שהועבר להסגר. |
Time Frame |
אופציונלי מציינים מסגרת זמן לתוצאות. הערכים האפשריים הם:
ערך ברירת המחדל הוא Last Hour (שעה אחרונה). |
Start Time |
אופציונלי מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות Custom (מותאם אישית) לפרמטר Time Frame (מסגרת זמן). |
End Time |
אופציונלי מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והאפשרות 'בהתאמה אישית' נבחרה לפרמטר Time Frame, המערכת תשתמש בשעה הנוכחית. |
Folder Name |
אופציונלי השם של תיקיית ההסגר. ערך ברירת המחדל הוא `Quarantine`. |
Query ID |
אופציונלי מזהה שמשמש את לקוח REST למעקב אחרי תוצאות החיפוש. |
Fetch DLP Violation |
אופציונלי בוחרים את רמת הנתונים של הפרות DLP שרוצים לאחזר. הערכים האפשריים הם:
ערך ברירת המחדל הוא No. |
Fetch Message Status |
אופציונלי אם האפשרות הזו נבחרה, המערכת מאחזרת את סטטוס ההודעה ואת התגובות. מושבת כברירת מחדל. |
Max Results To Return |
אופציונלי המספר המקסימלי של תוצאות שיוחזרו. ערך ברירת המחדל הוא 100. הערך המקסימלי הוא 1,000. |
פלט של פעולות
הפעולה חיפוש אימיילים בהסגר מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת בקשות תמיכה | יש גישה |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Search Quarantined Emails:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה חיפוש אימיילים בהסגר:
| שם התוצאה של הסקריפט | ערך |
|---|---|
| `is_success` | `true` או `false` |
מחיקה של אימייל בהסגר
משתמשים בפעולה Delete Quarantined Email (מחיקת אימייל בהסגר) כדי למחוק לצמיתות הודעות בהסגר מתיקיית ההסגר של Proofpoint.
הפעולה הזו לא מופעלת בישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה מחיקת אימייל בהסגר דורשת את הפרמטרים הבאים:
| פרמטרים | |
|---|---|
Message GUIDs |
חובה מזהי ה-GUID הייחודיים של ההודעות שרוצים למחוק. תומך ברשימה מופרדת בפסיקים עבור מזהי GUID מרובים. |
Folder Name |
חובה שם התיקייה שבה ההודעה מאוחסנת (לדוגמה, |
Time Frame |
אופציונלי מציינים מסגרת זמן לתוצאות. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Start Time |
אופציונלי מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות |
End Time |
אופציונלי מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והערך |
Deleted Folder Name |
אופציונלי שם התיקייה שאליה יועברו ההודעות שנמחקו. |
פלט של פעולות
הפעולה מחיקה של אימייל בהסגר מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה מחיקת אימייל בהסגר:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
העברה של אימייל שהועבר להסגר
אפשר להשתמש בפעולה העברת אימייל להסגר כדי להעביר הודעות בהסגר לתיקיית יעד או לתור כללים ספציפיים.
הפעולה הזו לא מופעלת בישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה העברת אימייל בהסגר דורשת את הפרמטרים הבאים:
| פרמטרים | |
|---|---|
Message GUIDs |
חובה מזהי ה-GUID הייחודיים של ההודעות שרוצים להעביר. תומך ברשימה מופרדת בפסיקים עבור מזהי GUID מרובים. |
Folder Name |
חובה שם התיקייה שבה ההודעה מאוחסנת (לדוגמה, |
Time Frame |
אופציונלי מציינים מסגרת זמן לתוצאות. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Start Time |
אופציונלי מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות |
End Time |
אופציונלי מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והערך |
Target Folder Name |
חובה שם תיקיית היעד שאליה יועברו האימיילים שהוכנסו להסגר. |
פלט של פעולות
הפעולה העברת אימייל בהסגר מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה העברת אימייל שהוכנס להסגר:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
שליחה מחדש של אימייל שהועבר להסגר
משתמשים בפעולה שליחה מחדש של אימייל בהסגר כדי לשלוח מחדש הודעות ספציפיות בהסגר בחזרה לתור של תהליך הסינון הראשי לצורך הערכה מחדש.
הפעולה הזו לא מופעלת בישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה Resubmit Quarantined Email (שליחה מחדש של אימייל שהוכנס להסגר) דורשת את הפרמטרים הבאים:
| פרמטרים | |
|---|---|
Message GUIDs |
חובה מזהי ה-GUID הייחודיים של ההודעות שרוצים לשלוח מחדש. תומך ברשימה מופרדת בפסיקים עבור מזהי GUID מרובים. |
Folder Name |
חובה שם התיקייה שבה ההודעה מאוחסנת (לדוגמה, |
Time Frame |
אופציונלי מציינים מסגרת זמן לתוצאות. הערכים האפשריים הם:
ערך ברירת המחדל הוא |
Start Time |
אופציונלי מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות |
End Time |
אופציונלי מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והערך |
פלט של פעולות
הפעולה שליחה מחדש של אימייל שהוכנס להסגר מספקת את הפלטים הבאים:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | לא זמין |
| קישור לקיר של הפנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | לא זמין |
| תוצאת סקריפט | יש גישה |
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה שליחה מחדש של אימייל שהוכנס להסגר:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הורדה של אימייל בהסגר
אפשר להשתמש בפעולה הורדת אימייל שהועבר להסגר כדי להוריד נתוני הודעות גולמיים של אימיילים שהועברו להסגר ונשלחו ב-30 הימים האחרונים.
הפעולה הזו לא מופעלת בישויות של Google SecOps.
הוספת נתונים לפעולה
הפעולה הורדת אימייל שהוכנס להסגר דורשת את הפרמטרים הבאים:
| פרמטרים | |
|---|---|
Message GUIDs |
חובה מזהי ה-GUID הייחודיים של ההודעות באימיילים שרוצים להוריד. |
Folder Name |
אופציונלי השם של התיקייה שבה ההודעה מאוחסנת. אם לא מציינים ערך, ברירת המחדל היא |
Download Folder Path |
חובה נתיב התיקייה שבה צריך לאחסן את הקובץ. ערך ברירת המחדל הוא |
Overwrite |
חובה אם בוחרים באפשרות הזו, כל קובץ קיים עם אותו שם יידרס. מופעל כברירת מחדל. |
Save To Case Wall |
אופציונלי אם האפשרות הזו מסומנת, הקובץ שהורד נשמר כקובץ מצורף בפיד של בקשת התמיכה. מושבת כברירת מחדל. |
פלט של פעולות
הפעולה הורדה של אימייל בהסגר מספקת את הפלט הבא:
| סוג הפלט של הפעולה | זמינות |
|---|---|
| קיר המארז | יש גישה |
| קישור לקיר של פנייה | לא זמין |
| טבלת קיר עם תושבת | לא זמין |
| טבלת העשרה | לא זמין |
| תוצאה בפורמט JSON | יש גישה |
| תוצאת סקריפט | יש גישה |
תוצאה בפורמט JSON
בדוגמה הבאה מוצג פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה הורדת אימייל שהוכנס להסגר:
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
תוצאת סקריפט
בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה הורדת אימייל שהוכנס להסגר:
| שם התוצאה של הסקריפט | ערך |
|---|---|
is_success |
true או false |
הודעות פלט של פעולות
הפעולה הורדה של אימייל בהסגר מספקת את הודעות הפלט הבאות:
| הודעת פלט | תיאור ההודעה |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
הפעולה הסתיימה בהצלחה. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה. |
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.