Proofpoint Email Protection

במסמך הזה מוסבר איך לשלב את Proofpoint Email Protection עם Google SecOps.

שילוב של Proofpoint Email Protection עם Google Security Operations

הוראות מפורטות להגדרת שילוב ב-Google SecOps מופיעות במאמר הגדרת שילובים.

נתוני קלט של שילוב

כדי להגדיר את השילוב, משתמשים בפרמטרים הבאים:

פרמטרים
API Root חובה

שורש ה-API של מופע Proofpoint Email Protection שלכם.

Username חובה

שם המשתמש במופע של Proofpoint Email Protection.

Password חובה

הסיסמה של מופע Proofpoint Email Protection שלכם.

Verify SSL אופציונלי

אם מסומנת, המערכת בודקת שאישור ה-SSL של החיבור לשרת Proofpoint תקף.

פעולות

לפני שמריצים פעולות, חשוב להגדיר את הפרמטרים שלהן, אם יש כאלה.

העשרת ישויות

העשרה של ישויות באמצעות Proofpoint Email Protection.

ישויות

הפעולה הזו מופעלת בישויות הבאות:

  • שם המארח
  • משתמש

הוספת נתונים לפעולה

לא רלוונטי

פלט של פעולות

סוג הפלט של הפעולה
קיר המארז לא רלוונטי
קישור לקיר של הפנייה לא רלוונטי
טבלת בקשות תמיכה לא רלוונטי
טבלת העשרה יש גישה
תוצאה בפורמט JSON לא רלוונטי
תוצאת סקריפט יש גישה
העשרה של ישויות
שדה העשרה לוגיקה
dlpviolation לא רלוונטי
messagestatus לא רלוונטי
תוצאת סקריפט
שם התוצאה של הסקריפט ערך
is_success נכון/לא נכון

פינג

בודקים את הקישוריות של שרת ההגנה של Proofpoint.

ישויות

הפעולה הזו מופעלת בכל הישויות.

הוספת נתונים לפעולה

לא רלוונטי

פלט של פעולות

סוג הפלט של הפעולה
קיר המארז לא רלוונטי
קישור לקיר של הפנייה לא רלוונטי
טבלת בקשות תמיכה לא רלוונטי
טבלת העשרה לא רלוונטי
תוצאה בפורמט JSON לא רלוונטי
תוצאת סקריפט יש גישה
תוצאת סקריפט
שם התוצאה של הסקריפט ערך
is_success נכון/לא נכון

חיפוש אימיילים בהסגר

כדי לעקוב אחרי מידע על הודעות שהועברו להסגר ב-Proofpoint Email Protection ולנתח אותו, משתמשים בפעולה חיפוש הודעות אימייל שהועברו להסגר.

הפעולה הזו לא מופעלת בישויות של Google SecOps.

הוספת נתונים לפעולה

הפעולה חיפוש אימיילים שהוכנסו להסגר דורשת את הפרמטרים הבאים:

פרמטרים
Message GUID אופציונלי

המזהה הייחודי של ההודעה שרוצים לחפש.

Message ID אופציונלי

מזהה ייחודי של הודעת אינטרנט לחיפוש.

Sender אופציונלי

כתובת האימייל של השולח.

Recipient אופציונלי

כתובת האימייל של הנמען.

Subject אופציונלי

הנושא של האימייל שהועבר להסגר.

Time Frame אופציונלי

מציינים מסגרת זמן לתוצאות.

הערכים האפשריים הם:

  • ‫`Last Hour`
  • ‫`Last 6 Hours`
  • ‫`Last 24 Hours`
  • ‫`Last Week`
  • ‫`Custom`

ערך ברירת המחדל הוא Last Hour (שעה אחרונה).

Start Time אופציונלי

מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות Custom (מותאם אישית) לפרמטר Time Frame (מסגרת זמן).

End Time אופציונלי

מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והאפשרות 'בהתאמה אישית' נבחרה לפרמטר Time Frame, המערכת תשתמש בשעה הנוכחית.

Folder Name אופציונלי

השם של תיקיית ההסגר. ערך ברירת המחדל הוא `Quarantine`.

Query ID אופציונלי

מזהה שמשמש את לקוח REST למעקב אחרי תוצאות החיפוש.

Fetch DLP Violation אופציונלי

בוחרים את רמת הנתונים של הפרות DLP שרוצים לאחזר.

הערכים האפשריים הם:

  • ‫`No`
  • ‫`Basic`
  • ‫`Detailed`

ערך ברירת המחדל הוא No.

Fetch Message Status אופציונלי

אם האפשרות הזו נבחרה, המערכת מאחזרת את סטטוס ההודעה ואת התגובות. מושבת כברירת מחדל.

Max Results To Return אופציונלי

המספר המקסימלי של תוצאות שיוחזרו. ערך ברירת המחדל הוא 100. הערך המקסימלי הוא 1,000.

פלט של פעולות

הפעולה חיפוש אימיילים בהסגר מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת בקשות תמיכה יש גישה
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט של תוצאת JSON שהתקבל כשמשתמשים בפעולה Search Quarantined Emails:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה חיפוש אימיילים בהסגר:

שם התוצאה של הסקריפט ערך
‫`is_success` ‫`true` או `false`

מחיקה של אימייל בהסגר

משתמשים בפעולה Delete Quarantined Email (מחיקת אימייל בהסגר) כדי למחוק לצמיתות הודעות בהסגר מתיקיית ההסגר של Proofpoint.

הפעולה הזו לא מופעלת בישויות של Google SecOps.

הוספת נתונים לפעולה

הפעולה מחיקת אימייל בהסגר דורשת את הפרמטרים הבאים:

פרמטרים
Message GUIDs חובה

מזהי ה-GUID הייחודיים של ההודעות שרוצים למחוק. תומך ברשימה מופרדת בפסיקים עבור מזהי GUID מרובים.

Folder Name חובה

שם התיקייה שבה ההודעה מאוחסנת (לדוגמה, Quarantine או PCI).

Time Frame אופציונלי

מציינים מסגרת זמן לתוצאות.

הערכים האפשריים הם:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

ערך ברירת המחדל הוא Last Hour.

Start Time אופציונלי

מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות Custom לפרמטר Time Frame.

End Time אופציונלי

מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והערך Custom נבחר לפרמטר Time Frame, המערכת משתמשת בשעה הנוכחית.

Deleted Folder Name אופציונלי

שם התיקייה שאליה יועברו ההודעות שנמחקו.

פלט של פעולות

הפעולה מחיקה של אימייל בהסגר מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
תוצאת סקריפט יש גישה
תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה מחיקת אימייל בהסגר:

שם התוצאה של הסקריפט ערך
is_success true או false

העברה של אימייל שהועבר להסגר

אפשר להשתמש בפעולה העברת אימייל להסגר כדי להעביר הודעות בהסגר לתיקיית יעד או לתור כללים ספציפיים.

הפעולה הזו לא מופעלת בישויות של Google SecOps.

הוספת נתונים לפעולה

הפעולה העברת אימייל בהסגר דורשת את הפרמטרים הבאים:

פרמטרים
Message GUIDs חובה

מזהי ה-GUID הייחודיים של ההודעות שרוצים להעביר. תומך ברשימה מופרדת בפסיקים עבור מזהי GUID מרובים.

Folder Name חובה

שם התיקייה שבה ההודעה מאוחסנת (לדוגמה, Quarantine או PCI).

Time Frame אופציונלי

מציינים מסגרת זמן לתוצאות.

הערכים האפשריים הם:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

ערך ברירת המחדל הוא Last Hour.

Start Time אופציונלי

מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות Custom לפרמטר Time Frame.

End Time אופציונלי

מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והערך Custom נבחר לפרמטר Time Frame, המערכת משתמשת בשעה הנוכחית.

Target Folder Name חובה

שם תיקיית היעד שאליה יועברו האימיילים שהוכנסו להסגר.

פלט של פעולות

הפעולה העברת אימייל בהסגר מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
תוצאת סקריפט יש גישה
תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה העברת אימייל שהוכנס להסגר:

שם התוצאה של הסקריפט ערך
is_success true או false

שליחה מחדש של אימייל שהועבר להסגר

משתמשים בפעולה שליחה מחדש של אימייל בהסגר כדי לשלוח מחדש הודעות ספציפיות בהסגר בחזרה לתור של תהליך הסינון הראשי לצורך הערכה מחדש.

הפעולה הזו לא מופעלת בישויות של Google SecOps.

הוספת נתונים לפעולה

הפעולה Resubmit Quarantined Email (שליחה מחדש של אימייל שהוכנס להסגר) דורשת את הפרמטרים הבאים:

פרמטרים
Message GUIDs חובה

מזהי ה-GUID הייחודיים של ההודעות שרוצים לשלוח מחדש. תומך ברשימה מופרדת בפסיקים עבור מזהי GUID מרובים.

Folder Name חובה

שם התיקייה שבה ההודעה מאוחסנת (לדוגמה, Quarantine או PCI).

Time Frame אופציונלי

מציינים מסגרת זמן לתוצאות.

הערכים האפשריים הם:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

ערך ברירת המחדל הוא Last Hour.

Start Time אופציונלי

מציינים את שעת ההתחלה של התוצאות בפורמט ISO 8601. חובה לכלול את הפרמטר הזה אם בוחרים באפשרות Custom לפרמטר Time Frame.

End Time אופציונלי

מציינים את שעת הסיום של התוצאות בפורמט ISO 8601. אם לא מציינים ערך והערך Custom נבחר לפרמטר Time Frame, המערכת משתמשת בשעה הנוכחית.

פלט של פעולות

הפעולה שליחה מחדש של אימייל שהוכנס להסגר מספקת את הפלטים הבאים:

סוג הפלט של הפעולה זמינות
קיר המארז לא זמין
קישור לקיר של הפנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON לא זמין
תוצאת סקריפט יש גישה
תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט התוצאה של הסקריפט כשמשתמשים בפעולה שליחה מחדש של אימייל שהוכנס להסגר:

שם התוצאה של הסקריפט ערך
is_success true או false

הורדה של אימייל בהסגר

אפשר להשתמש בפעולה הורדת אימייל שהועבר להסגר כדי להוריד נתוני הודעות גולמיים של אימיילים שהועברו להסגר ונשלחו ב-30 הימים האחרונים.

הפעולה הזו לא מופעלת בישויות של Google SecOps.

הוספת נתונים לפעולה

הפעולה הורדת אימייל שהוכנס להסגר דורשת את הפרמטרים הבאים:

פרמטרים
Message GUIDs חובה

מזהי ה-GUID הייחודיים של ההודעות באימיילים שרוצים להוריד.

Folder Name אופציונלי

השם של התיקייה שבה ההודעה מאוחסנת. אם לא מציינים ערך, ברירת המחדל היא Quarantine.

Download Folder Path חובה

נתיב התיקייה שבה צריך לאחסן את הקובץ. ערך ברירת המחדל הוא /tmp.

Overwrite חובה

אם בוחרים באפשרות הזו, כל קובץ קיים עם אותו שם יידרס. מופעל כברירת מחדל.

Save To Case Wall אופציונלי

אם האפשרות הזו מסומנת, הקובץ שהורד נשמר כקובץ מצורף בפיד של בקשת התמיכה. מושבת כברירת מחדל.

פלט של פעולות

הפעולה הורדה של אימייל בהסגר מספקת את הפלט הבא:

סוג הפלט של הפעולה זמינות
קיר המארז יש גישה
קישור לקיר של פנייה לא זמין
טבלת קיר עם תושבת לא זמין
טבלת העשרה לא זמין
תוצאה בפורמט JSON יש גישה
תוצאת סקריפט יש גישה
תוצאה בפורמט JSON

בדוגמה הבאה מוצג פלט תוצאת ה-JSON שמתקבל כשמשתמשים בפעולה הורדת אימייל שהוכנס להסגר:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
תוצאת סקריפט

בטבלה הבאה מפורט הערך של פלט תוצאת הסקריפט כשמשתמשים בפעולה הורדת אימייל שהוכנס להסגר:

שם התוצאה של הסקריפט ערך
is_success true או false
הודעות פלט של פעולות

הפעולה הורדה של אימייל בהסגר מספקת את הודעות הפלט הבאות:

הודעת פלט תיאור ההודעה
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. הפעולה הסתיימה בהצלחה.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON הפעולה נכשלה. צריך לבדוק את החיבור לשרת, את פרמטרי הקלט או את פרטי הכניסה.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.