Proofpoint Email Protection
Dokumen ini memberikan panduan tentang cara mengintegrasikan Proofpoint Email Protection dengan Google SecOps.
Mengintegrasikan Proofpoint Email Protection dengan Google Security Operations
Untuk mendapatkan petunjuk mendetail tentang cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.
Input integrasi
Untuk mengonfigurasi integrasi, gunakan parameter berikut:
| Parameter | |
|---|---|
API Root |
Wajib Root API instance Proofpoint Email Protection Anda. |
Username |
Wajib Nama pengguna instance Proofpoint Email Protection Anda. |
Password |
Wajib Sandi instance Proofpoint Email Protection Anda. |
Verify SSL |
Opsional Jika dicentang, akan memverifikasi bahwa sertifikat koneksi SSL ke server Proofpoint valid. |
Tindakan
Sebelum menjalankan tindakan, pastikan untuk mengonfigurasi parameter masing-masing, jika ada.
Memperkaya Entitas
Memperkaya entitas dengan Proofpoint Email Protection.
Entity
Tindakan ini berjalan di entity berikut:
- Hostname
- Pengguna
Input tindakan
T/A
Output tindakan
| Jenis output tindakan | |
|---|---|
| Lampiran repositori kasus | T/A |
| Link repositori kasus | T/A |
| Tabel repositori kasus | T/A |
| Tabel pengayaan | Tersedia |
| Hasil JSON | T/A |
| Hasil skrip | Tersedia |
Pengayaan entitas
| Kolom pengayaan | Logika |
|---|---|
dlpviolation |
T/A |
messagestatus |
T/A |
Hasil skrip
| Nama hasil skrip | Nilai |
|---|---|
| is_success | Benar/Salah |
Ping
Uji konektivitas Proofpoint Protection Server.
Entity
Tindakan ini dijalankan di semua entity.
Input tindakan
T/A
Output tindakan
| Jenis output tindakan | |
|---|---|
| Lampiran repositori kasus | T/A |
| Link repositori kasus | T/A |
| Tabel repositori kasus | T/A |
| Tabel pengayaan | T/A |
| Hasil JSON | T/A |
| Hasil skrip | Tersedia |
Hasil skrip
| Nama hasil skrip | Nilai |
|---|---|
| is_success | Benar/Salah |
Menelusuri Email yang Dikarantina
Gunakan tindakan Search Quarantined Emails untuk melacak dan menganalisis informasi tentang pesan yang dikarantina di Proofpoint Email Protection.
Tindakan ini tidak dijalankan pada entity Google SecOps.
Input tindakan
Tindakan Search Quarantined Emails memerlukan parameter berikut:
| Parameter | |
|---|---|
Message GUID |
Opsional GUID pesan unik yang akan ditelusuri. |
Message ID |
Opsional ID Pesan Internet unik yang akan ditelusuri. |
Sender |
Opsional Alamat email pengirim. |
Recipient |
Opsional Alamat email penerima. |
Subject |
Opsional Subjek email yang dikarantina. |
Time Frame |
Opsional Tentukan jangka waktu untuk hasil. Kemungkinan nilainya adalah sebagai berikut:
Nilai defaultnya adalah `Last Hour`. |
Start Time |
Opsional Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika `Kustom` dipilih untuk parameter `Jangka Waktu`. |
End Time |
Opsional Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan `Custom` dipilih untuk parameter `Time Frame`, waktu saat ini akan digunakan. |
Folder Name |
Opsional Nama folder karantina. Nilai defaultnya adalah `Quarantine`. |
Query ID |
Opsional ID yang digunakan untuk klien REST guna melacak hasil penelusuran. |
Fetch DLP Violation |
Opsional Pilih tingkat data pelanggaran DLP yang akan diambil. Kemungkinan nilainya adalah sebagai berikut:
Nilai defaultnya adalah `Tidak`. |
Fetch Message Status |
Opsional Jika dipilih, akan mengambil status dan komentar pesan. Dinonaktifkan secara default. |
Max Results To Return |
Opsional Jumlah hasil maksimum yang akan ditampilkan. Nilai defaultnya adalah `100`. Nilai maksimumnya adalah `1000`. |
Output tindakan
Tindakan Cari Email yang Dikarantina memberikan output berikut:
| Jenis output tindakan | Ketersediaan |
|---|---|
| Lampiran repositori kasus | Tidak tersedia |
| Link repositori kasus | Tidak tersedia |
| Tabel repositori kasus | Tersedia |
| Tabel pengayaan | Tidak tersedia |
| Hasil JSON | Tersedia |
| Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Search Quarantined Emails:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Telusuri Email yang Dikarantina:
| Nama hasil skrip | Nilai |
|---|---|
| `is_success` | `true` atau `false` |
Menghapus Email yang Dikarantina
Gunakan tindakan Hapus Email yang Dikarantina untuk menghapus pesan yang dikarantina secara permanen dari folder karantina Proofpoint.
Tindakan ini tidak dijalankan pada entity Google SecOps.
Input tindakan
Tindakan Hapus Email yang Dikarantina memerlukan parameter berikut:
| Parameter | |
|---|---|
Message GUIDs |
Wajib GUID pesan unik yang akan dihapus. Mendukung daftar yang dipisahkan koma untuk beberapa GUID. |
Folder Name |
Wajib Nama folder tempat pesan disimpan (misalnya, |
Time Frame |
Opsional Tentukan jangka waktu untuk hasil. Kemungkinan nilainya adalah sebagai berikut:
Nilai defaultnya adalah |
Start Time |
Opsional Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika |
End Time |
Opsional Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan |
Deleted Folder Name |
Opsional Nama folder untuk memindahkan pesan yang dihapus. |
Output tindakan
Tindakan Hapus Email yang Dikarantina memberikan output berikut:
| Jenis output tindakan | Ketersediaan |
|---|---|
| Lampiran repositori kasus | Tidak tersedia |
| Link repositori kasus | Tidak tersedia |
| Tabel repositori kasus | Tidak tersedia |
| Tabel pengayaan | Tidak tersedia |
| Hasil JSON | Tidak tersedia |
| Hasil skrip | Tersedia |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus Email yang Dikarantina:
| Nama hasil skrip | Nilai |
|---|---|
is_success |
true atau false |
Memindahkan Email yang Dikarantina
Gunakan tindakan Move Quarantined Email untuk memindahkan pesan yang dikarantina ke folder target atau antrean aturan yang ditentukan.
Tindakan ini tidak dijalankan pada entity Google SecOps.
Input tindakan
Tindakan Move Quarantined Email memerlukan parameter berikut:
| Parameter | |
|---|---|
Message GUIDs |
Wajib GUID pesan unik yang akan dipindahkan. Mendukung daftar yang dipisahkan koma untuk beberapa GUID. |
Folder Name |
Wajib Nama folder tempat pesan disimpan (misalnya, |
Time Frame |
Opsional Tentukan jangka waktu untuk hasil. Kemungkinan nilainya adalah sebagai berikut:
Nilai defaultnya adalah |
Start Time |
Opsional Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika |
End Time |
Opsional Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan |
Target Folder Name |
Wajib Nama folder target untuk memindahkan email yang dikarantina. |
Output tindakan
Tindakan Pindahkan Email yang Dikarantina memberikan output berikut:
| Jenis output tindakan | Ketersediaan |
|---|---|
| Lampiran repositori kasus | Tidak tersedia |
| Link repositori kasus | Tidak tersedia |
| Tabel repositori kasus | Tidak tersedia |
| Tabel pengayaan | Tidak tersedia |
| Hasil JSON | Tidak tersedia |
| Hasil skrip | Tersedia |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Pindahkan Email yang Dikarantina:
| Nama hasil skrip | Nilai |
|---|---|
is_success |
true atau false |
Mengirim Ulang Email yang Dikarantina
Gunakan tindakan Kirim Ulang Email yang Dikarantina untuk mengirim ulang pesan yang dikarantina tertentu kembali ke antrean proses pemfilteran utama untuk dievaluasi ulang.
Tindakan ini tidak dijalankan pada entity Google SecOps.
Input tindakan
Tindakan Kirim Ulang Email yang Dikarantina memerlukan parameter berikut:
| Parameter | |
|---|---|
Message GUIDs |
Wajib GUID pesan unik yang akan dikirim ulang. Mendukung daftar yang dipisahkan koma untuk beberapa GUID. |
Folder Name |
Wajib Nama folder tempat pesan disimpan (misalnya, |
Time Frame |
Opsional Tentukan jangka waktu untuk hasil. Kemungkinan nilainya adalah sebagai berikut:
Nilai defaultnya adalah |
Start Time |
Opsional Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika |
End Time |
Opsional Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan |
Output tindakan
Tindakan Kirim Ulang Email yang Dikarantina memberikan output berikut:
| Jenis output tindakan | Ketersediaan |
|---|---|
| Lampiran repositori kasus | Tidak tersedia |
| Link repositori kasus | Tidak tersedia |
| Tabel repositori kasus | Tidak tersedia |
| Tabel pengayaan | Tidak tersedia |
| Hasil JSON | Tidak tersedia |
| Hasil skrip | Tersedia |
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Kirim Ulang Email yang Dikarantina:
| Nama hasil skrip | Nilai |
|---|---|
is_success |
true atau false |
Mendownload Email yang Dikarantina
Gunakan tindakan Download Email yang Dikarantina untuk mendownload data pesan mentah untuk email yang dikarantina yang dibuat dalam 30 hari terakhir.
Tindakan ini tidak dijalankan pada entity Google SecOps.
Input tindakan
Tindakan Download Email yang Dikarantina memerlukan parameter berikut:
| Parameter | |
|---|---|
Message GUIDs |
Wajib GUID pesan unik dari email yang akan didownload. |
Folder Name |
Opsional Nama folder tempat pesan disimpan. Jika tidak ditentukan, nilai defaultnya adalah |
Download Folder Path |
Wajib Jalur folder tempat file harus disimpan. Nilai defaultnya adalah |
Overwrite |
Wajib Jika dipilih, akan menimpa file yang ada dengan nama yang sama. Diaktifkan secara default. |
Save To Case Wall |
Opsional Jika dipilih, akan menyimpan file yang didownload sebagai lampiran di repositori kasus. Dinonaktifkan secara default. |
Output tindakan
Tindakan Download Email yang Dikarantina memberikan output berikut:
| Jenis output tindakan | Ketersediaan |
|---|---|
| Lampiran repositori kasus | Tersedia |
| Link repositori kasus | Tidak tersedia |
| Tabel repositori kasus | Tidak tersedia |
| Tabel pengayaan | Tidak tersedia |
| Hasil JSON | Tersedia |
| Hasil skrip | Tersedia |
Hasil JSON
Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Download Quarantined Email:
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
Hasil skrip
Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Download Email yang Dikarantina:
| Nama hasil skrip | Nilai |
|---|---|
is_success |
true atau false |
Pesan output tindakan
Tindakan Download Email yang Dikarantina memberikan pesan output berikut:
| Pesan output | Deskripsi pesan |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
Tindakan berhasil. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial. |
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.