Proofpoint Email Protection

Dokumen ini memberikan panduan tentang cara mengintegrasikan Proofpoint Email Protection dengan Google SecOps.

Mengintegrasikan Proofpoint Email Protection dengan Google Security Operations

Untuk mendapatkan petunjuk mendetail tentang cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Input integrasi

Untuk mengonfigurasi integrasi, gunakan parameter berikut:

Parameter
API Root Wajib

Root API instance Proofpoint Email Protection Anda.

Username Wajib

Nama pengguna instance Proofpoint Email Protection Anda.

Password Wajib

Sandi instance Proofpoint Email Protection Anda.

Verify SSL Opsional

Jika dicentang, akan memverifikasi bahwa sertifikat koneksi SSL ke server Proofpoint valid.

Tindakan

Sebelum menjalankan tindakan, pastikan untuk mengonfigurasi parameter masing-masing, jika ada.

Memperkaya Entitas

Memperkaya entitas dengan Proofpoint Email Protection.

Entity

Tindakan ini berjalan di entity berikut:

  • Hostname
  • Pengguna

Input tindakan

T/A

Output tindakan

Jenis output tindakan
Lampiran repositori kasus T/A
Link repositori kasus T/A
Tabel repositori kasus T/A
Tabel pengayaan Tersedia
Hasil JSON T/A
Hasil skrip Tersedia
Pengayaan entitas
Kolom pengayaan Logika
dlpviolation T/A
messagestatus T/A
Hasil skrip
Nama hasil skrip Nilai
is_success Benar/Salah

Ping

Uji konektivitas Proofpoint Protection Server.

Entity

Tindakan ini dijalankan di semua entity.

Input tindakan

T/A

Output tindakan

Jenis output tindakan
Lampiran repositori kasus T/A
Link repositori kasus T/A
Tabel repositori kasus T/A
Tabel pengayaan T/A
Hasil JSON T/A
Hasil skrip Tersedia
Hasil skrip
Nama hasil skrip Nilai
is_success Benar/Salah

Menelusuri Email yang Dikarantina

Gunakan tindakan Telusuri Email yang Dikarantina untuk melacak dan menganalisis informasi tentang pesan yang dikarantina di Proofpoint Email Protection.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Search Quarantined Emails memerlukan parameter berikut:

Parameter
Message GUID Opsional

GUID pesan unik yang akan ditelusuri.

Message ID Opsional

ID Pesan Internet unik yang akan ditelusuri.

Sender Opsional

Alamat email pengirim.

Recipient Opsional

Alamat email penerima.

Subject Opsional

Subjek email yang dikarantina.

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Folder Name Opsional

Nama folder karantina. Nilai defaultnya adalah Quarantine.

Query ID Opsional

ID yang digunakan untuk klien REST guna melacak hasil penelusuran.

Fetch DLP Violation Opsional

Pilih tingkat data pelanggaran DLP yang akan diambil.

Kemungkinan nilainya adalah sebagai berikut:

  • No
  • Basic
  • Detailed

Nilai defaultnya adalah No.

Fetch Message Status Opsional

Jika dipilih, akan mengambil status dan komentar pesan. Tidak dipilih secara default.

Max Results To Return Opsional

Jumlah hasil maksimum yang akan ditampilkan. Nilai defaultnya adalah 100. Nilai maksimum adalah 1000.

Output tindakan

Tindakan Search Quarantined Emails memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Search Quarantined Emails:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Search Quarantined Emails:

Nama hasil skrip Nilai
is_success true atau false

Meneruskan Email yang Dikarantina

Gunakan tindakan Teruskan Email yang Dikarantina untuk meneruskan pesan yang dikarantina ke penerima lain. Catatan: Tindakan ini berfungsi pada pesan yang dibuat dalam 30 hari terakhir. Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Teruskan Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

Daftar GUID pesan yang dikarantina yang dipisahkan koma.

Folder Name Wajib

Nama folder tempat pesan disimpan.

Deleted Folder Name Opsional

Folder tempat pesan akan dipindahkan setelah diteruskan.

New Subject Opsional

Menimpa subjek asli.

Append Old Subject Opsional

Jika dipilih, akan menambahkan subjek asli ke subjek yang diteruskan. Dinonaktifkan secara default.

From Address Opsional

Menimpa pengirim amplop.

Header From Opsional

Menimpa Header Dari.

To Address Wajib

Alamat email penerima yang akan menerima email yang diteruskan.

New Body Comment Opsional

Komentar isi pesan baru.

Output tindakan

Tindakan Teruskan Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Teruskan Email yang Dikarantina:

{
  "success": [
    {
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "james.bond@siemplifycyarx.onmicrosoft.com",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Teruskan Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false
Pesan output tindakan

Tindakan Teruskan Email yang Dikarantina memberikan pesan output berikut:

Pesan output Deskripsi pesan
Successfully forwarded quarantined email(s) in Proofpoint Email Protection. Tindakan berhasil.
Error executing action "Forward Quarantined Email". Reason: ERROR_REASON Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial.

Melepaskan Email yang Dikarantina

Gunakan tindakan Lepaskan Email yang Dikarantina untuk melepaskan pesan yang dikarantina tertentu.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Release Quarantined Email memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

Daftar GUID pesan yang dikarantina yang dipisahkan koma.

Folder Name Wajib

Nama folder tempat pesan disimpan.

Deleted Folder Name Opsional

Folder untuk memindahkan pesan setelah rilis.

Rescan Message Opsional

Jika dipilih, akan memindai ulang pesan yang dilepaskan oleh DLP dan Attachment Defense. Dinonaktifkan secara default.

Branding Template Opsional

Template branding yang akan digunakan saat dirilis.

Security Policy Opsional

Profil respons Secure Reader.

Output tindakan

Tindakan Lepaskan Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Hasil skrip Tersedia

Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Lepaskan Email yang Dikarantina:

{
  "success": [
    {
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "quarantinefolder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "james.bond@siemplifycyarx.onmicrosoft.com",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Lepaskan Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false
Pesan output tindakan

Tindakan Lepaskan Email yang Dikarantina memberikan pesan output berikut:

Pesan output Deskripsi pesan
Successfully released quarantined email(s) in Proofpoint Email Protection. Tindakan berhasil.
Error executing action "Release Quarantined Email". Reason: ERROR_REASON Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial.

Menghapus Email yang Dikarantina

Gunakan tindakan Hapus Email yang Dikarantina untuk menghapus pesan yang dikarantina secara permanen dari folder karantina Proofpoint.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Hapus Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik yang akan dihapus. Mendukung daftar yang dipisahkan koma untuk beberapa GUID.

Folder Name Wajib

Nama folder tempat pesan disimpan (misalnya, Quarantine atau PCI).

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Deleted Folder Name Opsional

Nama folder untuk memindahkan pesan yang dihapus.

Output tindakan

Tindakan Hapus Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Hasil skrip Tersedia
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false

Memindahkan Email yang Dikarantina

Gunakan tindakan Pindahkan Email yang Dikarantina untuk memindahkan pesan yang dikarantina ke folder target atau antrean aturan yang ditentukan.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Move Quarantined Email memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik yang akan dipindahkan. Mendukung daftar yang dipisahkan koma untuk beberapa GUID.

Folder Name Wajib

Nama folder tempat pesan disimpan (misalnya, Quarantine atau PCI).

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Target Folder Name Wajib

Nama folder target untuk memindahkan email yang dikarantina.

Output tindakan

Tindakan Pindahkan Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Hasil skrip Tersedia
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Pindahkan Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false

Mengirim Ulang Email yang Dikarantina

Gunakan tindakan Kirim Ulang Email yang Dikarantina untuk mengirim ulang pesan yang dikarantina tertentu kembali ke antrean proses pemfilteran utama untuk dievaluasi ulang.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Kirim Ulang Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik yang akan dikirim ulang. Mendukung daftar yang dipisahkan koma untuk beberapa GUID.

Folder Name Wajib

Nama folder tempat pesan disimpan (misalnya, Quarantine atau PCI).

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Output tindakan

Tindakan Kirim Ulang Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Hasil skrip Tersedia
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Kirim Ulang Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false

Mendownload Email yang Dikarantina

Gunakan tindakan Download Email yang Dikarantina untuk mendownload data pesan mentah untuk email yang dikarantina yang dibuat dalam 30 hari terakhir.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Download Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik dari email yang akan didownload.

Folder Name Opsional

Nama folder tempat pesan disimpan. Jika tidak ditentukan, nilai defaultnya adalah Quarantine.

Download Folder Path Wajib

Jalur folder tempat file harus disimpan. Nilai defaultnya adalah /tmp.

Overwrite Wajib

Jika dipilih, akan menimpa file yang ada dengan nama yang sama. Diaktifkan secara default.

Save To Case Wall Opsional

Jika dipilih, akan menyimpan file yang didownload sebagai lampiran di repositori kasus. Dinonaktifkan secara default.

Output tindakan

Tindakan Download Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Download Quarantined Email:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Download Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false
Pesan output tindakan

Tindakan Download Email yang Dikarantina memberikan pesan output berikut:

Pesan output Deskripsi pesan
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. Tindakan berhasil.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.