Proofpoint Email Protection

Dokumen ini memberikan panduan tentang cara mengintegrasikan Proofpoint Email Protection dengan Google SecOps.

Mengintegrasikan Proofpoint Email Protection dengan Google Security Operations

Untuk mendapatkan petunjuk mendetail tentang cara mengonfigurasi integrasi di Google SecOps, lihat Mengonfigurasi integrasi.

Input integrasi

Untuk mengonfigurasi integrasi, gunakan parameter berikut:

Parameter
API Root Wajib

Root API instance Proofpoint Email Protection Anda.

Username Wajib

Nama pengguna instance Proofpoint Email Protection Anda.

Password Wajib

Sandi instance Proofpoint Email Protection Anda.

Verify SSL Opsional

Jika dicentang, akan memverifikasi bahwa sertifikat koneksi SSL ke server Proofpoint valid.

Tindakan

Sebelum menjalankan tindakan, pastikan untuk mengonfigurasi parameter masing-masing, jika ada.

Memperkaya Entitas

Memperkaya entitas dengan Proofpoint Email Protection.

Entity

Tindakan ini berjalan di entity berikut:

  • Hostname
  • Pengguna

Input tindakan

T/A

Output tindakan

Jenis output tindakan
Lampiran repositori kasus T/A
Link repositori kasus T/A
Tabel repositori kasus T/A
Tabel pengayaan Tersedia
Hasil JSON T/A
Hasil skrip Tersedia
Pengayaan entitas
Kolom pengayaan Logika
dlpviolation T/A
messagestatus T/A
Hasil skrip
Nama hasil skrip Nilai
is_success Benar/Salah

Ping

Uji konektivitas Proofpoint Protection Server.

Entity

Tindakan ini dijalankan di semua entity.

Input tindakan

T/A

Output tindakan

Jenis output tindakan
Lampiran repositori kasus T/A
Link repositori kasus T/A
Tabel repositori kasus T/A
Tabel pengayaan T/A
Hasil JSON T/A
Hasil skrip Tersedia
Hasil skrip
Nama hasil skrip Nilai
is_success Benar/Salah

Menelusuri Email yang Dikarantina

Gunakan tindakan Search Quarantined Emails untuk melacak dan menganalisis informasi tentang pesan yang dikarantina di Proofpoint Email Protection.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Search Quarantined Emails memerlukan parameter berikut:

Parameter
Message GUID Opsional

GUID pesan unik yang akan ditelusuri.

Message ID Opsional

ID Pesan Internet unik yang akan ditelusuri.

Sender Opsional

Alamat email pengirim.

Recipient Opsional

Alamat email penerima.

Subject Opsional

Subjek email yang dikarantina.

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • `Last Hour` (Satu Jam Terakhir)
  • `6 Jam Terakhir`
  • `24 Jam Terakhir`
  • `Minggu Lalu`
  • `Custom`

Nilai defaultnya adalah `Last Hour`.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika `Kustom` dipilih untuk parameter `Jangka Waktu`.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan `Custom` dipilih untuk parameter `Time Frame`, waktu saat ini akan digunakan.

Folder Name Opsional

Nama folder karantina. Nilai defaultnya adalah `Quarantine`.

Query ID Opsional

ID yang digunakan untuk klien REST guna melacak hasil penelusuran.

Fetch DLP Violation Opsional

Pilih tingkat data pelanggaran DLP yang akan diambil.

Kemungkinan nilainya adalah sebagai berikut:

  • `Tidak`
  • `Basic`
  • `Mendetail`

Nilai defaultnya adalah `Tidak`.

Fetch Message Status Opsional

Jika dipilih, akan mengambil status dan komentar pesan. Dinonaktifkan secara default.

Max Results To Return Opsional

Jumlah hasil maksimum yang akan ditampilkan. Nilai defaultnya adalah `100`. Nilai maksimumnya adalah `1000`.

Output tindakan

Tindakan Cari Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Search Quarantined Emails:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Telusuri Email yang Dikarantina:

Nama hasil skrip Nilai
`is_success` `true` atau `false`

Menghapus Email yang Dikarantina

Gunakan tindakan Hapus Email yang Dikarantina untuk menghapus pesan yang dikarantina secara permanen dari folder karantina Proofpoint.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Hapus Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik yang akan dihapus. Mendukung daftar yang dipisahkan koma untuk beberapa GUID.

Folder Name Wajib

Nama folder tempat pesan disimpan (misalnya, Quarantine atau PCI).

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Deleted Folder Name Opsional

Nama folder untuk memindahkan pesan yang dihapus.

Output tindakan

Tindakan Hapus Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Hasil skrip Tersedia
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Hapus Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false

Memindahkan Email yang Dikarantina

Gunakan tindakan Move Quarantined Email untuk memindahkan pesan yang dikarantina ke folder target atau antrean aturan yang ditentukan.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Move Quarantined Email memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik yang akan dipindahkan. Mendukung daftar yang dipisahkan koma untuk beberapa GUID.

Folder Name Wajib

Nama folder tempat pesan disimpan (misalnya, Quarantine atau PCI).

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Target Folder Name Wajib

Nama folder target untuk memindahkan email yang dikarantina.

Output tindakan

Tindakan Pindahkan Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Hasil skrip Tersedia
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Pindahkan Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false

Mengirim Ulang Email yang Dikarantina

Gunakan tindakan Kirim Ulang Email yang Dikarantina untuk mengirim ulang pesan yang dikarantina tertentu kembali ke antrean proses pemfilteran utama untuk dievaluasi ulang.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Kirim Ulang Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik yang akan dikirim ulang. Mendukung daftar yang dipisahkan koma untuk beberapa GUID.

Folder Name Wajib

Nama folder tempat pesan disimpan (misalnya, Quarantine atau PCI).

Time Frame Opsional

Tentukan jangka waktu untuk hasil.

Kemungkinan nilainya adalah sebagai berikut:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Nilai defaultnya adalah Last Hour.

Start Time Opsional

Tentukan waktu mulai untuk hasil dalam format ISO 8601. Parameter ini wajib diisi jika Custom dipilih untuk parameter Time Frame.

End Time Opsional

Tentukan waktu berakhir untuk hasil dalam format ISO 8601. Jika dibiarkan kosong dan Custom dipilih untuk parameter Time Frame, waktu saat ini akan digunakan.

Output tindakan

Tindakan Kirim Ulang Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tidak tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tidak tersedia
Hasil skrip Tersedia
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Kirim Ulang Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false

Mendownload Email yang Dikarantina

Gunakan tindakan Download Email yang Dikarantina untuk mendownload data pesan mentah untuk email yang dikarantina yang dibuat dalam 30 hari terakhir.

Tindakan ini tidak dijalankan pada entity Google SecOps.

Input tindakan

Tindakan Download Email yang Dikarantina memerlukan parameter berikut:

Parameter
Message GUIDs Wajib

GUID pesan unik dari email yang akan didownload.

Folder Name Opsional

Nama folder tempat pesan disimpan. Jika tidak ditentukan, nilai defaultnya adalah Quarantine.

Download Folder Path Wajib

Jalur folder tempat file harus disimpan. Nilai defaultnya adalah /tmp.

Overwrite Wajib

Jika dipilih, akan menimpa file yang ada dengan nama yang sama. Diaktifkan secara default.

Save To Case Wall Opsional

Jika dipilih, akan menyimpan file yang didownload sebagai lampiran di repositori kasus. Dinonaktifkan secara default.

Output tindakan

Tindakan Download Email yang Dikarantina memberikan output berikut:

Jenis output tindakan Ketersediaan
Lampiran repositori kasus Tersedia
Link repositori kasus Tidak tersedia
Tabel repositori kasus Tidak tersedia
Tabel pengayaan Tidak tersedia
Hasil JSON Tersedia
Hasil skrip Tersedia
Hasil JSON

Contoh berikut menunjukkan output hasil JSON yang diterima saat menggunakan tindakan Download Quarantined Email:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Hasil skrip

Tabel berikut mencantumkan nilai untuk output hasil skrip saat menggunakan tindakan Download Email yang Dikarantina:

Nama hasil skrip Nilai
is_success true atau false
Pesan output tindakan

Tindakan Download Email yang Dikarantina memberikan pesan output berikut:

Pesan output Deskripsi pesan
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. Tindakan berhasil.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON Tindakan gagal. Periksa koneksi ke server, parameter input, atau kredensial.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.