Proofpoint Email Protection
Questo documento fornisce indicazioni su come integrare Proofpoint Email Protection con Google SecOps.
Integra Proofpoint Email Protection con Google Security Operations
Per istruzioni dettagliate su come configurare un'integrazione in Google SecOps, consulta Configurare le integrazioni.
Input di integrazione
Per configurare l'integrazione, utilizza i seguenti parametri:
| Parametri | |
|---|---|
API Root |
Obbligatorio Radice API dell'istanza di Proofpoint Email Protection. |
Username |
Obbligatorio Nome utente dell'istanza di Proofpoint Email Protection. |
Password |
Obbligatorio Password dell'istanza di Proofpoint Email Protection. |
Verify SSL |
Optional Se selezionata, verifica che il certificato di connessione SSL al server Proofpoint sia valido. |
Azioni
Prima di eseguire le azioni, assicurati di configurare i rispettivi parametri, se presenti.
Arricchisci entità
Arricchisci le entità con la protezione email Proofpoint.
Entità
Questa azione viene eseguita sulle seguenti entità:
- Nome host
- Utente
Input azione
N/D
Output azione
| Tipo di output dell'azione | |
|---|---|
| Allegato della bacheca casi | N/D |
| Link alla bacheca casi | N/D |
| Tabella della bacheca casi | N/D |
| Tabella di arricchimento | Disponibile |
| Risultato JSON | N/D |
| Risultato dello script | Disponibile |
Arricchimento delle entità
| Campo di arricchimento | Logica |
|---|---|
dlpviolation |
N/D |
messagestatus |
N/D |
Risultato dello script
| Nome del risultato dello script | Valore |
|---|---|
| is_success | Vero/Falso |
Dindin
Testa la connettività di Proofpoint Protection Server.
Entità
Questa azione viene eseguita su tutte le entità.
Input azione
N/D
Output azione
| Tipo di output dell'azione | |
|---|---|
| Allegato della bacheca casi | N/D |
| Link alla bacheca casi | N/D |
| Tabella della bacheca casi | N/D |
| Tabella di arricchimento | N/D |
| Risultato JSON | N/D |
| Risultato dello script | Disponibile |
Risultato dello script
| Nome del risultato dello script | Valore |
|---|---|
| is_success | Vero/Falso |
Cerca email in quarantena
Utilizza l'azione Cerca email in quarantena per tracciare e analizzare le informazioni sui messaggi in quarantena in Proofpoint Email Protection.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Cerca email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUID |
Optional Il GUID univoco del messaggio da cercare. |
Message ID |
Optional L'ID messaggio internet univoco da cercare. |
Sender |
Optional L'indirizzo email del mittente. |
Recipient |
Optional L'indirizzo email del destinatario. |
Subject |
Optional L'oggetto dell'email in quarantena. |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Folder Name |
Optional Il nome della cartella di quarantena. Il valore predefinito è |
Query ID |
Optional Un ID utilizzato dal client REST per monitorare i risultati di ricerca. |
Fetch DLP Violation |
Optional Seleziona il livello di dati sulle violazioni DLP da recuperare. I valori possibili sono:
Il valore predefinito è |
Fetch Message Status |
Optional Se selezionata, recupera lo stato e i commenti del messaggio. Non selezionato per impostazione predefinita. |
Max Results To Return |
Optional Il numero massimo di risultati da restituire. Il valore predefinito è |
Output azione
L'azione Cerca email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Disponibile |
| Risultato dello script | Disponibile |
Risultato JSON
L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Cerca email in quarantena:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Cerca email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Inoltrare l'email in quarantena
Utilizza l'azione Inoltra email in quarantena per inoltrare i messaggi in quarantena a un altro destinatario. Nota: questa azione funziona sui messaggi creati negli ultimi 30 giorni. Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Inoltra email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Elenco separato da virgole dei GUID dei messaggi messi in quarantena. |
Folder Name |
Obbligatorio Nome della cartella in cui è archiviato il messaggio. |
Deleted Folder Name |
Optional Cartella in cui spostare il messaggio dopo l'inoltro. |
New Subject |
Optional Sovrascrive l'oggetto originale. |
Append Old Subject |
Optional Se selezionata, aggiunge l'oggetto originale all'oggetto inoltrato. Disabilitato per impostazione predefinita. |
From Address |
Optional Sovrascrive il mittente della busta. |
Header From |
Optional Sovrascrive l'intestazione Da. |
To Address |
Obbligatorio Indirizzi email dei destinatari a cui inoltrare. |
New Body Comment |
Optional Nuovo commento al corpo del messaggio. |
Output azione
L'azione Inoltra email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Disponibile |
| Risultato dello script | Disponibile |
Risultato JSON
Il seguente esempio mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Inoltra email in quarantena:
{
"success": [
{
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "james.bond@siemplifycyarx.onmicrosoft.com",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Inoltra email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Messaggi di output dell'azione
L'azione Inoltra email in quarantena fornisce i seguenti messaggi di output:
| Messaggio di output | Descrizione del messaggio |
|---|---|
Successfully forwarded quarantined email(s) in Proofpoint Email Protection. |
Azione riuscita. |
Error executing action "Forward Quarantined Email". Reason: ERROR_REASON |
Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali. |
Rilasciare l'email in quarantena
Utilizza l'azione Rilascia email in quarantena per rilasciare i messaggi specificati in quarantena.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Rilascia email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Elenco separato da virgole dei GUID dei messaggi messi in quarantena. |
Folder Name |
Obbligatorio Nome della cartella in cui è archiviato il messaggio. |
Deleted Folder Name |
Optional Cartella in cui spostare il messaggio dopo il rilascio. |
Rescan Message |
Optional Se selezionata, esegue nuovamente la scansione del messaggio rilasciato da DLP e Attachment Defense. Disabilitato per impostazione predefinita. |
Branding Template |
Optional Modello di branding da utilizzare al momento del rilascio. |
Security Policy |
Optional Profilo di risposta di Secure Reader. |
Output azione
L'azione Rilascia email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Disponibile |
| Risultato dello script | Disponibile |
Risultato JSON
L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Rilascia email in quarantena:
{
"success": [
{
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"quarantinefolder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "james.bond@siemplifycyarx.onmicrosoft.com",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Rilascia email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Messaggi di output dell'azione
L'azione Rilascia email in quarantena fornisce i seguenti messaggi di output:
| Messaggio di output | Descrizione del messaggio |
|---|---|
Successfully released quarantined email(s) in Proofpoint Email Protection. |
Azione riuscita. |
Error executing action "Release Quarantined Email". Reason: ERROR_REASON |
Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali. |
Elimina email in quarantena
Utilizza l'azione Elimina email in quarantena per eliminare definitivamente i messaggi in quarantena dalla cartella della quarantena di Proofpoint.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Elimina email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio da eliminare. Supporta un elenco separato da virgole per più GUID. |
Folder Name |
Obbligatorio Il nome della cartella in cui è archiviato il messaggio (ad esempio, |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Deleted Folder Name |
Optional Il nome della cartella in cui spostare i messaggi eliminati. |
Output azione
L'azione Elimina email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Non disponibile |
| Risultato dello script | Disponibile |
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Elimina email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Sposta email in quarantena
Utilizza l'azione Sposta email in quarantena per spostare i messaggi in quarantena in una coda di regole o in una cartella di destinazione specificata.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Sposta email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio da spostare. Supporta un elenco separato da virgole per più GUID. |
Folder Name |
Obbligatorio Il nome della cartella in cui è archiviato il messaggio (ad esempio, |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Target Folder Name |
Obbligatorio Il nome della cartella di destinazione in cui spostare le email in quarantena. |
Output azione
L'azione Sposta email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Non disponibile |
| Risultato dello script | Disponibile |
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Sposta email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Invia di nuovo l'email in quarantena
Utilizza l'azione Invia di nuovo email in quarantena per inviare di nuovo i messaggi in quarantena specificati nella coda principale del processo di filtraggio per la rivalutazione.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Invia di nuovo email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio da inviare di nuovo. Supporta un elenco separato da virgole per più GUID. |
Folder Name |
Obbligatorio Il nome della cartella in cui è archiviato il messaggio (ad esempio, |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Output azione
L'azione Invia di nuovo email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Non disponibile |
| Risultato dello script | Disponibile |
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Invia di nuovo email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Scarica email messa in quarantena
Utilizza l'azione Scarica email in quarantena per scaricare i dati dei messaggi non elaborati per le email in quarantena create negli ultimi 30 giorni.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Scarica email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio delle email da scaricare. |
Folder Name |
Optional Il nome della cartella in cui è archiviato il messaggio. Se non specificato, il valore predefinito è |
Download Folder Path |
Obbligatorio Il percorso della cartella in cui deve essere archiviato il file. Il valore predefinito è |
Overwrite |
Obbligatorio Se selezionata, sovrascrive qualsiasi file esistente con lo stesso nome. Abilitato per impostazione predefinita. |
Save To Case Wall |
Optional Se selezionata, salva il file scaricato come allegato nella bacheca della richiesta. Disabilitato per impostazione predefinita. |
Output azione
L'azione Scarica email messa in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Disponibile |
| Risultato dello script | Disponibile |
Risultato JSON
L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Scarica email in quarantena:
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Scarica email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Messaggi di output dell'azione
L'azione Scarica email in quarantena fornisce i seguenti messaggi di output:
| Messaggio di output | Descrizione del messaggio |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
Azione riuscita. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali. |
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.