Proofpoint Email Protection

Questo documento fornisce indicazioni su come integrare Proofpoint Email Protection con Google SecOps.

Integrare Proofpoint Email Protection con Google Security Operations

Per istruzioni dettagliate su come configurare un'integrazione in Google SecOps, consulta Configurare le integrazioni.

Input di integrazione

Per configurare l'integrazione, utilizza i seguenti parametri:

Parametri
API Root Obbligatorio

Radice API dell'istanza di Proofpoint Email Protection.

Username Obbligatorio

Nome utente dell'istanza di Proofpoint Email Protection.

Password Obbligatorio

Password dell'istanza di Proofpoint Email Protection.

Verify SSL Optional

Se selezionata, verifica che il certificato di connessione SSL al server Proofpoint sia valido.

Azioni

Prima di eseguire le azioni, assicurati di configurare i rispettivi parametri, se presenti.

Arricchisci entità

Arricchisci le entità con la protezione email Proofpoint.

Entità

Questa azione viene eseguita sulle seguenti entità:

  • Nome host
  • Utente

Input azione

N/D

Output azione

Tipo di output dell'azione
Allegato della bacheca casi N/D
Link alla bacheca casi N/D
Tabella della bacheca casi N/D
Tabella di arricchimento Disponibile
Risultato JSON N/D
Risultato dello script Disponibile
Arricchimento delle entità
Campo di arricchimento Logica
dlpviolation N/D
messagestatus N/D
Risultato dello script
Nome del risultato dello script Valore
is_success Vero/Falso

Dindin

Testa la connettività di Proofpoint Protection Server.

Entità

Questa azione viene eseguita su tutte le entità.

Input azione

N/D

Output azione

Tipo di output dell'azione
Allegato della bacheca casi N/D
Link alla bacheca casi N/D
Tabella della bacheca casi N/D
Tabella di arricchimento N/D
Risultato JSON N/D
Risultato dello script Disponibile
Risultato dello script
Nome del risultato dello script Valore
is_success Vero/Falso

Cerca email in quarantena

Utilizza l'azione Cerca email in quarantena per tracciare e analizzare le informazioni sui messaggi in quarantena in Proofpoint Email Protection.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Cerca email in quarantena richiede i seguenti parametri:

Parametri
Message GUID Optional

Il GUID univoco del messaggio da cercare.

Message ID Optional

L'ID messaggio internet univoco da cercare.

Sender Optional

L'indirizzo email del mittente.

Recipient Optional

L'indirizzo email del destinatario.

Subject Optional

L'oggetto dell'email in quarantena.

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • `Ultima ora`
  • "Ultime 6 ore"
  • "Ultime 24 ore"
  • "Settimana scorsa"
  • "Personalizzato"

Il valore predefinito è "Ultima ora".

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se è selezionato "Personalizzato" per il parametro "Intervallo di tempo".

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e per il parametro "Intervallo di tempo" è selezionato "Personalizzato", viene utilizzato l'orario corrente.

Folder Name Optional

Il nome della cartella di quarantena. Il valore predefinito è "Quarantine".

Query ID Optional

Un ID utilizzato dal client REST per monitorare i risultati di ricerca.

Fetch DLP Violation Optional

Seleziona il livello di dati sulle violazioni DLP da recuperare.

I valori possibili sono:

  • `No`
  • `Basic`
  • `Dettagliato`

Il valore predefinito è "No".

Fetch Message Status Optional

Se selezionata, recupera lo stato e i commenti del messaggio. Disabilitato per impostazione predefinita.

Max Results To Return Optional

Il numero massimo di risultati da restituire. Il valore predefinito è "100". Il valore massimo è "1000".

Output azione

L'azione Cerca email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Disponibile
Risultato dello script Disponibile
Risultato JSON

L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Cerca email in quarantena:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Cerca email in quarantena:

Nome del risultato dello script Valore
`is_success` `true` o `false`

Elimina email in quarantena

Utilizza l'azione Elimina email in quarantena per eliminare definitivamente i messaggi in quarantena dalla cartella della quarantena di Proofpoint.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Elimina email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio da eliminare. Supporta un elenco separato da virgole per più GUID.

Folder Name Obbligatorio

Il nome della cartella in cui è archiviato il messaggio (ad esempio, Quarantine o PCI).

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Deleted Folder Name Optional

Il nome della cartella in cui spostare i messaggi eliminati.

Output azione

L'azione Elimina email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Non disponibile
Risultato dello script Disponibile
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Elimina email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Sposta email in quarantena

Utilizza l'azione Sposta email in quarantena per spostare i messaggi in quarantena in una cartella di destinazione o in una coda di regole specificata.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Sposta email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio da spostare. Supporta un elenco separato da virgole per più GUID.

Folder Name Obbligatorio

Il nome della cartella in cui è archiviato il messaggio (ad esempio, Quarantine o PCI).

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Target Folder Name Obbligatorio

Il nome della cartella di destinazione in cui spostare le email in quarantena.

Output azione

L'azione Sposta email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Non disponibile
Risultato dello script Disponibile
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Sposta email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Invia di nuovo l'email in quarantena

Utilizza l'azione Invia di nuovo email in quarantena per inviare di nuovo i messaggi in quarantena specificati nella coda principale del processo di filtraggio per la rivalutazione.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Invia di nuovo email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio da inviare di nuovo. Supporta un elenco separato da virgole per più GUID.

Folder Name Obbligatorio

Il nome della cartella in cui è archiviato il messaggio (ad esempio, Quarantine o PCI).

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Output azione

L'azione Invia di nuovo email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Non disponibile
Risultato dello script Disponibile
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Invia di nuovo email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Scarica email messa in quarantena

Utilizza l'azione Scarica email in quarantena per scaricare i dati non elaborati dei messaggi per le email in quarantena create negli ultimi 30 giorni.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Scarica email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio delle email da scaricare.

Folder Name Optional

Il nome della cartella in cui è archiviato il messaggio. Se non specificato, il valore predefinito è Quarantine.

Download Folder Path Obbligatorio

Il percorso della cartella in cui deve essere archiviato il file. Il valore predefinito è /tmp.

Overwrite Obbligatorio

Se selezionata, sovrascrive qualsiasi file esistente con lo stesso nome. Abilitato per impostazione predefinita.

Save To Case Wall Optional

Se selezionata, salva il file scaricato come allegato nella bacheca della richiesta. Disabilitato per impostazione predefinita.

Output azione

L'azione Scarica email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Disponibile
Risultato dello script Disponibile
Risultato JSON

L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Scarica email in quarantena:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Scarica email in quarantena:

Nome del risultato dello script Valore
is_success true o false
Messaggi di output dell'azione

L'azione Scarica email in quarantena fornisce i seguenti messaggi di output:

Messaggio di output Descrizione del messaggio
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. Azione riuscita.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.