Proofpoint Email Protection
Questo documento fornisce indicazioni su come integrare Proofpoint Email Protection con Google SecOps.
Integrare Proofpoint Email Protection con Google Security Operations
Per istruzioni dettagliate su come configurare un'integrazione in Google SecOps, consulta Configurare le integrazioni.
Input di integrazione
Per configurare l'integrazione, utilizza i seguenti parametri:
| Parametri | |
|---|---|
API Root |
Obbligatorio Radice API dell'istanza di Proofpoint Email Protection. |
Username |
Obbligatorio Nome utente dell'istanza di Proofpoint Email Protection. |
Password |
Obbligatorio Password dell'istanza di Proofpoint Email Protection. |
Verify SSL |
Optional Se selezionata, verifica che il certificato di connessione SSL al server Proofpoint sia valido. |
Azioni
Prima di eseguire le azioni, assicurati di configurare i rispettivi parametri, se presenti.
Arricchisci entità
Arricchisci le entità con la protezione email Proofpoint.
Entità
Questa azione viene eseguita sulle seguenti entità:
- Nome host
- Utente
Input azione
N/D
Output azione
| Tipo di output dell'azione | |
|---|---|
| Allegato della bacheca casi | N/D |
| Link alla bacheca casi | N/D |
| Tabella della bacheca casi | N/D |
| Tabella di arricchimento | Disponibile |
| Risultato JSON | N/D |
| Risultato dello script | Disponibile |
Arricchimento delle entità
| Campo di arricchimento | Logica |
|---|---|
dlpviolation |
N/D |
messagestatus |
N/D |
Risultato dello script
| Nome del risultato dello script | Valore |
|---|---|
| is_success | Vero/Falso |
Dindin
Testa la connettività di Proofpoint Protection Server.
Entità
Questa azione viene eseguita su tutte le entità.
Input azione
N/D
Output azione
| Tipo di output dell'azione | |
|---|---|
| Allegato della bacheca casi | N/D |
| Link alla bacheca casi | N/D |
| Tabella della bacheca casi | N/D |
| Tabella di arricchimento | N/D |
| Risultato JSON | N/D |
| Risultato dello script | Disponibile |
Risultato dello script
| Nome del risultato dello script | Valore |
|---|---|
| is_success | Vero/Falso |
Cerca email in quarantena
Utilizza l'azione Cerca email in quarantena per tracciare e analizzare le informazioni sui messaggi in quarantena in Proofpoint Email Protection.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Cerca email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUID |
Optional Il GUID univoco del messaggio da cercare. |
Message ID |
Optional L'ID messaggio internet univoco da cercare. |
Sender |
Optional L'indirizzo email del mittente. |
Recipient |
Optional L'indirizzo email del destinatario. |
Subject |
Optional L'oggetto dell'email in quarantena. |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è "Ultima ora". |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se è selezionato "Personalizzato" per il parametro "Intervallo di tempo". |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e per il parametro "Intervallo di tempo" è selezionato "Personalizzato", viene utilizzato l'orario corrente. |
Folder Name |
Optional Il nome della cartella di quarantena. Il valore predefinito è "Quarantine". |
Query ID |
Optional Un ID utilizzato dal client REST per monitorare i risultati di ricerca. |
Fetch DLP Violation |
Optional Seleziona il livello di dati sulle violazioni DLP da recuperare. I valori possibili sono:
Il valore predefinito è "No". |
Fetch Message Status |
Optional Se selezionata, recupera lo stato e i commenti del messaggio. Disabilitato per impostazione predefinita. |
Max Results To Return |
Optional Il numero massimo di risultati da restituire. Il valore predefinito è "100". Il valore massimo è "1000". |
Output azione
L'azione Cerca email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Disponibile |
| Risultato dello script | Disponibile |
Risultato JSON
L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Cerca email in quarantena:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Cerca email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
| `is_success` | `true` o `false` |
Elimina email in quarantena
Utilizza l'azione Elimina email in quarantena per eliminare definitivamente i messaggi in quarantena dalla cartella della quarantena di Proofpoint.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Elimina email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio da eliminare. Supporta un elenco separato da virgole per più GUID. |
Folder Name |
Obbligatorio Il nome della cartella in cui è archiviato il messaggio (ad esempio, |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Deleted Folder Name |
Optional Il nome della cartella in cui spostare i messaggi eliminati. |
Output azione
L'azione Elimina email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Non disponibile |
| Risultato dello script | Disponibile |
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Elimina email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Sposta email in quarantena
Utilizza l'azione Sposta email in quarantena per spostare i messaggi in quarantena in una cartella di destinazione o in una coda di regole specificata.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Sposta email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio da spostare. Supporta un elenco separato da virgole per più GUID. |
Folder Name |
Obbligatorio Il nome della cartella in cui è archiviato il messaggio (ad esempio, |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Target Folder Name |
Obbligatorio Il nome della cartella di destinazione in cui spostare le email in quarantena. |
Output azione
L'azione Sposta email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Non disponibile |
| Risultato dello script | Disponibile |
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Sposta email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Invia di nuovo l'email in quarantena
Utilizza l'azione Invia di nuovo email in quarantena per inviare di nuovo i messaggi in quarantena specificati nella coda principale del processo di filtraggio per la rivalutazione.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Invia di nuovo email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio da inviare di nuovo. Supporta un elenco separato da virgole per più GUID. |
Folder Name |
Obbligatorio Il nome della cartella in cui è archiviato il messaggio (ad esempio, |
Time Frame |
Optional Specifica un periodo di tempo per i risultati. I valori possibili sono:
Il valore predefinito è |
Start Time |
Optional Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se |
End Time |
Optional Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e |
Output azione
L'azione Invia di nuovo email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Non disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Non disponibile |
| Risultato dello script | Disponibile |
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Invia di nuovo email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Scarica email messa in quarantena
Utilizza l'azione Scarica email in quarantena per scaricare i dati non elaborati dei messaggi per le email in quarantena create negli ultimi 30 giorni.
Questa azione non viene eseguita sulle entità Google SecOps.
Input azione
L'azione Scarica email in quarantena richiede i seguenti parametri:
| Parametri | |
|---|---|
Message GUIDs |
Obbligatorio Il GUID o i GUID univoci del messaggio delle email da scaricare. |
Folder Name |
Optional Il nome della cartella in cui è archiviato il messaggio. Se non specificato, il valore predefinito è |
Download Folder Path |
Obbligatorio Il percorso della cartella in cui deve essere archiviato il file. Il valore predefinito è |
Overwrite |
Obbligatorio Se selezionata, sovrascrive qualsiasi file esistente con lo stesso nome. Abilitato per impostazione predefinita. |
Save To Case Wall |
Optional Se selezionata, salva il file scaricato come allegato nella bacheca della richiesta. Disabilitato per impostazione predefinita. |
Output azione
L'azione Scarica email in quarantena fornisce i seguenti output:
| Tipo di output dell'azione | Disponibilità |
|---|---|
| Allegato della bacheca casi | Disponibile |
| Link alla bacheca casi | Non disponibile |
| Tabella della bacheca casi | Non disponibile |
| Tabella di arricchimento | Non disponibile |
| Risultato JSON | Disponibile |
| Risultato dello script | Disponibile |
Risultato JSON
L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Scarica email in quarantena:
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
Risultato dello script
La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Scarica email in quarantena:
| Nome del risultato dello script | Valore |
|---|---|
is_success |
true o false |
Messaggi di output dell'azione
L'azione Scarica email in quarantena fornisce i seguenti messaggi di output:
| Messaggio di output | Descrizione del messaggio |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
Azione riuscita. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali. |
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.