Proofpoint Email Protection

Questo documento fornisce indicazioni su come integrare Proofpoint Email Protection con Google SecOps.

Integra Proofpoint Email Protection con Google Security Operations

Per istruzioni dettagliate su come configurare un'integrazione in Google SecOps, consulta Configurare le integrazioni.

Input di integrazione

Per configurare l'integrazione, utilizza i seguenti parametri:

Parametri
API Root Obbligatorio

Radice API dell'istanza di Proofpoint Email Protection.

Username Obbligatorio

Nome utente dell'istanza di Proofpoint Email Protection.

Password Obbligatorio

Password dell'istanza di Proofpoint Email Protection.

Verify SSL Optional

Se selezionata, verifica che il certificato di connessione SSL al server Proofpoint sia valido.

Azioni

Prima di eseguire le azioni, assicurati di configurare i rispettivi parametri, se presenti.

Arricchisci entità

Arricchisci le entità con la protezione email Proofpoint.

Entità

Questa azione viene eseguita sulle seguenti entità:

  • Nome host
  • Utente

Input azione

N/D

Output azione

Tipo di output dell'azione
Allegato della bacheca casi N/D
Link alla bacheca casi N/D
Tabella della bacheca casi N/D
Tabella di arricchimento Disponibile
Risultato JSON N/D
Risultato dello script Disponibile
Arricchimento delle entità
Campo di arricchimento Logica
dlpviolation N/D
messagestatus N/D
Risultato dello script
Nome del risultato dello script Valore
is_success Vero/Falso

Dindin

Testa la connettività di Proofpoint Protection Server.

Entità

Questa azione viene eseguita su tutte le entità.

Input azione

N/D

Output azione

Tipo di output dell'azione
Allegato della bacheca casi N/D
Link alla bacheca casi N/D
Tabella della bacheca casi N/D
Tabella di arricchimento N/D
Risultato JSON N/D
Risultato dello script Disponibile
Risultato dello script
Nome del risultato dello script Valore
is_success Vero/Falso

Cerca email in quarantena

Utilizza l'azione Cerca email in quarantena per tracciare e analizzare le informazioni sui messaggi in quarantena in Proofpoint Email Protection.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Cerca email in quarantena richiede i seguenti parametri:

Parametri
Message GUID Optional

Il GUID univoco del messaggio da cercare.

Message ID Optional

L'ID messaggio internet univoco da cercare.

Sender Optional

L'indirizzo email del mittente.

Recipient Optional

L'indirizzo email del destinatario.

Subject Optional

L'oggetto dell'email in quarantena.

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Folder Name Optional

Il nome della cartella di quarantena. Il valore predefinito è Quarantine.

Query ID Optional

Un ID utilizzato dal client REST per monitorare i risultati di ricerca.

Fetch DLP Violation Optional

Seleziona il livello di dati sulle violazioni DLP da recuperare.

I valori possibili sono:

  • No
  • Basic
  • Detailed

Il valore predefinito è No.

Fetch Message Status Optional

Se selezionata, recupera lo stato e i commenti del messaggio. Non selezionato per impostazione predefinita.

Max Results To Return Optional

Il numero massimo di risultati da restituire. Il valore predefinito è 100. Il valore massimo è 1000.

Output azione

L'azione Cerca email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Disponibile
Risultato dello script Disponibile
Risultato JSON

L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Cerca email in quarantena:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Cerca email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Inoltrare l'email in quarantena

Utilizza l'azione Inoltra email in quarantena per inoltrare i messaggi in quarantena a un altro destinatario. Nota: questa azione funziona sui messaggi creati negli ultimi 30 giorni. Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Inoltra email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Elenco separato da virgole dei GUID dei messaggi messi in quarantena.

Folder Name Obbligatorio

Nome della cartella in cui è archiviato il messaggio.

Deleted Folder Name Optional

Cartella in cui spostare il messaggio dopo l'inoltro.

New Subject Optional

Sovrascrive l'oggetto originale.

Append Old Subject Optional

Se selezionata, aggiunge l'oggetto originale all'oggetto inoltrato. Disabilitato per impostazione predefinita.

From Address Optional

Sovrascrive il mittente della busta.

Header From Optional

Sovrascrive l'intestazione Da.

To Address Obbligatorio

Indirizzi email dei destinatari a cui inoltrare.

New Body Comment Optional

Nuovo commento al corpo del messaggio.

Output azione

L'azione Inoltra email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Disponibile
Risultato dello script Disponibile
Risultato JSON

Il seguente esempio mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Inoltra email in quarantena:

{
  "success": [
    {
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "james.bond@siemplifycyarx.onmicrosoft.com",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Inoltra email in quarantena:

Nome del risultato dello script Valore
is_success true o false
Messaggi di output dell'azione

L'azione Inoltra email in quarantena fornisce i seguenti messaggi di output:

Messaggio di output Descrizione del messaggio
Successfully forwarded quarantined email(s) in Proofpoint Email Protection. Azione riuscita.
Error executing action "Forward Quarantined Email". Reason: ERROR_REASON Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali.

Rilasciare l'email in quarantena

Utilizza l'azione Rilascia email in quarantena per rilasciare i messaggi specificati in quarantena.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Rilascia email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Elenco separato da virgole dei GUID dei messaggi messi in quarantena.

Folder Name Obbligatorio

Nome della cartella in cui è archiviato il messaggio.

Deleted Folder Name Optional

Cartella in cui spostare il messaggio dopo il rilascio.

Rescan Message Optional

Se selezionata, esegue nuovamente la scansione del messaggio rilasciato da DLP e Attachment Defense. Disabilitato per impostazione predefinita.

Branding Template Optional

Modello di branding da utilizzare al momento del rilascio.

Security Policy Optional

Profilo di risposta di Secure Reader.

Output azione

L'azione Rilascia email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Disponibile
Risultato dello script Disponibile

Risultato JSON

L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Rilascia email in quarantena:

{
  "success": [
    {
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "quarantinefolder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "james.bond@siemplifycyarx.onmicrosoft.com",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Rilascia email in quarantena:

Nome del risultato dello script Valore
is_success true o false
Messaggi di output dell'azione

L'azione Rilascia email in quarantena fornisce i seguenti messaggi di output:

Messaggio di output Descrizione del messaggio
Successfully released quarantined email(s) in Proofpoint Email Protection. Azione riuscita.
Error executing action "Release Quarantined Email". Reason: ERROR_REASON Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali.

Elimina email in quarantena

Utilizza l'azione Elimina email in quarantena per eliminare definitivamente i messaggi in quarantena dalla cartella della quarantena di Proofpoint.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Elimina email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio da eliminare. Supporta un elenco separato da virgole per più GUID.

Folder Name Obbligatorio

Il nome della cartella in cui è archiviato il messaggio (ad esempio, Quarantine o PCI).

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Deleted Folder Name Optional

Il nome della cartella in cui spostare i messaggi eliminati.

Output azione

L'azione Elimina email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Non disponibile
Risultato dello script Disponibile
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Elimina email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Sposta email in quarantena

Utilizza l'azione Sposta email in quarantena per spostare i messaggi in quarantena in una coda di regole o in una cartella di destinazione specificata.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Sposta email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio da spostare. Supporta un elenco separato da virgole per più GUID.

Folder Name Obbligatorio

Il nome della cartella in cui è archiviato il messaggio (ad esempio, Quarantine o PCI).

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Target Folder Name Obbligatorio

Il nome della cartella di destinazione in cui spostare le email in quarantena.

Output azione

L'azione Sposta email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Non disponibile
Risultato dello script Disponibile
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando utilizzi l'azione Sposta email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Invia di nuovo l'email in quarantena

Utilizza l'azione Invia di nuovo email in quarantena per inviare di nuovo i messaggi in quarantena specificati nella coda principale del processo di filtraggio per la rivalutazione.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Invia di nuovo email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio da inviare di nuovo. Supporta un elenco separato da virgole per più GUID.

Folder Name Obbligatorio

Il nome della cartella in cui è archiviato il messaggio (ad esempio, Quarantine o PCI).

Time Frame Optional

Specifica un periodo di tempo per i risultati.

I valori possibili sono:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

Il valore predefinito è Last Hour.

Start Time Optional

Specifica l'ora di inizio dei risultati nel formato ISO 8601. Questo parametro è obbligatorio se Custom è selezionato per il parametro Time Frame.

End Time Optional

Specifica l'ora di fine per i risultati nel formato ISO 8601. Se il campo viene lasciato vuoto e Custom è selezionato per il parametro Time Frame, viene utilizzato l'orario corrente.

Output azione

L'azione Invia di nuovo email in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Non disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Non disponibile
Risultato dello script Disponibile
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Invia di nuovo email in quarantena:

Nome del risultato dello script Valore
is_success true o false

Scarica email messa in quarantena

Utilizza l'azione Scarica email in quarantena per scaricare i dati dei messaggi non elaborati per le email in quarantena create negli ultimi 30 giorni.

Questa azione non viene eseguita sulle entità Google SecOps.

Input azione

L'azione Scarica email in quarantena richiede i seguenti parametri:

Parametri
Message GUIDs Obbligatorio

Il GUID o i GUID univoci del messaggio delle email da scaricare.

Folder Name Optional

Il nome della cartella in cui è archiviato il messaggio. Se non specificato, il valore predefinito è Quarantine.

Download Folder Path Obbligatorio

Il percorso della cartella in cui deve essere archiviato il file. Il valore predefinito è /tmp.

Overwrite Obbligatorio

Se selezionata, sovrascrive qualsiasi file esistente con lo stesso nome. Abilitato per impostazione predefinita.

Save To Case Wall Optional

Se selezionata, salva il file scaricato come allegato nella bacheca della richiesta. Disabilitato per impostazione predefinita.

Output azione

L'azione Scarica email messa in quarantena fornisce i seguenti output:

Tipo di output dell'azione Disponibilità
Allegato della bacheca casi Disponibile
Link alla bacheca casi Non disponibile
Tabella della bacheca casi Non disponibile
Tabella di arricchimento Non disponibile
Risultato JSON Disponibile
Risultato dello script Disponibile
Risultato JSON

L'esempio seguente mostra l'output del risultato JSON ricevuto quando si utilizza l'azione Scarica email in quarantena:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
Risultato dello script

La seguente tabella elenca il valore dell'output del risultato dello script quando si utilizza l'azione Scarica email in quarantena:

Nome del risultato dello script Valore
is_success true o false
Messaggi di output dell'azione

L'azione Scarica email in quarantena fornisce i seguenti messaggi di output:

Messaggio di output Descrizione del messaggio
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. Azione riuscita.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON Azione non riuscita. Controlla la connessione al server, i parametri di input o le credenziali.

Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.