Proofpoint Email Protection
このドキュメントでは、Proofpoint Email Protection を Google SecOps と統合する方法について説明します。
Proofpoint Email Protection を Google Security Operations と統合する
Google SecOps で統合を構成する手順については、統合を構成するをご覧ください。
統合入力
統合を構成するには、次のパラメータを使用します。
| パラメータ | |
|---|---|
API Root |
必須 Proofpoint Email Protection インスタンスの API ルート。 |
Username |
必須 Proofpoint Email Protection インスタンスのユーザー名。 |
Password |
必須 Proofpoint Email Protection インスタンスのパスワード。 |
Verify SSL |
Optional オンにすると、Proofpoint サーバーへの SSL 接続証明書が有効であることが確認されます。 |
操作
アクションを実行する前に、必要に応じてそれぞれのパラメータを構成してください。
エンティティの拡充
Proofpoint Email Protection を使用してエンティティを拡充します。
エンティティ
このアクションは次のエンティティに対して実行されます。
- ホスト名
- ユーザー
アクションの入力
なし
アクションの出力
| アクションの出力タイプ | |
|---|---|
| ケースウォールのアタッチメント | なし |
| ケースのウォールのリンク | なし |
| ケースウォール テーブル | なし |
| 拡充テーブル | 利用可能 |
| JSON の結果 | なし |
| スクリプトの結果 | 利用可能 |
エンティティ拡充
| 拡充フィールド | ロジック |
|---|---|
dlpviolation |
なし |
messagestatus |
なし |
スクリプトの結果
| スクリプトの結果名 | 値 |
|---|---|
| is_success | 正しい / 誤り |
Ping
Proofpoint Protection Server の接続性をテストします。
エンティティ
このアクションはすべてのエンティティに対して実行されます。
アクションの入力
なし
アクションの出力
| アクションの出力タイプ | |
|---|---|
| ケースウォールのアタッチメント | なし |
| ケースのウォールのリンク | なし |
| ケースウォール テーブル | なし |
| 拡充テーブル | なし |
| JSON の結果 | なし |
| スクリプトの結果 | 利用可能 |
スクリプトの結果
| スクリプトの結果名 | 値 |
|---|---|
| is_success | 正しい / 誤り |
検疫済みのメールを検索する
[Search Quarantined Emails] アクションを使用して、Proofpoint Email Protection で検疫されたメッセージに関する情報を追跡して分析します。
このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[Search Quarantined Emails] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUID |
Optional 検索する一意のメッセージ GUID。 |
Message ID |
Optional 検索する一意のインターネット メッセージ ID。 |
Sender |
Optional 送信者のメールアドレス。 |
Recipient |
Optional 受信者のメールアドレス。 |
Subject |
Optional 検疫されたメールの件名。 |
Time Frame |
Optional 結果の時間枠を指定します。 値は次のいずれかになります。
デフォルト値は |
Start Time |
Optional 結果の開始時刻を ISO 8601 形式で指定します。 |
End Time |
Optional 結果の終了時刻を ISO 8601 形式で指定します。空白のままにして、 |
Folder Name |
Optional 検疫フォルダの名前。デフォルト値は |
Query ID |
Optional REST クライアントが検索結果をトラッキングするために使用する ID。 |
Fetch DLP Violation |
Optional 取得する DLP 違反データのレベルを選択します。 値は次のいずれかになります。
デフォルト値は |
Fetch Message Status |
Optional 選択すると、メッセージのステータスとコメントを取得します。デフォルトでは選択されていません。 |
Max Results To Return |
Optional 返される結果の最大件数です。デフォルト値は |
アクションの出力
[Search Quarantined Emails] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用不可 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用可能 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用可能 |
| スクリプトの結果 | 利用可能 |
JSON の結果
次の例は、[隔離されたメールを検索] アクションを使用したときに受信した JSON 結果の出力です。
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
スクリプトの結果
次の表に、[隔離されたメールを検索] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
検疫済みのメールを転送する
検疫されたメールを別の受信者に転送するには、[検疫されたメールを転送] アクションを使用します。注: この操作は、過去 30 日以内に作成されたメッセージに対して行われます。このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[隔離されたメールを転送] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUIDs |
必須 検疫済みのメッセージ GUID のカンマ区切りのリスト。 |
Folder Name |
必須 メッセージが保存されているフォルダの名前。 |
Deleted Folder Name |
Optional 転送後にメッセージを移動するフォルダ。 |
New Subject |
Optional 元の件名を上書きします。 |
Append Old Subject |
Optional 選択すると、転送された件名に元の件名が追加されます。デフォルトでは無効にされています。 |
From Address |
Optional エンベロープ送信者を上書きします。 |
Header From |
Optional Header From を上書きします。 |
To Address |
必須 転送先の受信者のメールアドレス。 |
New Body Comment |
Optional 新しいメッセージ本文のコメント。 |
アクションの出力
[Forward Quarantined Email] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用不可 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用不可 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用可能 |
| スクリプトの結果 | 利用可能 |
JSON の結果
次の例は、[隔離されたメールを転送] アクションを使用したときに受信される JSON 結果の出力例を示しています。
{
"success": [
{
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "james.bond@siemplifycyarx.onmicrosoft.com",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
スクリプトの結果
次の表に、[隔離されたメールを転送] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
アクションの出力メッセージ
[Forward Quarantined Email] アクションでは、次の出力メッセージが表示されます。
| 出力メッセージ | メッセージの説明 |
|---|---|
Successfully forwarded quarantined email(s) in Proofpoint Email Protection. |
アクションが成功しました。 |
Error executing action "Forward Quarantined Email". Reason: ERROR_REASON |
操作に失敗しました。サーバー、入力パラメータ、または認証情報への接続を確認してください。 |
検疫済みメールを解放する
検疫されたメールを解放アクションを使用して、指定した検疫済みメールを解放します。
このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[検疫中のメールを解放] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUIDs |
必須 検疫済みのメッセージ GUID のカンマ区切りのリスト。 |
Folder Name |
必須 メッセージが保存されているフォルダの名前。 |
Deleted Folder Name |
Optional メッセージのリリース後に移動するフォルダ。 |
Rescan Message |
Optional 選択すると、DLP と Attachment Defense によってリリースされたメッセージが再スキャンされます。デフォルトでは無効にされています。 |
Branding Template |
Optional リリース時に使用するブランディング テンプレート。 |
Security Policy |
Optional Secure Reader のレスポンス プロファイル。 |
アクションの出力
[Release Quarantined Email] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用不可 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用不可 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用可能 |
| スクリプトの結果 | 利用可能 |
JSON の結果
次の例は、[検疫中のメールを解放] アクションを使用した場合に受信される JSON 結果の出力例を示しています。
{
"success": [
{
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"quarantinefolder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "james.bond@siemplifycyarx.onmicrosoft.com",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
スクリプトの結果
次の表に、[隔離されたメールを解放] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
アクションの出力メッセージ
[検疫中のメールを解放] アクションでは、次の出力メッセージが表示されます。
| 出力メッセージ | メッセージの説明 |
|---|---|
Successfully released quarantined email(s) in Proofpoint Email Protection. |
アクションが成功しました。 |
Error executing action "Release Quarantined Email". Reason: ERROR_REASON |
操作に失敗しました。サーバー、入力パラメータ、または認証情報への接続を確認してください。 |
検疫されたメールを削除する
[Delete Quarantined Email] アクションを使用して、検疫されたメールを Proofpoint の検疫フォルダから完全に削除します。
このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[隔離されたメールを削除] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUIDs |
必須 削除する一意のメッセージ GUID。複数の GUID のカンマ区切りのリストをサポートします。 |
Folder Name |
必須 メッセージが保存されているフォルダ名( |
Time Frame |
Optional 結果の時間枠を指定します。 値は次のいずれかになります。
デフォルト値は |
Start Time |
Optional 結果の開始時刻を ISO 8601 形式で指定します。 |
End Time |
Optional 結果の終了時刻を ISO 8601 形式で指定します。空白のままにして、 |
Deleted Folder Name |
Optional 削除したメッセージの移動先フォルダ名。 |
アクションの出力
[Delete Quarantined Email] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用不可 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用不可 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用不可 |
| スクリプトの結果 | 利用可能 |
スクリプトの結果
次の表に、[検疫済みのメールを削除] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
検疫済みのメールを移動する
Move Quarantined Email アクションを使用して、検疫されたメールを指定したターゲット フォルダまたはルールキューに移動します。
このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[Move Quarantined Email] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUIDs |
必須 移動する一意のメッセージ GUID。複数の GUID のカンマ区切りのリストをサポートします。 |
Folder Name |
必須 メッセージが保存されているフォルダ名( |
Time Frame |
Optional 結果の時間枠を指定します。 値は次のいずれかになります。
デフォルト値は |
Start Time |
Optional 結果の開始時刻を ISO 8601 形式で指定します。 |
End Time |
Optional 結果の終了時刻を ISO 8601 形式で指定します。空白のままにして、 |
Target Folder Name |
必須 検疫されたメールの移動先のフォルダ名。 |
アクションの出力
[Move Quarantined Email] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用不可 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用不可 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用不可 |
| スクリプトの結果 | 利用可能 |
スクリプトの結果
次の表に、[検疫済みのメールを移動] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
検疫されたメールを再送信する
Resubmit Quarantined Email アクションを使用して、指定した検疫済みメールをメインのフィルタリング プロセス キューに再送信し、再評価します。
このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[検疫済みのメールを再送信] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUIDs |
必須 再送信する一意のメッセージ GUID。複数の GUID のカンマ区切りのリストをサポートします。 |
Folder Name |
必須 メッセージが保存されているフォルダ名( |
Time Frame |
Optional 結果の時間枠を指定します。 値は次のいずれかになります。
デフォルト値は |
Start Time |
Optional 結果の開始時刻を ISO 8601 形式で指定します。 |
End Time |
Optional 結果の終了時刻を ISO 8601 形式で指定します。空白のままにして、 |
アクションの出力
[検疫済みメールを再送信] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用不可 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用不可 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用不可 |
| スクリプトの結果 | 利用可能 |
スクリプトの結果
次の表に、[検疫済みのメールを再送信] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
検疫されたメールをダウンロードする
[検疫されたメールをダウンロード] アクションを使用すると、過去 30 日以内に作成された検疫済みメールの未加工のメッセージ データをダウンロードできます。
このアクションは Google SecOps エンティティに対して実行されません。
アクションの入力
[隔離されたメールをダウンロード] アクションには、次のパラメータが必要です。
| パラメータ | |
|---|---|
Message GUIDs |
必須 ダウンロードするメールの一意のメッセージ GUID。 |
Folder Name |
Optional メッセージが保存されているフォルダの名前。指定しない場合、デフォルトで |
Download Folder Path |
必須 ファイルを保存する必要があるフォルダのパス。デフォルト値は |
Overwrite |
必須 選択すると、同じ名前の既存のファイルが上書きされます。デフォルトで有効になっています。 |
Save To Case Wall |
Optional 選択すると、ダウンロードしたファイルがケースウォールに添付ファイルとして保存されます。デフォルトでは無効にされています。 |
アクションの出力
[Download Quarantined Email] アクションでは、次の出力が提供されます。
| アクションの出力タイプ | 対象 |
|---|---|
| ケースウォールのアタッチメント | 利用可能 |
| ケースウォールのリンク | 利用不可 |
| ケースウォール テーブル | 利用不可 |
| 拡充テーブル | 利用不可 |
| JSON の結果 | 利用可能 |
| スクリプトの結果 | 利用可能 |
JSON の結果
次の例は、[隔離されたメールをダウンロード] アクションを使用したときに受信される JSON 結果の出力です。
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
スクリプトの結果
次の表に、[隔離されたメールをダウンロード] アクションを使用した場合のスクリプト結果出力の値を示します。
| スクリプトの結果名 | 値 |
|---|---|
is_success |
true または false |
アクションの出力メッセージ
[Download Quarantined Email] アクションでは、次の出力メッセージが表示されます。
| 出力メッセージ | メッセージの説明 |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
アクションが成功しました。 |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
操作に失敗しました。サーバー、入力パラメータ、または認証情報への接続を確認してください。 |
さらにサポートが必要な場合 コミュニティ メンバーや Google SecOps のプロフェッショナルから回答を得ることができます。