Proofpoint 이메일 보호 조치
이 문서에서는 Proofpoint Email Protection을 Google SecOps와 통합하는 방법을 안내합니다.
Proofpoint 이메일 보호를 Google Security Operations와 통합
Google SecOps에서 통합을 구성하는 방법에 대한 자세한 내용은 통합 구성을 참고하세요.
통합 입력
통합을 구성하려면 다음 매개변수를 사용하세요.
| 매개변수 | |
|---|---|
API Root |
필수 Proofpoint Email Protection 인스턴스의 API 루트입니다. |
Username |
필수 Proofpoint Email Protection 인스턴스의 사용자 이름입니다. |
Password |
필수 Proofpoint Email Protection 인스턴스의 비밀번호입니다. |
Verify SSL |
선택사항 선택하면 Proofpoint 서버에 대한 SSL 연결 인증서가 유효한지 확인합니다. |
작업
작업을 실행하기 전에 해당 매개변수를 구성해야 합니다(있는 경우).
항목 보강
Proofpoint Email Protection으로 항목 보강
항목
이 작업은 다음 항목에서 실행됩니다.
- 호스트 이름
- 사용자
작업 입력
해당 사항 없음
작업 출력
| 작업 출력 유형 | |
|---|---|
| 케이스 월 연결 | 해당 사항 없음 |
| 케이스 월 링크 | 해당 사항 없음 |
| 케이스 월 테이블 | 해당 사항 없음 |
| 보강 테이블 | 사용 가능 |
| JSON 결과 | 해당 사항 없음 |
| 스크립트 결과 | 사용 가능 |
항목 보강
| 보강 필드 | 로직 |
|---|---|
dlpviolation |
해당 사항 없음 |
messagestatus |
해당 사항 없음 |
스크립트 결과
| 스크립트 결과 이름 | 값 |
|---|---|
| is_success | 참/거짓 |
핑
Proofpoint Protection Server 연결을 테스트합니다.
항목
이 작업은 모든 항목에서 실행됩니다.
작업 입력
해당 사항 없음
작업 출력
| 작업 출력 유형 | |
|---|---|
| 케이스 월 연결 | 해당 사항 없음 |
| 케이스 월 링크 | 해당 사항 없음 |
| 케이스 월 테이블 | 해당 사항 없음 |
| 보강 테이블 | 해당 사항 없음 |
| JSON 결과 | 해당 사항 없음 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
| 스크립트 결과 이름 | 값 |
|---|---|
| is_success | 참/거짓 |
스팸으로 분류된 이메일 검색
스팸으로 분류된 이메일 검색 작업을 사용하여 Proofpoint Email Protection에서 스팸으로 분류된 메일에 관한 정보를 추적하고 분석합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 검색 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUID |
선택사항 검색할 고유 메시지 GUID입니다. |
Message ID |
선택사항 검색할 고유한 인터넷 메시지 ID입니다. |
Sender |
선택사항 발신자의 이메일 주소입니다. |
Recipient |
선택사항 수신자의 이메일 주소입니다. |
Subject |
선택사항 스팸으로 분류된 이메일의 제목입니다. |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 결과의 종료 시간을 ISO 8601 형식으로 지정합니다. 비워두고 |
Folder Name |
선택사항 스팸 격리 저장소 폴더의 이름입니다. 기본값은 |
Query ID |
선택사항 REST 클라이언트가 검색 결과를 추적하는 데 사용하는 ID입니다. |
Fetch DLP Violation |
선택사항 가져올 DLP 위반 데이터의 수준을 선택합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Fetch Message Status |
선택사항 선택하면 메시지 상태와 댓글을 가져옵니다. 기본적으로 선택되지 않습니다. |
Max Results To Return |
선택사항 반환할 최대 결과 수입니다. 기본값은 |
작업 출력
격리된 이메일 검색 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 가능 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 가능 |
| 스크립트 결과 | 사용 가능 |
JSON 결과
다음 예는 격리된 이메일 검색 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
스크립트 결과
다음 표에는 격리된 이메일 검색 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 전달
격리된 이메일 전달 작업을 사용하여 격리된 메일을 다른 수신자에게 전달합니다. 참고: 이 작업은 지난 30일 이내에 생성된 메시지에 적용됩니다. 이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 전달 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 스팸으로 분류된 메일 GUID의 쉼표로 구분된 목록입니다. |
Folder Name |
필수 메일이 저장된 폴더의 이름입니다. |
Deleted Folder Name |
선택사항 전달 후 메시지를 이동할 폴더입니다. |
New Subject |
선택사항 원래 제목을 덮어씁니다. |
Append Old Subject |
선택사항 선택하면 전달된 제목에 원래 제목이 추가됩니다. 기본적으로 사용 중지됩니다. |
From Address |
선택사항 엔벨로프 발신자를 덮어씁니다. |
Header From |
선택사항 헤더 From을 덮어씁니다. |
To Address |
필수 전달할 수신자 이메일 주소입니다. |
New Body Comment |
선택사항 새 메일 본문 주석입니다. |
작업 출력
격리된 이메일 전달 작업은 다음과 같은 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 가능 |
| 스크립트 결과 | 사용 가능 |
JSON 결과
다음 예는 격리된 이메일 전달 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.
{
"success": [
{
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "james.bond@siemplifycyarx.onmicrosoft.com",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
스크립트 결과
다음 표에는 격리된 이메일 전달 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
작업 출력 메시지
스팸으로 분류된 이메일 전달 작업은 다음과 같은 출력 메시지를 제공합니다.
| 출력 메시지 | 메시지 설명 |
|---|---|
Successfully forwarded quarantined email(s) in Proofpoint Email Protection. |
작업이 완료되었습니다. |
Error executing action "Forward Quarantined Email". Reason: ERROR_REASON |
작업이 실패했습니다. 서버, 입력 매개변수 또는 사용자 인증 정보에 대한 연결을 확인합니다. |
스팸 격리 저장소 이메일 해제
격리된 이메일 해제 작업을 사용하여 지정된 격리된 메일을 해제합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 해제 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 스팸으로 분류된 메일 GUID의 쉼표로 구분된 목록입니다. |
Folder Name |
필수 메일이 저장된 폴더의 이름입니다. |
Deleted Folder Name |
선택사항 메일을 이동할 폴더(출시 후). |
Rescan Message |
선택사항 선택하면 DLP 및 첨부파일 방어에서 공개된 메일을 다시 검사합니다. 기본적으로 사용 중지됩니다. |
Branding Template |
선택사항 출시 시 사용할 브랜딩 템플릿입니다. |
Security Policy |
선택사항 보안 리더 응답 프로필입니다. |
작업 출력
격리된 이메일 해제 작업은 다음과 같은 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 가능 |
| 스크립트 결과 | 사용 가능 |
JSON 결과
다음 예는 격리된 이메일 해제 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.
{
"success": [
{
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"quarantinefolder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "james.bond@siemplifycyarx.onmicrosoft.com",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
스크립트 결과
다음 표에는 격리된 이메일 해제 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
작업 출력 메시지
스팸으로 분류된 이메일 해제 작업은 다음 출력 메시지를 제공합니다.
| 출력 메시지 | 메시지 설명 |
|---|---|
Successfully released quarantined email(s) in Proofpoint Email Protection. |
작업이 완료되었습니다. |
Error executing action "Release Quarantined Email". Reason: ERROR_REASON |
작업이 실패했습니다. 서버, 입력 매개변수 또는 사용자 인증 정보에 대한 연결을 확인합니다. |
격리된 이메일 삭제
스팸으로 분류된 이메일 삭제 작업을 사용하여 Proofpoint 스팸 격리 저장소 폴더에서 스팸으로 분류된 메일을 영구적으로 삭제합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 삭제 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 삭제할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다. |
Folder Name |
필수 메시지가 저장된 폴더 이름입니다 (예: |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 결과의 종료 시간을 ISO 8601 형식으로 지정합니다. 비워두고 |
Deleted Folder Name |
선택사항 삭제된 메일을 이동할 폴더 이름입니다. |
작업 출력
격리된 이메일 삭제 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 불가 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
다음 표에는 격리된 이메일 삭제 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 이동
격리된 이메일 이동 작업을 사용하여 격리된 메시지를 지정된 대상 폴더 또는 규칙 대기열로 이동합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 이동 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 이동할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다. |
Folder Name |
필수 메시지가 저장된 폴더 이름입니다 (예: |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 결과의 종료 시간을 ISO 8601 형식으로 지정합니다. 비워두고 |
Target Folder Name |
필수 스팸 격리된 이메일을 이동할 대상 폴더 이름입니다. |
작업 출력
격리된 이메일 이동 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 불가 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
다음 표에는 격리된 이메일 이동 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 다시 제출
격리된 이메일 다시 제출 작업을 사용하여 지정된 격리된 메일을 재평가를 위해 기본 필터링 프로세스 대기열에 다시 제출합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 다시 제출 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 다시 제출할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다. |
Folder Name |
필수 메시지가 저장된 폴더 이름입니다 (예: |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 결과의 종료 시간을 ISO 8601 형식으로 지정합니다. 비워두고 |
작업 출력
격리된 이메일 다시 제출 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 불가 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
다음 표에는 격리된 이메일 다시 제출 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 다운로드
스팸으로 분류된 이메일 다운로드 작업을 사용하여 지난 30일 이내에 생성된 스팸으로 분류된 이메일의 원시 메시지 데이터를 다운로드합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 다운로드 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 다운로드할 이메일의 고유 메시지 GUID입니다. |
Folder Name |
선택사항 메일이 저장된 폴더의 이름입니다. 지정하지 않으면 기본값은 |
Download Folder Path |
필수 파일을 저장해야 하는 폴더 경로입니다. 기본값은 |
Overwrite |
필수 선택하면 동일한 이름의 기존 파일을 덮어씁니다. 기본적으로 사용 설정됩니다. |
Save To Case Wall |
선택사항 선택하면 다운로드된 파일을 케이스 월에 첨부파일로 저장합니다. 기본적으로 사용 중지됩니다. |
작업 출력
격리된 이메일 다운로드 작업은 다음과 같은 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 가능 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 가능 |
| 스크립트 결과 | 사용 가능 |
JSON 결과
다음 예는 격리된 이메일 다운로드 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
스크립트 결과
다음 표에는 격리된 이메일 다운로드 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
작업 출력 메시지
격리된 이메일 다운로드 작업은 다음과 같은 출력 메시지를 제공합니다.
| 출력 메시지 | 메시지 설명 |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
작업이 완료되었습니다. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
작업이 실패했습니다. 서버, 입력 매개변수 또는 사용자 인증 정보에 대한 연결을 확인합니다. |
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.