Proofpoint 이메일 보호 조치
이 문서에서는 Proofpoint Email Protection을 Google SecOps와 통합하는 방법을 안내합니다.
Proofpoint 이메일 보호를 Google Security Operations와 통합
Google SecOps에서 통합을 구성하는 방법에 대한 자세한 내용은 통합 구성을 참고하세요.
통합 입력
통합을 구성하려면 다음 매개변수를 사용하세요.
| 매개변수 | |
|---|---|
API Root |
필수 Proofpoint Email Protection 인스턴스의 API 루트입니다. |
Username |
필수 Proofpoint Email Protection 인스턴스의 사용자 이름입니다. |
Password |
필수 Proofpoint Email Protection 인스턴스의 비밀번호입니다. |
Verify SSL |
선택사항 선택하면 Proofpoint 서버에 대한 SSL 연결 인증서가 유효한지 확인합니다. |
작업
작업을 실행하기 전에 해당 매개변수를 구성해야 합니다(있는 경우).
항목 보강
Proofpoint Email Protection으로 항목 보강
항목
이 작업은 다음 항목에서 실행됩니다.
- 호스트 이름
- 사용자
작업 입력
해당 사항 없음
작업 출력
| 작업 출력 유형 | |
|---|---|
| 케이스 월 연결 | 해당 사항 없음 |
| 케이스 월 링크 | 해당 사항 없음 |
| 케이스 월 테이블 | 해당 사항 없음 |
| 보강 테이블 | 사용 가능 |
| JSON 결과 | 해당 사항 없음 |
| 스크립트 결과 | 사용 가능 |
항목 보강
| 보강 필드 | 논리 |
|---|---|
dlpviolation |
해당 사항 없음 |
messagestatus |
해당 사항 없음 |
스크립트 결과
| 스크립트 결과 이름 | 값 |
|---|---|
| is_success | 참/거짓 |
핑
Proofpoint Protection Server 연결을 테스트합니다.
항목
이 작업은 모든 항목에서 실행됩니다.
작업 입력
해당 사항 없음
작업 출력
| 작업 출력 유형 | |
|---|---|
| 케이스 월 연결 | 해당 사항 없음 |
| 케이스 월 링크 | 해당 사항 없음 |
| 케이스 월 테이블 | 해당 사항 없음 |
| 보강 테이블 | 해당 사항 없음 |
| JSON 결과 | 해당 사항 없음 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
| 스크립트 결과 이름 | 값 |
|---|---|
| is_success | 참/거짓 |
스팸으로 분류된 이메일 검색
스팸으로 분류된 이메일 검색 작업을 사용하여 Proofpoint Email Protection에서 스팸으로 분류된 메시지에 관한 정보를 추적하고 분석합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 검색 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUID |
선택사항 검색할 고유 메시지 GUID입니다. |
Message ID |
선택사항 검색할 고유한 인터넷 메시지 ID입니다. |
Sender |
선택사항 발신자의 이메일 주소입니다. |
Recipient |
선택사항 수신자의 이메일 주소입니다. |
Subject |
선택사항 스팸으로 분류된 이메일의 제목입니다. |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 `Last Hour`입니다. |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. `기간` 매개변수에 `맞춤` 을 선택한 경우 이 매개변수는 필수입니다. |
End Time |
선택사항 ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 '기간' 매개변수에 '맞춤'을 선택하면 현재 시간이 사용됩니다. |
Folder Name |
선택사항 스팸 격리 저장소 폴더의 이름입니다. 기본값은 `Quarantine`입니다. |
Query ID |
선택사항 REST 클라이언트가 검색 결과를 추적하는 데 사용하는 ID입니다. |
Fetch DLP Violation |
선택사항 가져올 DLP 위반 데이터의 수준을 선택합니다. 가능한 값은 다음과 같습니다.
기본값은 '아니요'입니다. |
Fetch Message Status |
선택사항 선택하면 메시지 상태와 댓글을 가져옵니다. 기본적으로 사용 중지됩니다. |
Max Results To Return |
선택사항 반환할 최대 결과 수입니다. 기본값은 `100`입니다. 최댓값은 `1000`입니다. |
작업 출력
격리된 이메일 검색 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 가능 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 가능 |
| 스크립트 결과 | 사용 가능 |
JSON 결과
다음 예는 격리된 이메일 검색 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
스크립트 결과
다음 표에는 격리된 이메일 검색 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
| `is_success` | `true` 또는 `false` |
격리된 이메일 삭제
스팸으로 분류된 이메일 삭제 작업을 사용하여 Proofpoint 스팸 격리 저장소 폴더에서 스팸으로 분류된 메일을 영구적으로 삭제합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 삭제 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 삭제할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다. |
Folder Name |
필수 메시지가 저장된 폴더 이름입니다 (예: |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 |
Deleted Folder Name |
선택사항 삭제된 메일을 이동할 폴더 이름입니다. |
작업 출력
격리된 이메일 삭제 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 불가 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
다음 표에는 격리된 이메일 삭제 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 이동
격리된 이메일 이동 작업을 사용하여 격리된 메시지를 지정된 대상 폴더 또는 규칙 대기열로 이동합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 이동 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 이동할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다. |
Folder Name |
필수 메시지가 저장된 폴더 이름입니다 (예: |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 |
Target Folder Name |
필수 스팸 격리된 이메일을 이동할 대상 폴더 이름입니다. |
작업 출력
격리된 이메일 이동 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 불가 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
다음 표에는 격리된 이메일 이동 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 다시 제출
격리된 이메일 다시 제출 작업을 사용하여 지정된 격리된 메일을 재평가를 위해 기본 필터링 프로세스 대기열에 다시 제출합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 다시 제출 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 다시 제출할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다. |
Folder Name |
필수 메시지가 저장된 폴더 이름입니다 (예: |
Time Frame |
선택사항 결과 기간을 지정합니다. 가능한 값은 다음과 같습니다.
기본값은 |
Start Time |
선택사항 결과의 시작 시간을 ISO 8601 형식으로 지정합니다. |
End Time |
선택사항 ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 |
작업 출력
격리된 이메일 다시 제출 작업은 다음 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 불가 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 불가 |
| 스크립트 결과 | 사용 가능 |
스크립트 결과
다음 표에는 격리된 이메일 다시 제출 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
격리된 이메일 다운로드
스팸으로 분류된 이메일 다운로드 작업을 사용하여 지난 30일 이내에 생성된 스팸으로 분류된 이메일의 원시 메시지 데이터를 다운로드합니다.
이 작업은 Google SecOps 항목에서 실행되지 않습니다.
작업 입력
격리된 이메일 다운로드 작업에는 다음 매개변수가 필요합니다.
| 매개변수 | |
|---|---|
Message GUIDs |
필수 다운로드할 이메일의 고유 메시지 GUID입니다. |
Folder Name |
선택사항 메일이 저장된 폴더의 이름입니다. 지정하지 않으면 기본값은 |
Download Folder Path |
필수 파일을 저장해야 하는 폴더 경로입니다. 기본값은 |
Overwrite |
필수 선택하면 동일한 이름의 기존 파일을 덮어씁니다. 기본적으로 사용 설정됩니다. |
Save To Case Wall |
선택사항 선택하면 다운로드된 파일을 케이스 월에 첨부파일로 저장합니다. 기본적으로 사용 중지됩니다. |
작업 출력
격리된 이메일 다운로드 작업은 다음과 같은 출력을 제공합니다.
| 작업 출력 유형 | 가용성 |
|---|---|
| 케이스 월 연결 | 사용 가능 |
| 케이스 월 링크 | 사용 불가 |
| 케이스 월 테이블 | 사용 불가 |
| 보강 테이블 | 사용 불가 |
| JSON 결과 | 사용 가능 |
| 스크립트 결과 | 사용 가능 |
JSON 결과
다음 예는 격리된 이메일 다운로드 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
스크립트 결과
다음 표에는 격리된 이메일 다운로드 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.
| 스크립트 결과 이름 | 값 |
|---|---|
is_success |
true 또는 false |
작업 출력 메시지
격리된 이메일 다운로드 작업은 다음과 같은 출력 메시지를 제공합니다.
| 출력 메시지 | 메시지 설명 |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
작업이 완료되었습니다. |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
작업이 실패했습니다. 서버, 입력 매개변수 또는 사용자 인증 정보에 대한 연결을 확인합니다. |
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.