Proofpoint 이메일 보호 조치

이 문서에서는 Proofpoint Email Protection을 Google SecOps와 통합하는 방법을 안내합니다.

Proofpoint 이메일 보호를 Google Security Operations와 통합

Google SecOps에서 통합을 구성하는 방법에 대한 자세한 내용은 통합 구성을 참고하세요.

통합 입력

통합을 구성하려면 다음 매개변수를 사용하세요.

매개변수
API Root 필수

Proofpoint Email Protection 인스턴스의 API 루트입니다.

Username 필수

Proofpoint Email Protection 인스턴스의 사용자 이름입니다.

Password 필수

Proofpoint Email Protection 인스턴스의 비밀번호입니다.

Verify SSL 선택사항

선택하면 Proofpoint 서버에 대한 SSL 연결 인증서가 유효한지 확인합니다.

작업

작업을 실행하기 전에 해당 매개변수를 구성해야 합니다(있는 경우).

항목 보강

Proofpoint Email Protection으로 항목 보강

항목

이 작업은 다음 항목에서 실행됩니다.

  • 호스트 이름
  • 사용자

작업 입력

해당 사항 없음

작업 출력

작업 출력 유형
케이스 월 연결 해당 사항 없음
케이스 월 링크 해당 사항 없음
케이스 월 테이블 해당 사항 없음
보강 테이블 사용 가능
JSON 결과 해당 사항 없음
스크립트 결과 사용 가능
항목 보강
보강 필드 논리
dlpviolation 해당 사항 없음
messagestatus 해당 사항 없음
스크립트 결과
스크립트 결과 이름
is_success 참/거짓

Proofpoint Protection Server 연결을 테스트합니다.

항목

이 작업은 모든 항목에서 실행됩니다.

작업 입력

해당 사항 없음

작업 출력

작업 출력 유형
케이스 월 연결 해당 사항 없음
케이스 월 링크 해당 사항 없음
케이스 월 테이블 해당 사항 없음
보강 테이블 해당 사항 없음
JSON 결과 해당 사항 없음
스크립트 결과 사용 가능
스크립트 결과
스크립트 결과 이름
is_success 참/거짓

스팸으로 분류된 이메일 검색

스팸으로 분류된 이메일 검색 작업을 사용하여 Proofpoint Email Protection에서 스팸으로 분류된 메시지에 관한 정보를 추적하고 분석합니다.

이 작업은 Google SecOps 항목에서 실행되지 않습니다.

작업 입력

격리된 이메일 검색 작업에는 다음 매개변수가 필요합니다.

매개변수
Message GUID 선택사항

검색할 고유 메시지 GUID입니다.

Message ID 선택사항

검색할 고유한 인터넷 메시지 ID입니다.

Sender 선택사항

발신자의 이메일 주소입니다.

Recipient 선택사항

수신자의 이메일 주소입니다.

Subject 선택사항

스팸으로 분류된 이메일의 제목입니다.

Time Frame 선택사항

결과 기간을 지정합니다.

가능한 값은 다음과 같습니다.

  • `Last Hour`
  • `지난 6시간`
  • `Last 24 Hours`
  • `Last Week`
  • `Custom`

기본값은 `Last Hour`입니다.

Start Time 선택사항

결과의 시작 시간을 ISO 8601 형식으로 지정합니다. `기간` 매개변수에 `맞춤` 을 선택한 경우 이 매개변수는 필수입니다.

End Time 선택사항

ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 '기간' 매개변수에 '맞춤'을 선택하면 현재 시간이 사용됩니다.

Folder Name 선택사항

스팸 격리 저장소 폴더의 이름입니다. 기본값은 `Quarantine`입니다.

Query ID 선택사항

REST 클라이언트가 검색 결과를 추적하는 데 사용하는 ID입니다.

Fetch DLP Violation 선택사항

가져올 DLP 위반 데이터의 수준을 선택합니다.

가능한 값은 다음과 같습니다.

  • `아니요`
  • `Basic`
  • `Detailed`

기본값은 '아니요'입니다.

Fetch Message Status 선택사항

선택하면 메시지 상태와 댓글을 가져옵니다. 기본적으로 사용 중지됩니다.

Max Results To Return 선택사항

반환할 최대 결과 수입니다. 기본값은 `100`입니다. 최댓값은 `1000`입니다.

작업 출력

격리된 이메일 검색 작업은 다음 출력을 제공합니다.

작업 출력 유형 가용성
케이스 월 연결 사용 불가
케이스 월 링크 사용 불가
케이스 월 테이블 사용 가능
보강 테이블 사용 불가
JSON 결과 사용 가능
스크립트 결과 사용 가능
JSON 결과

다음 예는 격리된 이메일 검색 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
스크립트 결과

다음 표에는 격리된 이메일 검색 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.

스크립트 결과 이름
`is_success` `true` 또는 `false`

격리된 이메일 삭제

스팸으로 분류된 이메일 삭제 작업을 사용하여 Proofpoint 스팸 격리 저장소 폴더에서 스팸으로 분류된 메일을 영구적으로 삭제합니다.

이 작업은 Google SecOps 항목에서 실행되지 않습니다.

작업 입력

격리된 이메일 삭제 작업에는 다음 매개변수가 필요합니다.

매개변수
Message GUIDs 필수

삭제할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다.

Folder Name 필수

메시지가 저장된 폴더 이름입니다 (예: Quarantine 또는 PCI).

Time Frame 선택사항

결과 기간을 지정합니다.

가능한 값은 다음과 같습니다.

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

기본값은 Last Hour입니다.

Start Time 선택사항

결과의 시작 시간을 ISO 8601 형식으로 지정합니다. Time Frame 매개변수에 Custom이 선택된 경우 이 매개변수는 필수입니다.

End Time 선택사항

ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 Time Frame 매개변수에 Custom를 선택하면 현재 시간이 사용됩니다.

Deleted Folder Name 선택사항

삭제된 메일을 이동할 폴더 이름입니다.

작업 출력

격리된 이메일 삭제 작업은 다음 출력을 제공합니다.

작업 출력 유형 가용성
케이스 월 연결 사용 불가
케이스 월 링크 사용 불가
케이스 월 테이블 사용 불가
보강 테이블 사용 불가
JSON 결과 사용 불가
스크립트 결과 사용 가능
스크립트 결과

다음 표에는 격리된 이메일 삭제 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.

스크립트 결과 이름
is_success true 또는 false

격리된 이메일 이동

격리된 이메일 이동 작업을 사용하여 격리된 메시지를 지정된 대상 폴더 또는 규칙 대기열로 이동합니다.

이 작업은 Google SecOps 항목에서 실행되지 않습니다.

작업 입력

격리된 이메일 이동 작업에는 다음 매개변수가 필요합니다.

매개변수
Message GUIDs 필수

이동할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다.

Folder Name 필수

메시지가 저장된 폴더 이름입니다 (예: Quarantine 또는 PCI).

Time Frame 선택사항

결과 기간을 지정합니다.

가능한 값은 다음과 같습니다.

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

기본값은 Last Hour입니다.

Start Time 선택사항

결과의 시작 시간을 ISO 8601 형식으로 지정합니다. Time Frame 매개변수에 Custom이 선택된 경우 이 매개변수는 필수입니다.

End Time 선택사항

ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 Time Frame 매개변수에 Custom를 선택하면 현재 시간이 사용됩니다.

Target Folder Name 필수

스팸 격리된 이메일을 이동할 대상 폴더 이름입니다.

작업 출력

격리된 이메일 이동 작업은 다음 출력을 제공합니다.

작업 출력 유형 가용성
케이스 월 연결 사용 불가
케이스 월 링크 사용 불가
케이스 월 테이블 사용 불가
보강 테이블 사용 불가
JSON 결과 사용 불가
스크립트 결과 사용 가능
스크립트 결과

다음 표에는 격리된 이메일 이동 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.

스크립트 결과 이름
is_success true 또는 false

격리된 이메일 다시 제출

격리된 이메일 다시 제출 작업을 사용하여 지정된 격리된 메일을 재평가를 위해 기본 필터링 프로세스 대기열에 다시 제출합니다.

이 작업은 Google SecOps 항목에서 실행되지 않습니다.

작업 입력

격리된 이메일 다시 제출 작업에는 다음 매개변수가 필요합니다.

매개변수
Message GUIDs 필수

다시 제출할 고유 메시지 GUID입니다. 여러 GUID에 대해 쉼표로 구분된 목록을 지원합니다.

Folder Name 필수

메시지가 저장된 폴더 이름입니다 (예: Quarantine 또는 PCI).

Time Frame 선택사항

결과 기간을 지정합니다.

가능한 값은 다음과 같습니다.

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

기본값은 Last Hour입니다.

Start Time 선택사항

결과의 시작 시간을 ISO 8601 형식으로 지정합니다. Time Frame 매개변수에 Custom이 선택된 경우 이 매개변수는 필수입니다.

End Time 선택사항

ISO 8601 형식으로 결과의 종료 시간을 지정합니다. 비워두고 Time Frame 매개변수에 Custom를 선택하면 현재 시간이 사용됩니다.

작업 출력

격리된 이메일 다시 제출 작업은 다음 출력을 제공합니다.

작업 출력 유형 가용성
케이스 월 연결 사용 불가
케이스 월 링크 사용 불가
케이스 월 테이블 사용 불가
보강 테이블 사용 불가
JSON 결과 사용 불가
스크립트 결과 사용 가능
스크립트 결과

다음 표에는 격리된 이메일 다시 제출 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.

스크립트 결과 이름
is_success true 또는 false

격리된 이메일 다운로드

스팸으로 분류된 이메일 다운로드 작업을 사용하여 지난 30일 이내에 생성된 스팸으로 분류된 이메일의 원시 메시지 데이터를 다운로드합니다.

이 작업은 Google SecOps 항목에서 실행되지 않습니다.

작업 입력

격리된 이메일 다운로드 작업에는 다음 매개변수가 필요합니다.

매개변수
Message GUIDs 필수

다운로드할 이메일의 고유 메시지 GUID입니다.

Folder Name 선택사항

메일이 저장된 폴더의 이름입니다. 지정하지 않으면 기본값은 Quarantine입니다.

Download Folder Path 필수

파일을 저장해야 하는 폴더 경로입니다. 기본값은 /tmp입니다.

Overwrite 필수

선택하면 동일한 이름의 기존 파일을 덮어씁니다. 기본적으로 사용 설정됩니다.

Save To Case Wall 선택사항

선택하면 다운로드된 파일을 케이스 월에 첨부파일로 저장합니다. 기본적으로 사용 중지됩니다.

작업 출력

격리된 이메일 다운로드 작업은 다음과 같은 출력을 제공합니다.

작업 출력 유형 가용성
케이스 월 연결 사용 가능
케이스 월 링크 사용 불가
케이스 월 테이블 사용 불가
보강 테이블 사용 불가
JSON 결과 사용 가능
스크립트 결과 사용 가능
JSON 결과

다음 예는 격리된 이메일 다운로드 작업을 사용할 때 수신되는 JSON 결과 출력을 보여줍니다.

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
스크립트 결과

다음 표에는 격리된 이메일 다운로드 작업을 사용할 때 스크립트 결과 출력 값이 나와 있습니다.

스크립트 결과 이름
is_success true 또는 false
작업 출력 메시지

격리된 이메일 다운로드 작업은 다음과 같은 출력 메시지를 제공합니다.

출력 메시지 메시지 설명
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. 작업이 완료되었습니다.
Error executing action "Download Quarantined Email". Reason: ERROR_REASON 작업이 실패했습니다. 서버, 입력 매개변수 또는 사용자 인증 정보에 대한 연결을 확인합니다.

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.