Proofpoint Email Protection
本文提供指南,說明如何整合 Proofpoint Email Protection 與 Google SecOps。
將 Proofpoint Email Protection 與 Google Security Operations 整合
請參閱這篇說明文章,瞭解在 Google SecOps 中設定整合功能的詳細操作說明。
整合輸入內容
如要設定整合,請使用下列參數:
| 參數 | |
|---|---|
API Root |
必要 Proofpoint Email Protection 執行個體的 API 根目錄。 |
Username |
必要 Proofpoint Email Protection 執行個體的使用者名稱。 |
Password |
必要 Proofpoint Email Protection 執行個體的密碼。 |
Verify SSL |
選用 如果勾選這個選項,系統會驗證與 Proofpoint 伺服器的 SSL 連線憑證是否有效。 |
動作
執行動作前,請務必設定各自的參數 (如有)。
充實實體
使用 Proofpoint Email Protection 擴充實體。
實體
這項動作會對下列實體執行:
- 主機名稱
- 使用者
動作輸入內容
不適用
動作輸出內容
| 動作輸出類型 | |
|---|---|
| 案件總覽附件 | 不適用 |
| 案件總覽連結 | 不適用 |
| 案件牆表格 | 不適用 |
| 補充資訊表 | 可用 |
| JSON 結果 | 不適用 |
| 指令碼結果 | 可用 |
實體充實
| 補充資料欄位 | 邏輯 |
|---|---|
dlpviolation |
不適用 |
messagestatus |
不適用 |
指令碼結果
| 指令碼結果名稱 | 值 |
|---|---|
| is_success | True/False |
Ping
測試 Proofpoint Protection Server 連線。
實體
這項操作會套用至所有實體。
動作輸入內容
不適用
動作輸出內容
| 動作輸出類型 | |
|---|---|
| 案件總覽附件 | 不適用 |
| 案件總覽連結 | 不適用 |
| 案件牆表格 | 不適用 |
| 補充資訊表 | 不適用 |
| JSON 結果 | 不適用 |
| 指令碼結果 | 可用 |
指令碼結果
| 指令碼結果名稱 | 值 |
|---|---|
| is_success | True/False |
搜尋遭隔離的電子郵件
使用「Search Quarantined Emails」(搜尋遭到隔離的電子郵件)動作,追蹤及分析 Proofpoint Email Protection 中遭到隔離郵件的相關資訊。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「搜尋隔離的電子郵件」動作需要下列參數:
| 參數 | 說明 |
|---|---|
| `Message GUID` | 選填。 要搜尋的專屬郵件 GUID。 |
| `Message ID` | 選填。 要搜尋的專屬網際網路郵件 ID。 |
| `Sender` | 選填。 寄件者的電子郵件地址。 |
| `Recipient` | 選填。 收件者的電子郵件地址。 |
| `Subject` | 選填。 遭隔離電子郵件的主旨。 |
| `Time Frame` | 選填。 指定結果的時間範圍。 可能的值如下:
預設值為「Last Hour」。 |
| `Start Time` | 選填。 以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。 |
| `End Time` | 選填。 以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。 |
| `Folder Name` | 選填。 隔離資料夾的名稱。預設值為「隔離」。 |
| `Query ID` | 選填。 REST 用戶端用來追蹤搜尋結果的 ID。 |
| `Fetch DLP Violation` | 選填。 選取要擷取的 DLP 違規資料層級。 可能的值如下:
預設值為「否」。 |
| `Fetch Message Status` | 選填。 如果選取,系統會擷取訊息狀態和留言。預設為停用。 |
| `Max Results To Return` | 選填。 要傳回的結果數上限。預設值為 `100`,最大值為 `1000`。 |
動作輸出內容
「搜尋隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件牆表格 | 可用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 可用 |
| 指令碼結果 | 可用 |
JSON 結果
以下範例顯示使用「搜尋隔離的電子郵件」動作時收到的 JSON 結果輸出內容:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
指令碼結果
下表列出使用「搜尋隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
| `is_success` | `true` 或 `false` |
刪除已隔離的電子郵件
使用「刪除隔離的電子郵件」動作,從 Proofpoint 隔離資料夾永久刪除隔離的郵件。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「刪除隔離的電子郵件」動作需要下列參數:
| 參數 | 說明 |
|---|---|
| `Message GUIDs` | 必填。 要刪除的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。 |
| `Folder Name` | 必填。 儲存郵件的資料夾名稱 (例如「隔離」或「PCI」)。 |
| `Time Frame` | 選填。 指定結果的時間範圍。 可能的值如下:
預設值為「Last Hour」。 |
| `Start Time` | 選填。 以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。 |
| `End Time` | 選填。 以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。 |
| `Deleted Folder Name` | 選填。 要將已刪除郵件移至的資料夾名稱。 |
動作輸出內容
「刪除隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件牆表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 無法使用 |
| 指令碼結果 | 可用 |
指令碼結果
下表列出使用「刪除隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
| `is_success` | `true` 或 `false` |
移動遭到隔離的電子郵件
使用「移動遭到隔離的電子郵件」動作,將遭到隔離的郵件移至指定目標資料夾或規則佇列。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「移動隔離的電子郵件」動作需要下列參數:
| 參數 | 說明 |
|---|---|
| `Message GUIDs` | 必填。 要移動的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。 |
| `Folder Name` | 必填。 儲存郵件的資料夾名稱 (例如「隔離」或「PCI」)。 |
| `Time Frame` | 選填。 指定結果的時間範圍。 可能的值如下:
預設值為「Last Hour」。 |
| `Start Time` | 選填。 以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。 |
| `End Time` | 選填。 以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。 |
| `Target Folder Name` | 必填。 要將隔離的電子郵件移至的目標資料夾名稱。 |
動作輸出內容
「移動遭隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件牆表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 無法使用 |
| 指令碼結果 | 可用 |
指令碼結果
下表列出使用「移動隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
| `is_success` | `true` 或 `false` |
重新提交已隔離的電子郵件
使用「重新提交隔離的電子郵件」動作,將指定的隔離郵件重新提交至主要篩選程序佇列,以供重新評估。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「重新提交隔離的電子郵件」動作需要下列參數:
| 參數 | 說明 |
|---|---|
| `Message GUIDs` | 必填。 要重新提交的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。 |
| `Folder Name` | 必填。 儲存郵件的資料夾名稱 (例如「隔離」或「PCI」)。 |
| `Time Frame` | 選填。 指定結果的時間範圍。 可能的值如下:
預設值為「Last Hour」。 |
| `Start Time` | 選填。 以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。 |
| `End Time` | 選填。 以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。 |
動作輸出內容
「重新提交遭隔離的電子郵件」動作會產生下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件牆表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 無法使用 |
| 指令碼結果 | 可用 |
指令碼結果
下表列出使用「重新提交隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
| `is_success` | `true` 或 `false` |
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。