Proofpoint Email Protection

本文提供指南,說明如何整合 Proofpoint Email Protection 與 Google SecOps。

將 Proofpoint Email Protection 與 Google Security Operations 整合

請參閱這篇說明文章,瞭解在 Google SecOps 中設定整合功能的詳細操作說明。

整合輸入內容

如要設定整合,請使用下列參數:

參數
API Root 必要

Proofpoint Email Protection 執行個體的 API 根目錄。

Username 必要

Proofpoint Email Protection 執行個體的使用者名稱。

Password 必要

Proofpoint Email Protection 執行個體的密碼。

Verify SSL 選用

如果勾選這個選項,系統會驗證與 Proofpoint 伺服器的 SSL 連線憑證是否有效。

動作

執行動作前,請務必設定各自的參數 (如有)。

充實實體

使用 Proofpoint Email Protection 擴充實體。

實體

這項動作會對下列實體執行:

  • 主機名稱
  • 使用者

動作輸入內容

不適用

動作輸出內容

動作輸出類型
案件總覽附件 不適用
案件總覽連結 不適用
案件牆表格 不適用
補充資訊表 可用
JSON 結果 不適用
指令碼結果 可用
實體充實
補充資料欄位 邏輯
dlpviolation 不適用
messagestatus 不適用
指令碼結果
指令碼結果名稱
is_success True/False

Ping

測試 Proofpoint Protection Server 連線。

實體

這項操作會套用至所有實體。

動作輸入內容

不適用

動作輸出內容

動作輸出類型
案件總覽附件 不適用
案件總覽連結 不適用
案件牆表格 不適用
補充資訊表 不適用
JSON 結果 不適用
指令碼結果 可用
指令碼結果
指令碼結果名稱
is_success True/False

搜尋遭隔離的電子郵件

使用「Search Quarantined Emails」(搜尋遭到隔離的電子郵件)動作,追蹤及分析 Proofpoint Email Protection 中遭到隔離郵件的相關資訊。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「搜尋隔離的電子郵件」動作需要下列參數:

參數 說明
`Message GUID`

選填。

要搜尋的專屬郵件 GUID。

`Message ID`

選填。

要搜尋的專屬網際網路郵件 ID。

`Sender`

選填。

寄件者的電子郵件地址。

`Recipient`

選填。

收件者的電子郵件地址。

`Subject`

選填。

遭隔離電子郵件的主旨。

`Time Frame`

選填。

指定結果的時間範圍。

可能的值如下:

  • `Last Hour`
  • `Last 6 Hours`
  • `Last 24 Hours`
  • `Last Week`
  • `Custom`

預設值為「Last Hour」。

`Start Time`

選填。

以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。

`End Time`

選填。

以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。

`Folder Name`

選填。

隔離資料夾的名稱。預設值為「隔離」。

`Query ID`

選填。

REST 用戶端用來追蹤搜尋結果的 ID。

`Fetch DLP Violation`

選填。

選取要擷取的 DLP 違規資料層級。

可能的值如下:

  • `否`
  • `Basic`
  • `Detailed`

預設值為「否」。

`Fetch Message Status`

選填。

如果選取,系統會擷取訊息狀態和留言。預設為停用。

`Max Results To Return`

選填。

要傳回的結果數上限。預設值為 `100`,最大值為 `1000`。

動作輸出內容

「搜尋隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件牆表格 可用
補充資訊表 無法使用
JSON 結果 可用
指令碼結果 可用
JSON 結果

以下範例顯示使用「搜尋隔離的電子郵件」動作時收到的 JSON 結果輸出內容:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
指令碼結果

下表列出使用「搜尋隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
`is_success` `true` 或 `false`

刪除已隔離的電子郵件

使用「刪除隔離的電子郵件」動作,從 Proofpoint 隔離資料夾永久刪除隔離的郵件。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「刪除隔離的電子郵件」動作需要下列參數:

參數 說明
`Message GUIDs`

必填。

要刪除的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。

`Folder Name`

必填。

儲存郵件的資料夾名稱 (例如「隔離」或「PCI」)。

`Time Frame`

選填。

指定結果的時間範圍。

可能的值如下:

  • `Last Hour`
  • `Last 6 Hours`
  • `Last 24 Hours`
  • `Last Week`
  • `Custom`

預設值為「Last Hour」。

`Start Time`

選填。

以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。

`End Time`

選填。

以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。

`Deleted Folder Name`

選填。

要將已刪除郵件移至的資料夾名稱。

動作輸出內容

「刪除隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件牆表格 無法使用
補充資訊表 無法使用
JSON 結果 無法使用
指令碼結果 可用
指令碼結果

下表列出使用「刪除隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
`is_success` `true` 或 `false`

移動遭到隔離的電子郵件

使用「移動遭到隔離的電子郵件」動作,將遭到隔離的郵件移至指定目標資料夾或規則佇列。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「移動隔離的電子郵件」動作需要下列參數:

參數 說明
`Message GUIDs`

必填。

要移動的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。

`Folder Name`

必填。

儲存郵件的資料夾名稱 (例如「隔離」或「PCI」)。

`Time Frame`

選填。

指定結果的時間範圍。

可能的值如下:

  • `Last Hour`
  • `Last 6 Hours`
  • `Last 24 Hours`
  • `Last Week`
  • `Custom`

預設值為「Last Hour」。

`Start Time`

選填。

以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。

`End Time`

選填。

以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。

`Target Folder Name`

必填。

要將隔離的電子郵件移至的目標資料夾名稱。

動作輸出內容

「移動遭隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件牆表格 無法使用
補充資訊表 無法使用
JSON 結果 無法使用
指令碼結果 可用
指令碼結果

下表列出使用「移動隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
`is_success` `true` 或 `false`

重新提交已隔離的電子郵件

使用「重新提交隔離的電子郵件」動作,將指定的隔離郵件重新提交至主要篩選程序佇列,以供重新評估。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「重新提交隔離的電子郵件」動作需要下列參數:

參數 說明
`Message GUIDs`

必填。

要重新提交的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。

`Folder Name`

必填。

儲存郵件的資料夾名稱 (例如「隔離」或「PCI」)。

`Time Frame`

選填。

指定結果的時間範圍。

可能的值如下:

  • `Last Hour`
  • `Last 6 Hours`
  • `Last 24 Hours`
  • `Last Week`
  • `Custom`

預設值為「Last Hour」。

`Start Time`

選填。

以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。

`End Time`

選填。

以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。

動作輸出內容

「重新提交遭隔離的電子郵件」動作會產生下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件牆表格 無法使用
補充資訊表 無法使用
JSON 結果 無法使用
指令碼結果 可用
指令碼結果

下表列出使用「重新提交隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
`is_success` `true` 或 `false`

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。