Proofpoint Email Protection
本文提供指南,說明如何整合 Proofpoint Email Protection 與 Google SecOps。
將 Proofpoint Email Protection 與 Google Security Operations 整合
請參閱這篇說明文章,瞭解在 Google SecOps 中設定整合功能的詳細操作說明。
整合輸入內容
如要設定整合,請使用下列參數:
| 參數 | |
|---|---|
API Root |
必要 Proofpoint Email Protection 執行個體的 API 根目錄。 |
Username |
必要 Proofpoint Email Protection 執行個體的使用者名稱。 |
Password |
必要 Proofpoint Email Protection 執行個體的密碼。 |
Verify SSL |
選用 如果勾選這個選項,系統會驗證連至 Proofpoint 伺服器的 SSL 連線憑證是否有效。 |
動作
執行動作前,請務必設定各自的參數 (如有)。
充實實體
使用 Proofpoint Email Protection 擴充實體。
實體
這項動作會對下列實體執行:
- 主機名稱
- 使用者
動作輸入內容
不適用
動作輸出內容
| 動作輸出類型 | |
|---|---|
| 案件總覽附件 | 不適用 |
| 案件總覽連結 | 不適用 |
| 案件總覽表格 | 不適用 |
| 補充資訊表 | 可用 |
| JSON 結果 | 不適用 |
| 指令碼結果 | 可用 |
實體充實
| 補充資料欄位 | 邏輯 |
|---|---|
dlpviolation |
不適用 |
messagestatus |
不適用 |
指令碼結果
| 指令碼結果名稱 | 值 |
|---|---|
| is_success | True/False |
Ping
測試 Proofpoint Protection Server 連線。
實體
這項操作會對所有實體執行。
動作輸入內容
不適用
動作輸出內容
| 動作輸出類型 | |
|---|---|
| 案件總覽附件 | 不適用 |
| 案件總覽連結 | 不適用 |
| 案件總覽表格 | 不適用 |
| 補充資訊表 | 不適用 |
| JSON 結果 | 不適用 |
| 指令碼結果 | 可用 |
指令碼結果
| 指令碼結果名稱 | 值 |
|---|---|
| is_success | True/False |
搜尋遭隔離的電子郵件
使用「Search Quarantined Emails」(搜尋遭到隔離的電子郵件)動作,追蹤及分析 Proofpoint Email Protection 中遭到隔離郵件的相關資訊。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「搜尋隔離的電子郵件」動作需要下列參數:
| 參數 | |
|---|---|
Message GUID |
選用 要搜尋的專屬郵件 GUID。 |
Message ID |
選用 要搜尋的專屬網際網路郵件 ID。 |
Sender |
選用 寄件者的電子郵件地址。 |
Recipient |
選用 收件者的電子郵件地址。 |
Subject |
選用 遭隔離電子郵件的主旨。 |
Time Frame |
選用 指定結果的時間範圍。 可能的值如下:
預設值為「Last Hour」。 |
Start Time |
選用 以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。 |
End Time |
選用 以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。 |
Folder Name |
選用 隔離資料夾的名稱。預設值為「隔離」。 |
Query ID |
選用 REST 用戶端用來追蹤搜尋結果的 ID。 |
Fetch DLP Violation |
選用 選取要擷取的 DLP 違規資料層級。 可能的值如下:
預設值為「否」。 |
Fetch Message Status |
選用 如果選取,系統會擷取訊息狀態和留言。預設為停用。 |
Max Results To Return |
選用 要傳回的結果數上限。預設值為 `100`,最大值為 `1000`。 |
動作輸出內容
「搜尋隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件總覽表格 | 可用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 可用 |
| 指令碼結果 | 可用 |
JSON 結果
以下範例顯示使用「搜尋隔離的電子郵件」動作時收到的 JSON 結果輸出內容:
[
{
"processingserver": "mta1",
"date": "2026-05-25 09:30:00",
"subject": "Test Subject",
"messageid": "message-id-2",
"folder": "PCI",
"size": 1200,
"rcpts": [
"recipient@example.com"
],
"from": "sender@example.com",
"spamscore": 99,
"guid": "message-guid-1",
"host_ip": "10.10.10.10",
"localguid": "14:14:7"
}
]
指令碼結果
下表列出使用「搜尋隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
| `is_success` | `true` 或 `false` |
刪除已隔離的電子郵件
使用「刪除隔離的電子郵件」動作,從 Proofpoint 隔離資料夾永久刪除隔離的郵件。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「刪除隔離的電子郵件」動作需要下列參數:
| 參數 | |
|---|---|
Message GUIDs |
必要 要刪除的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。 |
Folder Name |
必要 儲存郵件的資料夾名稱 (例如 |
Time Frame |
選用 指定結果的時間範圍。 可能的值如下:
預設值為 |
Start Time |
選用 以 ISO 8601 格式指定結果的開始時間。如果為 |
End Time |
選用 以 ISO 8601 格式指定結果的結束時間。如果留空,且為 |
Deleted Folder Name |
選用 要將已刪除郵件移至的資料夾名稱。 |
動作輸出內容
「刪除隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件總覽表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 無法使用 |
| 指令碼結果 | 可用 |
指令碼結果
下表列出使用「刪除隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
is_success |
true或false |
移動遭到隔離的電子郵件
使用「移動遭到隔離的電子郵件」動作,將遭到隔離的郵件移至指定目標資料夾或規則佇列。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「移動隔離的電子郵件」動作需要下列參數:
| 參數 | |
|---|---|
Message GUIDs |
必要 要移動的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。 |
Folder Name |
必要 儲存郵件的資料夾名稱 (例如 |
Time Frame |
選用 指定結果的時間範圍。 可能的值如下:
預設值為 |
Start Time |
選用 以 ISO 8601 格式指定結果的開始時間。如果為 |
End Time |
選用 以 ISO 8601 格式指定結果的結束時間。如果留空,且為 |
Target Folder Name |
必要 要將隔離的電子郵件移至的目標資料夾名稱。 |
動作輸出內容
「移動遭隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件總覽表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 無法使用 |
| 指令碼結果 | 可用 |
指令碼結果
下表列出使用「移動隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
is_success |
true或false |
重新提交已隔離的電子郵件
使用「重新提交隔離的電子郵件」動作,將指定的隔離郵件重新提交至主要篩選程序佇列,以供重新評估。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「重新提交隔離的電子郵件」動作需要下列參數:
| 參數 | |
|---|---|
Message GUIDs |
必要 要重新提交的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。 |
Folder Name |
必要 儲存郵件的資料夾名稱 (例如 |
Time Frame |
選用 指定結果的時間範圍。 可能的值如下:
預設值為 |
Start Time |
選用 以 ISO 8601 格式指定結果的開始時間。如果為 |
End Time |
選用 以 ISO 8601 格式指定結果的結束時間。如果留空,且為 |
動作輸出內容
「重新提交遭隔離的電子郵件」動作會產生下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 無法使用 |
| 案件總覽連結 | 無法使用 |
| 案件總覽表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 無法使用 |
| 指令碼結果 | 可用 |
指令碼結果
下表列出使用「重新提交隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
is_success |
true或false |
下載遭到隔離的電子郵件
使用「下載遭到隔離的電子郵件」動作,下載過去 30 天內遭到隔離的電子郵件原始郵件資料。
這項操作不會在 Google SecOps 實體上執行。
動作輸入內容
「下載遭隔離的電子郵件」動作需要下列參數:
| 參數 | |
|---|---|
Message GUIDs |
必要 要下載的電子郵件專屬訊息 GUID。 |
Folder Name |
選用 儲存郵件的資料夾名稱。如未指定,則預設為 |
Download Folder Path |
必要 檔案的儲存資料夾路徑。預設值為 |
Overwrite |
必要 如果選取這個選項,系統會覆寫任何名稱相同的現有檔案。(預設為啟用)。 |
Save To Case Wall |
選用 如果選取這個選項,下載的檔案會儲存為案件總覽的附件。預設為停用。 |
動作輸出內容
「下載隔離的電子郵件」動作會提供下列輸出內容:
| 動作輸出類型 | 可用性 |
|---|---|
| 案件總覽附件 | 可用 |
| 案件總覽連結 | 無法使用 |
| 案件總覽表格 | 無法使用 |
| 補充資訊表 | 無法使用 |
| JSON 結果 | 可用 |
| 指令碼結果 | 可用 |
JSON 結果
以下範例顯示使用「下載隔離的電子郵件」動作時收到的 JSON 結果輸出內容:
{
"success": [
{
"downloaded_file_path": "/tmp/filename",
"processingserver": "m0409394.ppops.net",
"date": "2026-06-10 12:27:51",
"subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
"messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
"folder": "Outbound Spam",
"size": 12174,
"rcpts": [
"user@example.com"
],
"from": "data",
"spamscore": 0,
"guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
"host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
"localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
}
]
}
指令碼結果
下表列出使用「下載隔離的電子郵件」動作時,指令碼結果輸出的值:
| 指令碼結果名稱 | 值 |
|---|---|
is_success |
true或false |
動作輸出訊息
「下載已隔離的電子郵件」動作會提供下列輸出訊息:
| 輸出訊息 | 訊息說明 |
|---|---|
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. |
動作成功。 |
Error executing action "Download Quarantined Email". Reason: ERROR_REASON |
動作失敗。檢查伺服器連線、輸入參數或憑證。 |
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。