Proofpoint Email Protection

本文提供指南,說明如何整合 Proofpoint Email Protection 與 Google SecOps。

將 Proofpoint Email Protection 與 Google Security Operations 整合

請參閱這篇說明文章,瞭解在 Google SecOps 中設定整合功能的詳細操作說明。

整合輸入內容

如要設定整合,請使用下列參數:

參數
API Root 必要

Proofpoint Email Protection 執行個體的 API 根目錄。

Username 必要

Proofpoint Email Protection 執行個體的使用者名稱。

Password 必要

Proofpoint Email Protection 執行個體的密碼。

Verify SSL 選用

如果勾選這個選項,系統會驗證連至 Proofpoint 伺服器的 SSL 連線憑證是否有效。

動作

執行動作前,請務必設定各自的參數 (如有)。

充實實體

使用 Proofpoint Email Protection 擴充實體。

實體

這項動作會對下列實體執行:

  • 主機名稱
  • 使用者

動作輸入內容

不適用

動作輸出內容

動作輸出類型
案件總覽附件 不適用
案件總覽連結 不適用
案件總覽表格 不適用
補充資訊表 可用
JSON 結果 不適用
指令碼結果 可用
實體充實
補充資料欄位 邏輯
dlpviolation 不適用
messagestatus 不適用
指令碼結果
指令碼結果名稱
is_success True/False

Ping

測試 Proofpoint Protection Server 連線。

實體

這項操作會對所有實體執行。

動作輸入內容

不適用

動作輸出內容

動作輸出類型
案件總覽附件 不適用
案件總覽連結 不適用
案件總覽表格 不適用
補充資訊表 不適用
JSON 結果 不適用
指令碼結果 可用
指令碼結果
指令碼結果名稱
is_success True/False

搜尋遭隔離的電子郵件

使用「Search Quarantined Emails」(搜尋遭到隔離的電子郵件)動作,追蹤及分析 Proofpoint Email Protection 中遭到隔離郵件的相關資訊。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「搜尋隔離的電子郵件」動作需要下列參數:

參數
Message GUID 選用

要搜尋的專屬郵件 GUID。

Message ID 選用

要搜尋的專屬網際網路郵件 ID。

Sender 選用

寄件者的電子郵件地址。

Recipient 選用

收件者的電子郵件地址。

Subject 選用

遭隔離電子郵件的主旨。

Time Frame 選用

指定結果的時間範圍。

可能的值如下:

  • `Last Hour`
  • `Last 6 Hours`
  • `Last 24 Hours`
  • `Last Week`
  • `Custom`

預設值為「Last Hour」。

Start Time 選用

以 ISO 8601 格式指定結果的開始時間。如果為「時間範圍」參數選取「自訂」,則必須提供這項參數。

End Time 選用

以 ISO 8601 格式指定結果的結束時間。如果留空,且為「時間範圍」參數選取「自訂」,系統會使用目前時間。

Folder Name 選用

隔離資料夾的名稱。預設值為「隔離」。

Query ID 選用

REST 用戶端用來追蹤搜尋結果的 ID。

Fetch DLP Violation 選用

選取要擷取的 DLP 違規資料層級。

可能的值如下:

  • `否`
  • `Basic`
  • `Detailed`

預設值為「否」。

Fetch Message Status 選用

如果選取,系統會擷取訊息狀態和留言。預設為停用。

Max Results To Return 選用

要傳回的結果數上限。預設值為 `100`,最大值為 `1000`。

動作輸出內容

「搜尋隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件總覽表格 可用
補充資訊表 無法使用
JSON 結果 可用
指令碼結果 可用
JSON 結果

以下範例顯示使用「搜尋隔離的電子郵件」動作時收到的 JSON 結果輸出內容:

[
  {
    "processingserver": "mta1",
    "date": "2026-05-25 09:30:00",
    "subject": "Test Subject",
    "messageid": "message-id-2",
    "folder": "PCI",
    "size": 1200,
    "rcpts": [
      "recipient@example.com"
    ],
    "from": "sender@example.com",
    "spamscore": 99,
    "guid": "message-guid-1",
    "host_ip": "10.10.10.10",
    "localguid": "14:14:7"
  }
]
指令碼結果

下表列出使用「搜尋隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
`is_success` `true` 或 `false`

刪除已隔離的電子郵件

使用「刪除隔離的電子郵件」動作,從 Proofpoint 隔離資料夾永久刪除隔離的郵件。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「刪除隔離的電子郵件」動作需要下列參數:

參數
Message GUIDs 必要

要刪除的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。

Folder Name 必要

儲存郵件的資料夾名稱 (例如 QuarantinePCI)。

Time Frame 選用

指定結果的時間範圍。

可能的值如下:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

預設值為 Last Hour

Start Time 選用

以 ISO 8601 格式指定結果的開始時間。如果為 Time Frame 參數選取 Custom,則必須使用這項參數。

End Time 選用

以 ISO 8601 格式指定結果的結束時間。如果留空,且為 Time Frame 參數選取 Custom,系統會使用目前時間。

Deleted Folder Name 選用

要將已刪除郵件移至的資料夾名稱。

動作輸出內容

「刪除隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件總覽表格 無法使用
補充資訊表 無法使用
JSON 結果 無法使用
指令碼結果 可用
指令碼結果

下表列出使用「刪除隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
is_success truefalse

移動遭到隔離的電子郵件

使用「移動遭到隔離的電子郵件」動作,將遭到隔離的郵件移至指定目標資料夾或規則佇列。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「移動隔離的電子郵件」動作需要下列參數:

參數
Message GUIDs 必要

要移動的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。

Folder Name 必要

儲存郵件的資料夾名稱 (例如 QuarantinePCI)。

Time Frame 選用

指定結果的時間範圍。

可能的值如下:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

預設值為 Last Hour

Start Time 選用

以 ISO 8601 格式指定結果的開始時間。如果為 Time Frame 參數選取 Custom,則必須使用這項參數。

End Time 選用

以 ISO 8601 格式指定結果的結束時間。如果留空,且為 Time Frame 參數選取 Custom,系統會使用目前時間。

Target Folder Name 必要

要將隔離的電子郵件移至的目標資料夾名稱。

動作輸出內容

「移動遭隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件總覽表格 無法使用
補充資訊表 無法使用
JSON 結果 無法使用
指令碼結果 可用
指令碼結果

下表列出使用「移動隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
is_success truefalse

重新提交已隔離的電子郵件

使用「重新提交隔離的電子郵件」動作,將指定的隔離郵件重新提交至主要篩選程序佇列,以供重新評估。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「重新提交隔離的電子郵件」動作需要下列參數:

參數
Message GUIDs 必要

要重新提交的專屬訊息 GUID。支援以半形逗號分隔的清單,可輸入多個 GUID。

Folder Name 必要

儲存郵件的資料夾名稱 (例如 QuarantinePCI)。

Time Frame 選用

指定結果的時間範圍。

可能的值如下:

  • Last Hour
  • Last 6 Hours
  • Last 24 Hours
  • Last Week
  • Custom

預設值為 Last Hour

Start Time 選用

以 ISO 8601 格式指定結果的開始時間。如果為 Time Frame 參數選取 Custom,則必須使用這項參數。

End Time 選用

以 ISO 8601 格式指定結果的結束時間。如果留空,且為 Time Frame 參數選取 Custom,系統會使用目前時間。

動作輸出內容

「重新提交遭隔離的電子郵件」動作會產生下列輸出內容:

動作輸出類型 可用性
案件總覽附件 無法使用
案件總覽連結 無法使用
案件總覽表格 無法使用
補充資訊表 無法使用
JSON 結果 無法使用
指令碼結果 可用
指令碼結果

下表列出使用「重新提交隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
is_success truefalse

下載遭到隔離的電子郵件

使用「下載遭到隔離的電子郵件」動作,下載過去 30 天內遭到隔離的電子郵件原始郵件資料。

這項操作不會在 Google SecOps 實體上執行。

動作輸入內容

「下載遭隔離的電子郵件」動作需要下列參數:

參數
Message GUIDs 必要

要下載的電子郵件專屬訊息 GUID。

Folder Name 選用

儲存郵件的資料夾名稱。如未指定,則預設為 Quarantine

Download Folder Path 必要

檔案的儲存資料夾路徑。預設值為 /tmp

Overwrite 必要

如果選取這個選項,系統會覆寫任何名稱相同的現有檔案。(預設為啟用)。

Save To Case Wall 選用

如果選取這個選項,下載的檔案會儲存為案件總覽的附件。預設為停用。

動作輸出內容

「下載隔離的電子郵件」動作會提供下列輸出內容:

動作輸出類型 可用性
案件總覽附件 可用
案件總覽連結 無法使用
案件總覽表格 無法使用
補充資訊表 無法使用
JSON 結果 可用
指令碼結果 可用
JSON 結果

以下範例顯示使用「下載隔離的電子郵件」動作時收到的 JSON 結果輸出內容:

{
  "success": [
    {
      "downloaded_file_path": "/tmp/filename",
      "processingserver": "m0409394.ppops.net",
      "date": "2026-06-10 12:27:51",
      "subject": "JS*C4JDBQADN1.NSBN3*2IDNEN*GTUBE-STANDARD-ANTI-UBE-TEST-EMAIL*C.34X",
      "messageid": "AM6PR05MB5064A15BF3842D5A4A09AE70BE1A2@AM6PR05MB5064.eurprd05.prod.outlook.com",
      "folder": "Outbound Spam",
      "size": 12174,
      "rcpts": [
        "user@example.com"
      ],
      "from": "data",
      "spamscore": 0,
      "guid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq",
      "host_ip": "mail-norwayeastazhn15013062.outbound.protection.outlook.com [52.102.179.62]",
      "localguid": "VSumNsz7vyHqnWhaZkUwElagll3ZCYZq"
    }
  ]
}
指令碼結果

下表列出使用「下載隔離的電子郵件」動作時,指令碼結果輸出的值:

指令碼結果名稱
is_success truefalse
動作輸出訊息

「下載已隔離的電子郵件」動作會提供下列輸出訊息:

輸出訊息 訊息說明
Successfully downloaded quarantined email(s) in Proofpoint Email Protection. 動作成功。
Error executing action "Download Quarantined Email". Reason: ERROR_REASON 動作失敗。檢查伺服器連線、輸入參數或憑證。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求解答。