Lire des messages malveillants transmis

Récupérez les événements pour les messages livrés au cours de la période spécifiée et qui contenaient une menace connue.

Les événements renvoyés pour une plage spécifiée dépendent de l'heure de création de l'événement, et non de l'heure à laquelle l'événement s'est produit. L'heure de création d'un événement est la dernière des suivantes :

  • L'heure d'envoi du message
  • L'heure à laquelle la menace référencée par le message a été reconnue par Proofpoint

Les champs de saisie de cette carte sont générés de façon dynamique en fonction de votre instance.

Options

Champ Définition Type Obligatoire

Type de plage

Choisissez parmi les plages disponibles. Les options sont Interval, Since Time ou Since Seconds Ago.

Liste déroulante TRUE

Entrée

Champ Définition Type Obligatoire

timeRange

Intervalle

Intervalle de temps pour la requête au format ISO 8601. L'intervalle minimum autorisé est de 30 secondes et l'intervalle maximum est de 1 heure.

Date et heure TRUE

Depuis

Heure de début de la requête au format ISO 8601. La fin de la période correspond à l'heure actuelle du serveur API, arrondie à la minute la plus proche.

Date et heure TRUE

Depuis quelques secondes

Définissez l'heure de début de la requête à ce nombre de secondes avant l'heure actuelle du serveur API (arrondie à la minute la plus proche).

Nombre TRUE

Sortie

Champ Définition Type

Heure de fin de la requête

Heure de fin de la période interrogée.

Date et heure

Messages

Score de spam

Score de spam du message.

Nombre

Score de l'hameçonnage

Score d'hameçonnage du message.

Nombre

Score d'imposteur

Score d'imposteur du message.

Nombre

Score de logiciel malveillant

Score de logiciel malveillant.

Nombre

Carte des informations sur les menaces

Tableau de structures contenant des détails sur les menaces trouvées dans le message.

tableau

Expéditeur

Adresse e-mail de l'expéditeur ; la partie utilisateur est hachée et la partie domaine est en texte brut.

Texte

Destinataire

Adresses e-mail des destinataires.

Texte

IP de l'expéditeur

Adresse IP de l'expéditeur.

Texte

ID de message

ID de message non unique extrait des en-têtes du message électronique.

Texte

Heure du message

Heure à laquelle le message a été livré à l'utilisateur ou mis en quarantaine.

Date et heure

Taille du message

Taille du message, en octets.

Nombre

ID

UUID de l'événement.

Texte

QID

ID de la file d'attente du message dans PPS.

Texte

GUID

ID unique du message dans PPS.

Texte

Adresse de provenance

Adresse e-mail extraite de l'en-tête De : du message, en excluant le nom convivial.

Texte

Adresses en Cc

Liste des adresses e-mail de l'en-tête Cc :, en excluant les noms conviviaux.

Texte

Adresse de réponse

Adresse e-mail de l'en-tête Répondre à :, en excluant les noms conviviaux.

Texte

Adresses de destination

Liste des adresses e-mail de l'en-tête À :, en excluant les noms conviviaux.

Texte

En-tête de provenance

En-tête De : complet, incluant tout nom convivial.

Texte

En-tête Répondre à

En-tête Répondre à : (le cas échéant), incluant tout nom convivial.

Texte

Entièrement réécrit

Réécrivez le statut du message.

Texte

Cluster

Nom du cluster PPS qui a traité le message.

Texte

Objet

Ligne Objet du message.

Texte

Dossier de quarantaine

Nom du dossier qui contient le message mis en quarantaine.

Texte

Règle de quarantaine

Nom de la règle qui a mis le message en quarantaine.

Texte