Lire des messages malveillants transmis
Récupérez les événements pour les messages livrés au cours de la période spécifiée et qui contenaient une menace connue.
Les événements renvoyés pour une plage spécifiée dépendent de l'heure de création de l'événement, et non de l'heure à laquelle l'événement s'est produit. L'heure de création d'un événement est la dernière des suivantes :
- L'heure d'envoi du message
- L'heure à laquelle la menace référencée par le message a été reconnue par Proofpoint
Les champs de saisie de cette carte sont générés de façon dynamique en fonction de votre instance.
Options
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Type de plage |
Choisissez parmi les plages disponibles. Les options sont |
Liste déroulante | TRUE |
Entrée
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
timeRange |
|||
|
Intervalle |
Intervalle de temps pour la requête au format ISO 8601. L'intervalle minimum autorisé est de 30 secondes et l'intervalle maximum est de 1 heure. |
Date et heure | TRUE |
|
Depuis |
Heure de début de la requête au format ISO 8601. La fin de la période correspond à l'heure actuelle du serveur API, arrondie à la minute la plus proche. |
Date et heure | TRUE |
|
Depuis quelques secondes |
Définissez l'heure de début de la requête à ce nombre de secondes avant l'heure actuelle du serveur API (arrondie à la minute la plus proche). |
Nombre | TRUE |
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Heure de fin de la requête |
Heure de fin de la période interrogée. |
Date et heure |
|
Messages |
||
|
Score de spam |
Score de spam du message. |
Nombre |
|
Score de l'hameçonnage |
Score d'hameçonnage du message. |
Nombre |
|
Score d'imposteur |
Score d'imposteur du message. |
Nombre |
|
Score de logiciel malveillant |
Score de logiciel malveillant. |
Nombre |
|
Carte des informations sur les menaces |
Tableau de structures contenant des détails sur les menaces trouvées dans le message. |
tableau |
|
Expéditeur |
Adresse e-mail de l'expéditeur ; la partie utilisateur est hachée et la partie domaine est en texte brut. |
Texte |
|
Destinataire |
Adresses e-mail des destinataires. |
Texte |
|
IP de l'expéditeur |
Adresse IP de l'expéditeur. |
Texte |
|
ID de message |
ID de message non unique extrait des en-têtes du message électronique. |
Texte |
|
Heure du message |
Heure à laquelle le message a été livré à l'utilisateur ou mis en quarantaine. |
Date et heure |
|
Taille du message |
Taille du message, en octets. |
Nombre |
|
ID |
UUID de l'événement. |
Texte |
|
QID |
ID de la file d'attente du message dans PPS. |
Texte |
|
GUID |
ID unique du message dans PPS. |
Texte |
|
Adresse de provenance |
Adresse e-mail extraite de l'en-tête De : du message, en excluant le nom convivial. |
Texte |
|
Adresses en Cc |
Liste des adresses e-mail de l'en-tête Cc :, en excluant les noms conviviaux. |
Texte |
|
Adresse de réponse |
Adresse e-mail de l'en-tête Répondre à :, en excluant les noms conviviaux. |
Texte |
|
Adresses de destination |
Liste des adresses e-mail de l'en-tête À :, en excluant les noms conviviaux. |
Texte |
|
En-tête de provenance |
En-tête De : complet, incluant tout nom convivial. |
Texte |
|
En-tête Répondre à |
En-tête Répondre à : (le cas échéant), incluant tout nom convivial. |
Texte |
|
Entièrement réécrit |
Réécrivez le statut du message. |
Texte |
|
Cluster |
Nom du cluster PPS qui a traité le message. |
Texte |
|
Objet |
Ligne Objet du message. |
Texte |
|
Dossier de quarantaine |
Nom du dossier qui contient le message mis en quarantaine. |
Texte |
|
Règle de quarantaine |
Nom de la règle qui a mis le message en quarantaine. |
Texte |