Lire les clics malveillants autorisés

Récupérez les événements liés aux clics sur des URL malveillantes autorisés dans la période spécifiée.

Les événements renvoyés pour une plage spécifiée dépendent de l'heure de création de l'événement, et non de l'heure à laquelle l'événement s'est produit. L'heure de création d'un événement correspond à l'heure ultérieure des éléments suivants :

  • L'heure à laquelle le clic s'est produit

  • Le moment où la menace référencée par le clic a été reconnue par Proofpoint

Les champs de saisie de cette carte sont générés de façon dynamique en fonction de votre instance.

Options

Champ Définition Type Obligatoire

Type de plage

Choisissez parmi les plages disponibles. Les options sont Interval, Since Time ou Since Seconds Ago.

Liste déroulante TRUE

Entrée

Champ Définition Type Obligatoire

timeRange

Intervalle

Intervalle de temps pour la requête au format ISO 8601. L'intervalle minimum autorisé est de 30 secondes et l'intervalle maximum est de 1 heure.

Date et heure TRUE

Depuis

Heure de début de la requête au format ISO 8601. La fin de la période correspond à l'heure actuelle du serveur API, arrondie à la minute la plus proche.

Date et heure TRUE

Depuis quelques secondes

Définissez l'heure de début de la requête à ce nombre de secondes avant l'heure actuelle du serveur API (arrondie à la minute la plus proche).

Nombre TRUE

Sortie

Champ Définition Type

Heure de fin de la requête

Heure de fin de la période interrogée.

Date et heure

Liens

URL

URL malveillante sur laquelle l'utilisateur a cliqué.

Texte

Classification

Catégorie de menace de l'URL.

Texte

Heure de clic

Heure à laquelle l'utilisateur a cliqué sur l'URL.

Date et heure

Heure de la menace

Heure à laquelle Proofpoint a identifié l'URL comme une menace.

Date et heure

Agent utilisateur

En-tête de l'agent utilisateur de la requête HTTP du sélecteur.

Texte

ID de campagne

ID de la campagne à laquelle appartient la menace, le cas échéant.

Texte

IP de clic

Adresse IP externe de l'utilisateur qui a cliqué sur l'URL.

Texte

Expéditeur

Adresse e-mail de l'expéditeur ; la partie utilisateur est hachée et la partie domaine est en texte brut.

Texte

Destinataire

Adresse e-mail du destinataire.

Texte

IP de l'expéditeur

Adresse IP de l'expéditeur.

Texte

ID

UUID de l'événement.

Texte

GUID

Identifiant unique du serveur de protection (PPS) Proofpoint.

Texte

ID de menace

Identifiant unique de la menace.

Texte

URL de la menace

Lien vers l'entrée de la menace dans le tableau de bord TAP.

Texte

Statut de la menace

Statut de la menace.

Texte

ID de message

ID de message

Texte