Lire les clics malveillants autorisés
Récupérez les événements liés aux clics sur des URL malveillantes autorisés dans la période spécifiée.
Les événements renvoyés pour une plage spécifiée dépendent de l'heure de création de l'événement, et non de l'heure à laquelle l'événement s'est produit. L'heure de création d'un événement correspond à l'heure ultérieure des éléments suivants :
-
L'heure à laquelle le clic s'est produit
-
Le moment où la menace référencée par le clic a été reconnue par Proofpoint
Les champs de saisie de cette carte sont générés de façon dynamique en fonction de votre instance.
Options
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
Type de plage |
Choisissez parmi les plages disponibles. Les options sont |
Liste déroulante | TRUE |
Entrée
| Champ | Définition | Type | Obligatoire |
|---|---|---|---|
|
timeRange |
|||
|
Intervalle |
Intervalle de temps pour la requête au format ISO 8601. L'intervalle minimum autorisé est de 30 secondes et l'intervalle maximum est de 1 heure. |
Date et heure | TRUE |
|
Depuis |
Heure de début de la requête au format ISO 8601. La fin de la période correspond à l'heure actuelle du serveur API, arrondie à la minute la plus proche. |
Date et heure | TRUE |
|
Depuis quelques secondes |
Définissez l'heure de début de la requête à ce nombre de secondes avant l'heure actuelle du serveur API (arrondie à la minute la plus proche). |
Nombre | TRUE |
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Heure de fin de la requête |
Heure de fin de la période interrogée. |
Date et heure |
|
Liens |
||
|
URL |
URL malveillante sur laquelle l'utilisateur a cliqué. |
Texte |
|
Classification |
Catégorie de menace de l'URL. |
Texte |
|
Heure de clic |
Heure à laquelle l'utilisateur a cliqué sur l'URL. |
Date et heure |
|
Heure de la menace |
Heure à laquelle Proofpoint a identifié l'URL comme une menace. |
Date et heure |
|
Agent utilisateur |
En-tête de l'agent utilisateur de la requête HTTP du sélecteur. |
Texte |
|
ID de campagne |
ID de la campagne à laquelle appartient la menace, le cas échéant. |
Texte |
|
IP de clic |
Adresse IP externe de l'utilisateur qui a cliqué sur l'URL. |
Texte |
|
Expéditeur |
Adresse e-mail de l'expéditeur ; la partie utilisateur est hachée et la partie domaine est en texte brut. |
Texte |
|
Destinataire |
Adresse e-mail du destinataire. |
Texte |
|
IP de l'expéditeur |
Adresse IP de l'expéditeur. |
Texte |
|
ID |
UUID de l'événement. |
Texte |
|
GUID |
Identifiant unique du serveur de protection (PPS) Proofpoint. |
Texte |
|
ID de menace |
Identifiant unique de la menace. |
Texte |
|
URL de la menace |
Lien vers l'entrée de la menace dans le tableau de bord TAP. |
Texte |
|
Statut de la menace |
Statut de la menace. |
Texte |
|
ID de message |
ID de message |
Texte |