Nouveau clic malveillant autorisé

Démarrez un flux lorsque de nouveaux événements sont autorisés pour les clics vers des URL malveillantes.

Il s'agit d'un événement d'interrogation qui renvoie au maximum la valeur d'une heure de données. Si vous définissez l'intervalle d'interrogation sur un intervalle supérieur à une heure, aucune donnée ne sera renvoyée.

Sortie

Champ Définition Type

Liens

URL

URL malveillante sur laquelle l'utilisateur a cliqué.

Texte

Classification

Catégorie de menace de l'URL.

Texte

Heure de clic

Heure à laquelle l'utilisateur a cliqué sur l'URL.

Date et heure

Heure de la menace

Heure à laquelle Proofpoint a identifié l'URL comme une menace.

Date et heure

Agent utilisateur

En-tête de l'agent utilisateur de la requête HTTP du sélecteur.

Texte

ID de campagne

Identifiant de la campagne à laquelle appartient la menace, le cas échéant.

Texte

IP de clic

Adresse IP externe de l'utilisateur qui a cliqué sur le lien.

Texte

Expéditeur

Adresse e-mail de l'expéditeur ; la partie utilisateur est hachée et la partie domaine est en texte brut.

Texte

Destinataire

Adresse e-mail du destinataire.

Texte

IP de l'expéditeur

Adresse IP de l'expéditeur.

Texte

ID

UUID de l'événement.

Texte

GUID

Identifiant unique du message dans le serveur de protection (PPS) Proofpoint.

Texte

ID de menace

Identifiant unique de la menace.

Texte

URL de la menace

Lien vers l'entrée de la menace dans le tableau de bord TAP.

Texte

Statut de la menace

Statut de la menace.

Texte

ID de message

ID de message non unique extrait des en-têtes du message électronique.

Texte