Nouveau clic malveillant autorisé
Démarrez un flux lorsque de nouveaux événements sont autorisés pour les clics vers des URL malveillantes.
Il s'agit d'un événement d'interrogation qui renvoie au maximum la valeur d'une heure de données. Si vous définissez l'intervalle d'interrogation sur un intervalle supérieur à une heure, aucune donnée ne sera renvoyée.
Sortie
| Champ | Définition | Type |
|---|---|---|
|
Liens |
||
|
URL |
URL malveillante sur laquelle l'utilisateur a cliqué. |
Texte |
|
Classification |
Catégorie de menace de l'URL. |
Texte |
|
Heure de clic |
Heure à laquelle l'utilisateur a cliqué sur l'URL. |
Date et heure |
|
Heure de la menace |
Heure à laquelle Proofpoint a identifié l'URL comme une menace. |
Date et heure |
|
Agent utilisateur |
En-tête de l'agent utilisateur de la requête HTTP du sélecteur. |
Texte |
|
ID de campagne |
Identifiant de la campagne à laquelle appartient la menace, le cas échéant. |
Texte |
|
IP de clic |
Adresse IP externe de l'utilisateur qui a cliqué sur le lien. |
Texte |
|
Expéditeur |
Adresse e-mail de l'expéditeur ; la partie utilisateur est hachée et la partie domaine est en texte brut. |
Texte |
|
Destinataire |
Adresse e-mail du destinataire. |
Texte |
|
IP de l'expéditeur |
Adresse IP de l'expéditeur. |
Texte |
|
ID |
UUID de l'événement. |
Texte |
|
GUID |
Identifiant unique du message dans le serveur de protection (PPS) Proofpoint. |
Texte |
|
ID de menace |
Identifiant unique de la menace. |
Texte |
|
URL de la menace |
Lien vers l'entrée de la menace dans le tableau de bord TAP. |
Texte |
|
Statut de la menace |
Statut de la menace. |
Texte |
|
ID de message |
ID de message non unique extrait des en-têtes du message électronique. |
Texte |