Connecteur Proofpoint

Les API Proofpoint vous permettent de lire des utilisateurs compromis, de récupérer des événements pour des messages ou clics malveillants, et d'effectuer des appels API Proofpoint personnalisés.

Autoriser votre compte Proofpoint

Lorsque vous ajoutez une carte ProofPoint à un flux pour la première fois, il vous est demandé de configurer une connexion pour ce canal. La configuration d'une connexion vous permettra de lier l'flux à votre compte ProofPoint, d'enregistrer les données et de réutiliser cette connexion la prochaine fois que vous créerez un flux avec cette carte. Consultez Autorisation.

Cartes d'événement du connecteur Proofpoint

Événement

Description

Nouveau clic malveillant autorisé

Démarrez FLO lorsque de nouveaux événements sont autorisés pour les clics vers des URL malveillantes.

Cartes d'action du connecteur Proofpoint

Actions

Description

Action d'API personnalisée

Effectuez un appel HTTP personnalisé et authentifié à l'API Proofpoint.

Lire un utilisateur compromis

Obtenez les utilisateurs qui ont été les plus attaqués pendant une période spécifiée dans leurs organisations.

Lire des messages malveillants transmis

Récupérez les événements pour les messages livrés au cours de la période spécifiée et qui contenaient une menace connue.

Lire les clics malveillants autorisés

Récupérez les événements liés aux clics sur des URL malveillantes autorisés dans la période spécifiée.