Explorando a integração Proofpoint para Operações de segurança

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Você pode configurar perfis de evento em Resposta a incidentes de segurança (SIR) para ingerir eventos de Proofpoint. SIR cria um incidente para cada evento ingerido que os analistas podem revisar ou trabalhar.

    Proofpoint Integração para Operações de segurança usuários

    Tabela 1. Usuários
    Usuário Descrição
    Administrador de segurança

    Crie perfis de evento para filtrar os eventos ingeridos. SIR cria incidentes para esses eventos ingeridos.

    Proofpoint Integração para Operações de segurança benefícios

    Tabela 2. Proofpoint Integração para Operações de segurança benefícios
    Benefício Recurso Usuários
    Extraia dados de eventos para sua instância e crie incidentes de segurança. Analise os incidentes de segurança em um único local em busca de eventos considerados suspeitos ou mal-intencionados.

    Se as mensagens de e-mail entregues e os cliques permitidos forem considerados mal-intencionados posteriormente, essas mensagens provavelmente foram abertas e interagiram com seus funcionários. Para rastrear essas mensagens para revisão, crie automaticamente incidentes de segurança com base nos perfis de evento que você cria e configura para o tráfego de mensagens para a integração.

    Você também pode habilitar a criação de incidentes de segurança para as mensagens e cliques bloqueados para fins de auditoria.

    Gerentes