Proofpoint TAP
Riskitera se conecta a Proofpoint Targeted Attack Protection (TAP) mediante un Service Principal y un Secret generados en el portal de Threat Insight.
Datos que recoge
Sección titulada «Datos que recoge»- Amenazas detectadas en emails (malware, phishing, spam)
- Clics en URLs maliciosas
- Mensajes bloqueados y en cuarentena
- Usuarios objetivo de ataques dirigidos
Prerrequisitos
Sección titulada «Prerrequisitos»- Acceso de administrador a threatinsight.proofpoint.com
- Suscripción activa a Proofpoint TAP
Pasos en Proofpoint Threat Insight
Sección titulada «Pasos en Proofpoint Threat Insight»-
Entra en Threat Insight
Ve a threatinsight.proofpoint.com y accede con tu cuenta de administrador.
-
Ve a Settings → Connected Applications
En el menú lateral, haz clic en Settings → Connected Applications.
-
Crea una nueva credencial
Haz clic en Add New Credential.
- Nombre:
Riskitera - Haz clic en Generate
Se generarán:
- Service Principal — identificador de la aplicación
- Secret — contraseña de la aplicación
Copia ambos valores — el Secret no se puede ver de nuevo.
- Nombre:
-
Anota tu región
Proofpoint tiene instancias separadas:
- US — si accedes desde
threatinsight.proofpoint.com - EU — si accedes desde
threatinsight-eu.proofpoint.com
- US — si accedes desde
Pasos en Riskitera
Sección titulada «Pasos en Riskitera»-
Ve a Conectores → Nuevo conector → Proofpoint TAP
-
Rellena el formulario:
Campo Valor Service Principal El Service Principal del paso anterior Secret El Secret del paso anterior Región US o EU según tu instancia -
Haz clic en Guardar y verificar
Verificación
Sección titulada «Verificación»Si la conexión es correcta, verás estado 🟢 Activo y el número de amenazas recientes.