إجمال
تتيح لك تكامل داتادوغ تحليل بيانات شبكة وأمان كاتو جنبًا إلى جنب مع البيانات من مصادر أخرى في داتادوغ. يمكنك استخدام هذه البيانات للوحات التحكم، المراقبة، التنبيهات، وتحليل السجلات دون الحاجة لنشر آليات تجميع بيانات إضافية.
يرسل كاتو أحداث موجهة، وخيارات شبكة مباشرة إلى حساب داتادوغ الخاص بك. تقوم بتكوين التكامل الأصلي لداتادوغ في تطبيق إدارة كاتو (CMA).
حالات استخدام
أحداث
يمكنك إرسال أحداث كاتو إلى داتادوغ لتوحيد مراقبة الأمان وقابلية المتابعة. توفر الأحداث بيانات حول نشاط الشبكة، التهديدات، المستخدمين، الأجهزة، وحركة المرور عبر منصة كاتو. يمكن لفريقَي SOC و NOC دمج هذه البيانات في عمليات المراقبة والاستقصاء القائمة.
التدفقات
عند التحقيق في نشاط مشبوه، يمكن استخدام البيانات المتدفقة المجمعة لإضافة سياق شبكي إلى أحداث كاتو. تُظهر الأحداث معلومات مثل القرارات السياسة، هوية المستخدم، والتطبيقات. تضيف بيانات التدفق تفاصيل مثل إجمالي البايتات المنقولة، عدد الحزم، ومدة الجلسة.
تساعدك هذه المعلومات الإضافية في التمييز بين الحد الأدنى من النشاط وبين التحويلات الكبيرة للبيانات التي قد تشير إلى إخراج محتمل للبيانات.
المتطلبات الأساسية
قبل تكوين هذا التكامل، تأكد من ما يلي:
لديك إذن المحرر للتكاملات في قسم الموارد من CMA. انظر إدارة الأدوار الإدارية باستخدام RBAC.
لقد استعرضت الشروط المسبقة لجميع تكاملات أحداث Cato في البدء مع تكاملات الأحداث.
لديك حساب داتادوغ بأذونات لإنشاء مفتاح API.
لديك عنوان URL لموقع داتادوغ (على سبيل المثال:
datadoghq.com,datadoghq.eu).
مصادر البيانات
يمكنك تكوين التكامل لإرسال الأحداث, التدفقات, أو كلاهما.
أحداث
تُنتج عندما يحدث نشاط محدد في الشبكة أو النظام (على سبيل المثال، عندما تطابق قاعدة سياسة أو اكتشاف تهديد).
تقدم رؤى متميزة في الوقت الفعلي حول أمن وتطبيق السياسات.
ترسل باستخدام مخطط الأحداث من كاتو.
الدمج الجديد يصدر فقط الأحداث بشكل افتراضي.
الدعم للتصفية متاح فقط للأحداث.
التدفقات
تنشأ كتدفقات شبكية (5-tuple) وتُغنى بمعلومات على مستوى التطبيق كلما توفرت من محركات Cato.
تتضمن سياق التطبيق والمستخدم، بالإضافة إلى بيانات الجلسة المجمعة: البايتات، الحزم، والمدة.
يمكن أن تولد حجم بيانات أعلى بكثير من الأحداث. يعتمد الحجم الدقيق على حركة المرور.
إنشاء تكامل داتادوغ
لإرسال أحداث وتدفقات كاتو إلى داتادوغ، ستقوم بإنشاء تكامل في CMA باستخدام مفتاح API من داتادوغ.
الخطوة 1: الحصول على مفتاح API لداتادوغ
تسجيل الدخول إلى حسابك في داتادوغ.
انتقل إلى إعدادات المؤسسة > مفاتيح API.
انقر مفتاح جديد, أدخل اسم وصفي (على سبيل المثال،
تكامل كاتو), وانقر إنشاء مفتاح.انسخ واحفظ قيمة مفتاح API. لن يتم عرضها مرة أخرى.
لاحظ موقع داتادوغ الخاص بك (ظاهر في URL، على سبيل المثال،
datadoghq.com).
الخطوة 2: الاختبار باستخدام curl
قبل تكوين التكامل في CMA, تحقق من عمل مفتاح API ونقاط دخول التجميع الخاصة بداتادوغ عن طريق إرسال سجل اختبار بشكل مباشر من سطر الأوامر. هذا يعزل أي مشاكل في جانب البائع (المصادقة، النقطة الطرفية، قبول الحمولة) قبل التعامل مع CMA.
تستخدم API تجميع سجلات داتادوغ DD-API-KEY لتوثيق الوصول. يقوم كاتو بتعيين حقل المصدر إلى كاتو ويستخدم علامة مصدر_البيانات لتمييز الأحداث عن التدفقات في مستكشف سجلات داتادوغ.
مثال — داتادوغ (موقع الولايات المتحدة):
curl -X POST "https://http-intake.logs.datadoghq.com/v1/input" \
-H "Accept: application/json" \
-H "Content-Type: application/json" \
-H "DD-API-KEY: <your-api-key>" \
-d '[
{
"ddsource": "cato",
"ddtags": "env:staging,version:5.1",
"message": { "message":"test event from curl","event_type":"test","timestamp":"2026-07-05T12:00:00Z" }
}
]'استبدل <YOUR_API_KEY> بمفتاح API الذي حصلت عليه في الخطوة 1، واستخدم عنوان URL التجميع الذي يناسب موقع داتادوغ الخاص بك.
يسترجع الاستجابة الناجحة HTTP 202 Accepted. يمكنك بعد ذلك التحقق من ظهور السجل في داتادوغ تحت السجلات > بحث, مع تصفية بواسطة source:cato.
الخطوة 3: تكوين التكامل في CMA

من قائمة التنقل، انقر الموارد > التكاملات.
في علامة تبويب التكاملات المكونة، انقر على جديد.
في لوحة التكامل الجديد، اختر داتادوغ من القائمة المنسدلة للتكامل.
تحت القدرة، اختر تصدير البيانات.
في القائمة المنسدلة للمصادقة، اختر مفتاح API.
أدخل اسمًا لهذا التكامل (مطلوب).
اختياري) أدخل وصف.
أدخل موقع داتادوغ (على سبيل المثال:
datadoghq.com).أدخل مفتاح API الذي قمت بنسخه من داتادوغ.
تحت مصادر البيانات، اختر الأحداث، التدفقات، أو كلاهما.
اختياريًا، قم بتكوين مجموعات فلترة الأحداث و/أو فلترة التدفقات للتحكم في البيانات المُرسلة (انظر الفلاتر أدناه).
انقر حفظ.
إعادة تحميل الصفحة الدمج. يظهر التكامل في جدول التكاملات المُكونة مسبقًا مع الحالة متصل.
مرشحات
تستخدم الفلاتر للتحكم في أي الأحداث (والتدفقات) التي يتم تصديرها إلى داتادوغ.
تساعد في تقليل تكاليف التجميع، تقليل الضوضاء، وتركيز التحقيقات.
تسمح بتوجيه مجموعات مختلفة من الأحداث إلى منصات مختلفة.
تعرف مجموعات الفلاتر بناءً على أي حقل حدث أو مجموعة من الحقول.
تستخدم الشروط داخل كل مجموعة منطق AND; يتم تطبيق منطق OR بين المجموعات.
فلترة الأحداث
متوفر تحت فلترة الأحداث في لوحة التكامل الجديد . انقر إضافة فلتر لتحديد شرط، أو إضافة مجموعة لإنشاء مجموعة فلتر إضافية (منطق OR بين المجموعات).
فلترة التدفقات
متوفر تحت فلترة التدفقات عند اختيار التدفقات كمصدر بيانات. يتبع نفس منطق فلترة الأحداث.
إصلاح المشاكل
المسألة | حل |
|---|---|
يعرض التكامل خطأ الاتصال | تحقق من إدخال عنوان URL لموقع داتادوغ ومفتاح API بشكل صحيح. تأكد من أن مفتاح API لم يتم إلغائه في داتادوغ. |
لا تصل أحداث إلى داتادوغ | تحقق من تكوين فلتر الأحداث الخاص بك - الفلتر الضيق جدًا يمكن أن يستثني جميع البيانات بصمت. |
لا تصل تدفقات إلى داتادوغ | تأكد من تحديد التدفقات تحت مصادر البيانات، وتحقق من فلتر التدفقات بسبب الشروط المفرطة في التقييد. |
تم حفظ الدمج لكن الحالة لا تظهر متصل | إعادة تحميل الصفحة الدمج. إذا استمرت المشكلة، تحقق من أذونات مفتاح API الخاص بك في داتادوغ. |