Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

কাস্টম এইচটিটিপি পুশ ইন্টিগ্রেশন দিয়ে ডেটা পাঠানো হচ্ছে

Prev Next

সারসংক্ষেপ

যেসব প্রতিষ্ঠানের ব্যবস্থায় ডেটা পাঠাতে নিবেদিত Cato ইন্টিগ্রেশন নেই, তাদের জন্য আমরা কাস্টম এইচটিটিপি পুশ ইন্টিগ্রেশন প্রদান করি।

কাস্টম HTTP পুশ ইন্টিগ্রেশন ব্যবহার করে ইভেন্ট এবং ঐচ্ছিকভাবে প্রবাহসমূহ সরাসরি যেকোনো বাহ্যিক প্ল্যাটফর্মে পাঠান যা এইচটিটিপি-এর মাধ্যমে JSON অথবা newline-delimited JSON (NDJSON) গ্রহণ করে। ডেটা ধারাবাহিকভাবে চাপিয়ে দেওয়া হয় যখনই এটি তৈরি হয়, বরং পূর্ব-নির্ধারিত সময়ে তুলে নেওয়ার পরিবর্তে। এটি ডাউনস্ট্রিম সিস্টেমগুলিকে বাস্তব সময়ের কাছাকাছি আপডেট পেতে সক্ষম করে, পোলিং ছাড়াই।

সাধারণ ব্যবহারের কেস:

  • SIEM এবং SOC প্ল্যাটফর্ম - উদাহরণ সংস্থা IPS সন্দেহজনক কার্যকলাপ মনিটরিং ফিচার ব্যবহার করছে, যা উচ্চ পরিমাণে নিরাপত্তা ইভেন্ট তৈরি করে। তারা তাদের বিদ্যমান SIEM প্ল্যাটফর্মের মাধ্যমে এই ডেটা কেন্দ্রীভূত করার সিদ্ধান্ত নেয়, যার জন্য কোনো নির্দিষ্ট কাটো ইন্টিগ্রেশন নেই। উদাহরণ সংস্থা ইভেন্টস ইন্টিগ্রেশন সক্রিয় করে এবং SIEM এর HTTP ইনজেস্ট এন্ডপয়েন্টে নির্দেশ করে কাস্টম HTTP পুশ ইন্টিগ্রেশন কনফিগার করে, যাতে সব IPS ইভেন্ট স্বয়ংক্রিয়ভাবে সংরক্ষণ, সতর্কতা এবং অন্য নিরাপত্তা ডেটার সাথে দীর্ঘমেয়াদী সংরক্ষণের জন্য SIEM এ প্রবাহিত হয়।

  • কাস্টম লগ সংগ্রহ এবং বিশ্লেষণ - উদাহরণ সংস্থা অপারেশনাল রিপোর্টিংয়ের জন্য তাদের অভ্যন্তরীণ বিশ্লেষণ পাইপলাইনে কাটো ইভেন্ট ডেটা ফিড করতে চায়। তারা একটি HTTP-ভিত্তিক লগ সংগ্রাহক স্থাপন করে ডেটা গ্রহণ করতে এবং তাদের কাটো অ্যাকাউন্টে একটি কাস্টম HTTP পুশ ইন্টিগ্রেশন কনফিগার করে, যাতে ইভেন্টগুলি উৎপাদিত হওয়ার সাথে সাথে সংগ্রাহকের কাছে ধারাবাহিকভাবে পাঠানো হয়, কাটো থেকে আপডেটের জন্য পোল করার প্রয়োজন ছাড়াই।

নেটিভ ইন্টিগ্রেশন বনাম কাস্টম HTTP পুশ

কাটো কমনলি ব্যবহৃত প্ল্যাটফর্মে ইভেন্ট রপ্তানি করার জন্য নির্দিষ্ট ইন্টিগ্রেশন সরবরাহ করে, যার মধ্যে রয়েছে Splunk, Microsoft Sentinel, CrowdStrike, এবং Azure Storage। যখন আপনার গন্তব্যের জন্য একটি দেশীয় ইন্টিগ্রেশন উপলব্ধ থাকে, আমরা এটি ব্যবহার করার পরামর্শ দিই। সুবিধা হল এটি সেই প্ল্যাটফর্মের জন্য অপটিমাইজ করা হয়েছে এবং প্ল্যাটফর্ম-নির্দিষ্ট ক্ষমতা প্রদান করতে পারে।

যখন আপনার গন্তব্যে কোনো নির্দিষ্ট ইন্টিগ্রেশন না থাকে, অথবা একটি কাস্টম অ্যাপ্লিকেশন বা সার্ভিসে ইভেন্ট সরবরাহ করতে হলে, কাস্টম HTTP পুশ ইন্টিগ্রেশন ব্যবহার করুন।

ফিল্টারগুলো

যে ইভেন্টগুলি রপ্তানি হবে তা নিয়ন্ত্রণ করতে ফিল্টার ব্যবহার করুন। এটি গলিত খরচ কমাতে, শব্দের সংখ্যা কমাতে এবং নির্দিষ্ট সাইট, ব্যবহারকারী বা অঞ্চলের সাথে সম্পর্কিত ইভেন্টগুলিতে তদন্তের দিকে মনোযোগ দিতে সাহায্য করে। আপনি ইভেন্টের বিভিন্ন উপসেটগুলি বিভিন্ন SIEM পরিবেশে রাউট করতে ফিল্টার ব্যবহার করতে পারেন।

ফিল্টার গ্রুপ ব্যবহার করে যেকোনো ইভেন্ট ফিল্ড বা ক্ষেত্রের সংমিশ্রণের উপর ভিত্তি করে ফিল্টার নির্ধারণ করুন। প্রতিটি গ্রুপের মধ্যে শর্তগুলি AND লজিক ব্যবহার করে। গ্রুপগুলির মধ্যে OR লজিক প্রয়োগ করা হয়। স্ক্রিনশটে দেখানো ফিল্টারগুলি ইন্টিগ্রেশন কনফিগার করে রপ্তানির জন্য:

  • প্যারিস অথবা মাদ্রিদ থেকে যে ইভেন্টের উৎপত্তি হয়, যেগুলি উপ-প্রকার ইন্টারনেট ফায়ারওয়াল এর এবং ক্রিয়াকলাপ হিসাবে মোনিটর অথবা প্রম্পট ছাড়া অন্য কোন কাজের ফলাফল হয়।

  • ব্যবহারকারীর নাম অন্তর্ভুক্ত করে পরীক্ষাতালিকা

প্রার্থাসূচি

কাস্টম HTTP পুশ ইন্টিগ্রেশন কনফিগার করার আগে নিশ্চিত করুন যে গন্তব্য প্ল্যাটফর্ম নিম্নলিখিত সব কিছু সমর্থন করে:

  • HTTP POST বা PUT অনুরোধ

  • JSON বা newline-delimited JSON (NDJSON)

  • একটি কাস্টম অনুরোধ বডি, বিক্রেতা-নির্দিষ্ট র‍্যাপার, বা অতিরিক্ত নির্দেশের প্রয়োজন ছাড়া স্ট্যান্ডার্ড Cato পে লোড।

পে লোডের গঠন স্থির আছে। ক্ষেত্রসমূহ যোগ করা, অপসারণ করা বা পুনর্বিন্যস্ত করা যাবে না।

সংক্ষেপে:

  • একটি গন্তব্য প্ল্যাটফর্ম সাধারণত কার্যকর হলে এটি কোডো ঠিক যেমন পাঠায়, ঠিক তেমনভাবে সাদামাটা JSON অবজেক্ট বা NDJSON ইভেন্ট স্ট্রীম গ্রহণ করতে পারে। উদাহরণগুলি অন্তর্ভুক্ত SentinelOne, Securonix এবং Trend AI।

  • একটি প্ল্যাটফর্ম সামঞ্জস্যপূর্ণ নয় যদি এটি প্রয়োজনীয় গঠন, যেমন খাপ, র‍্যাপার, বা নিয়ন্ত্রণ লাইনের মতো, অনুরোধ বডিতে যোগ করতে হয়। উদাহরণগুলি অন্তর্ভুক্ত Elastic এবং Datadog।

কাস্টম HTTP পুশ ইন্টিগ্রেশন সেট আপ করুন।

পর্ব 1: প্যারামিটার সংগ্রহ করুন।

আপনার লক্ষ্য প্ল্যাটফর্ম থেকে সংগ্রহ করুন:

  • ইনজেশন URL: ইভেন্ট গ্রহণ করে এমন HTTP(S) এন্ডপয়েন্ট।

  • প্রমাণীকরণ বিবরণ: ইন্টিগ্রেশন কাস্টম হেডার(s), API কী, Bearer Token, বা বিয়ার উদাচ আন্তর্জাতিক প্রমাণীকরণ সমর্থন করে। যদি আপনার বিক্রেতা একটি প্রিফিক্সযুক্ত মান আশা করে (যেমন Bearer <token>), আপনি পুরো স্ট্রিংটি — প্রিফিক্স অন্তর্ভুক্ত — একটি একক মান হিসেবে প্রবেশ করাবেন। এটি Cato পাশে এনক্রিপ্টেড সংরক্ষিত থাকে।

পর্ব 2: curl নিয়ে পরীক্ষা করুন।

একটি কমান্ড-লাইন curl অনুরোধ ব্যবহার করে গন্তব্যটি স্বাধীনভাবে যাচাই করুন। এটি বিক্রেতা-পাশের সমস্যাগুলো আলাদা করে (প্রমাণীকরণ, এন্ডপয়েন্ট, পে লোড গ্রহণ) এবং আপনাকে একটি কাজের অনুরোধ দেয় যা আপনি সংযোজনকারী সেটআপে সরাসরি পুনরায় ব্যবহার করতে পারেন।

নীচের উদাহরণটি Elactic এর জন্য একটি কার্ল অনুরোধ দেখায় যা সফল হয় না:

curl -X POST "https://<your-elastic-endpoint>/_bulk" \
 -H "Authorization: ApiKey <KEY>" \
 -H "Content-Type: application/x-ndjson" \
 --data-binary $'{"create":{"_index":"logs-cato.events-default"}}\n{"message":"test event from curl","event_type":"test","timestamp":"2026-07-05T12:00:00Z"}\n'

এইটি কানেক্টরের প্রয়োজনীয়তাগুলির সাথে মেলে না, যদিও কার্ল কল নিজেই ইলাস্টিকের বিপরীতে সফল হতে পারে. পে লোড প্রতিটি ইভেন্ট লাইনের আগে একটি create নির্দেশিকা লাইন প্রয়োজন; ইন্টিগ্রেশনটি এই অতিরিক্ত লাইন প্রবেশের কোন উপায় নেই, যেহেতু শরীরের ফরম্যাট স্থির।

নীচের উদাহরণটি SentinelOne এর জন্য একটি কার্ল অনুরোধ দেখায় যা সফল হয়:

curl -i "https://ingest.us1.sentinelone.net/services/collector/raw?sourcetype=cato_events" \
 -H "Authorization: <token>" \
 -H "Content-Type: application/x-ndjson" \
 --data-binary $'{"event_type":"test"}\n'

এটি কাজ করে কারণ SentinelOne এর HEC raw এন্ডপয়েন্ট একটি সাদামাটা ইভেন্ট অবজেক্ট গ্রহণ করে প্রতিটি লাইনে - কোনো মোড়ক, কোনো অতিরিক্ত নির্দেশন - যা ঠিক কানেক্টর পাঠায়। যখন একটি curl পরীক্ষা এভাবে সফল হয়, আপনি এটি সংযোজনকারী সেটআপে সেখানে ব্যবহার করতে পারেন।

  • URL: পূর্ণ এন্ডপয়েন্ট পেস্ট করুন, সহ প্রশ্নস্থিতি (যেমন ?sourcetype=cato_events)।

  • প্রমাণীকরণ: কাস্টম হেডার → হেডারের নাম। Authorization, মান সেটে আপনার সত্যিকারের টোকেন (গোপনীয় হিসেবে সংরক্ষণ করা হয়েছে)

  • শরীর: আপনি যে কি পরীক্ষা করেছেন তার সাথে সঙ্গতি রাখার জন্য বিষয়বস্তুর ধরন সেট করুন (এখানে application/x-ndjson)।

যদি আপনার curl পরীক্ষা সফল হয়, তবে আমি পর্ব 3 এ চলুন।

পর্ব 3: সংযোজনকারী কনফিগার করুন।

  1. CMA এ যান সম্পদগুলি > ইন্টিগ্রেশনগুলি > কনফিগার করা ইন্টিগ্রেশনগুলি, এবং নতুন ক্লিক করুন।

  2. ইন্টিগ্রেশন এর অধীনে, কাস্টম HTTP ইন্টিগ্রেশন নির্বাচন করুন।

  3. ক্ষমতা এর অধীনে, ডেটা এক্সপোর্ট নির্বাচন করুন।

  4. প্রমাণীকরণ এর অধীনে, সেই পদ্ধতি নির্বাচন করুন যা আপনি curl দিয়ে যাচাই করেছেন (কাস্টম হেডার, API কী, Bearer Token, বা বেসিক প্রমাণীকরণ)।

  5. একটি নাম এবং ঐচ্ছিক বিবরণ প্রবেশ করান।

  6. URL প্রবেশ করান — আপনি curl দিয়ে যে একই এন্ডপয়েন্ট পরীক্ষা করেছিলেন।

  7. আপনার কাস্টম হেডারগুলি যোগ করুন (অথবা সমতুল্য প্রমাণীকরণ ক্ষেত্র) — আপনার সফল curl কমান্ড থেকে সঠিক হেডার নামগুলি এবং মান বহন করুন। প্রতিটি মান গোপন বা স্পষ্ট হিসেবে সংরক্ষণ করা যেতে পারে।

  8. শরীর এর অধীনে, বিষয়বস্তুর ধরন নিশ্চিত করুন (ডিফল্ট application/json; NDJSON সমর্থিত)।

সংযোজনকারী দ্বারা প্রেরিত অনুরোধের শরীর কনফিগারযোগ্য নয়: আপনি কাস্টম ক্ষেত্র যোগ করতে বা পে লোড পুনর্গঠন করতে পারবেন না।

  1. ডেটা সোর্সের অধীনে, ইভেন্টগুলি, প্রবাহ, বা উভয় নির্বাচন করুন।

  2. ঐচ্ছিকভাবে ইভেন্টগুলির ফিল্টার এবং প্রবাহের ফিল্টার ব্যবহার করে প্রেরিত বিষয়গুলো নির্ধারণ করুন (কনফিগার করা ফিল্টারের কোনো একটি গ্রুপের সাথে মিল)। আরও তথ্যের জন্য দেখুন ফিল্টার উপরে।

  3. সংযোজনকারী ইভেন্ট দিয়ে ত্রুটি ট্র্যাক করার বিষয়ে সিদ্ধান্ত নিন। এইটি সুপারিশ করা হয় যাতে ডেলিভারি ব্যর্থতা ইভেন্ট হিসাবে পৃষ্ঠে আসে যার উপর আপনি সতর্ক করতে পারেন।

  4. কনফিগারেশান সংরক্ষণ করুন এবং নিশ্চিত করুন স্ট্যাটাস সংযুক্ত দেখায়।

দ্রুত ত্রুটি নির্ণয়

  • curl সফল হয়, কিন্তু Cato সংযোগ ত্রুটি দেখায়: নিশ্চিত করুন যে Cato-তে প্রবেশ করা হেডার/প্রমাণীকরণ আপনার curl-এ ব্যবহৃত জন্য সঠিকভাবে মেল। প্রয়োজনীয় প্রিফিক্স সহ।

  • আমার বাহ্যিক প্ল্যাটফর্মে কোনো ইভেন্ট আসছে না: আপনার ইভেন্ট ফিল্টার/প্রবাহ ফিল্টার পরীক্ষা করুন। একটি অত্যন্ত সংকীর্ণ ফিল্টার চুপিচুপি সব বাদ দিতে পারে।

  • বিক্রেতা পে লোড প্রত্যাখ্যান করে: পূর্বশর্তগুলি পুনর্যালোচনা করুন। আপনার বিক্রেতা সম্ভবত এমন একটি কাস্টম বডি কাঠামো প্রয়োজন যা এই সংযোজনকারী তৈরি করতে পারে না।

প্রবন্ধ পরিবর্তনলগ

তারিখ

বর্ণনা

আগস্ট ০৪, ২০২৬

  • বিবরণী ব্যবহারের কেস সমূহ যোগ করা হয়েছে

  • ঘটনা ফিল্টারিং সম্পর্কে তথ্য যোগ করা হয়েছে

  • ক্ষুদ্র পরিবর্তন

FAQ

Q: আমি কি একবারে একাধিক এন্ডপয়েন্টে পুশ করতে পারি?

A: আপনার প্রতি গন্তব্যে পৃথক কাস্টম HTTP পুশ ইন্টিগ্রেশন কনফিগার করা উচিত।

Q: এটি কি নেটিভ ইন্টিগ্রেশন (Splunk, Sentinel, CrowdStrike, ইত্যাদি) প্রতিস্থাপন করে?

A: না। যেখানে একটি নেটিভ Cato ইন্টিগ্রেশন বিদ্যমান থাকে, এটি ব্যবহার করুন। কাস্টম HTTP পুশ ইন্টিগ্রেশনগুলি গন্তব্যস্থল যেখানে একটি নির্দিষ্ট ইন্টিগ্রেশন নেই, বা গন্তব্যস্থল জন্য।

Q: আমার বিক্রেতা যদি সমর্থন তালিকায় না থাকে?

A: দেখুন তাদের HTTP ইনজেশন API সাধারণ JSON বা NDJSON গ্রহণ করে। যদি তা হয়, প্রথমে curl দিয়ে পরীক্ষা করুন, তারপরে এই পৃষ্ঠায় বর্ণিত হিসাবে সংযোজনকারী কনফিগার করুন।

Q: আমি কি JSON শরীরকে কাস্টমাইজ বা ক্ষেত্র যোগ করতে পারি?

A: না। পে লোডের স্কিমা স্থির।