Esta tabla explica los campos que puedes agregar a la plantilla JSON para integraciones de webhook.
Campos | Descripción |
|---|---|
accountId | El ID de Cuenta de Cato se muestra en la página Cuenta > Información de la Cuenta |
nombreCuenta | Nombre para la cuenta de Cato en la Aplicación de Gestión de Cato (CMA) |
title | Título de la alerta |
asunto | Breve resumen de la alerta |
tipoAlerta | Tipo de alerta. Puede usarse para la categorización, como LIFECYCLE_CHANGED |
contenido | Texto libre para el contenido de la alerta, los formatos compatibles son:
|
fechaDeInicio | Marca de tiempo en la que el problema monitoreado comenzó |
fechaDeFinalización | Marca de tiempo en la que el problema monitoreado finalizó |
time | Marca de tiempo en la que se envió la alerta |
idDeRegla | ID único de Cato para la regla de política que activó la alerta |
nombreDeRegla | Nombre de la regla que activó la alerta |
nombreDePolítica | Nombre de la política en la Aplicación de Gestión de Cato para la regla |
nombreDeSitio | Nombre del sitio que activó la alerta |
nivel | Nivel o prioridad de la alerta |
storyId | Identificador único para la historia de Operaciones del Sitio |
correlationId | Identificador único utilizado para correlacionar eventos, mensajes u operaciones relacionados |
indicación | Una indicación es un conjunto de acciones y comportamientos para el incidente de Red o Seguridad. Cada productor tiene diferentes indicaciones |
socketInterface | Nombre en la Aplicación de Gestión de Cato para el puerto del Socket (interfaz) |
socketInterfaceId | ID exclusivo de Cato para la interfaz de Socket |
socketRole | Para eventos de alta disponibilidad de Socket, indica si el Socket es primario o secundario |
socketSerial | Número de serie único (S/N) del Socket que generó el evento de salud de conectividad |
socketMacAddress | Dirección MAC del Socket principal |
socketDescription | Descripción definida por el usuario del Socket principal en la Aplicación de Gestión de Cato |
secondarySocketSerial | Número de serie único (S/N) del Socket secundario (HA), si corresponde |
secondarySocketMacAddress | Dirección MAC del Socket secundario (HA) |
secondarySocketDescription | Descripción definida por el usuario del Socket secundario en la Aplicación de Gestión de Cato |
storyStatus | Estado actual de la historia de Operaciones del Sitio (por ejemplo: ABIERTO, EN_PROGRESO, RESUELTO) |
lastIncidentDescription | Descripción del incidente más reciente asociado con la historia de Operaciones del Sitio |
ISPName | Nombre del ISP relacionado con la historia de Operaciones del Sitio |
managedServiceStatus | Estado actual del servicio gestionado |
lastManagedComment | Comentario más reciente agregado por el servicio gestionado |
lastUserComment | Comentario de usuario más reciente |
enlace | Enlace al recurso relacionado o referencia externa |
interactionTopic | Tema principal asociado con la interacción |
interactionSubTopic | Subtema asociado con la interacción |
interactionIntent | Intención asociada con la interacción |
acción | Acción relevante para el tipo de evento |
messageId | Identificador único para el mensaje |
sessionId | Identificador único para la sesión |
eventId | Identificador único para el evento |
eventType | Tipo de evento |
eventSubType | Subtipo del evento |
eventMessage | Mensaje asociado con el evento |
eventCount | Número de ocurrencias del evento |
severidad | Nivel de severidad del evento |
actionsTaken | Acciones tomadas en respuesta al evento |
networkRule | Regla de red asociada con el evento |
customCategoryName | Nombre de la categoría personalizada |
srcIp | Dirección IP de origen |
srcPort | Puerto de origen |
srcSiteId | ID exclusivo de Cato del sitio de origen |
srcSiteName | Nombre del sitio de origen |
srcCountry | País de la dirección IP de origen |
srcEndpointType | Tipo del punto de conexión de origen |
srcIspIp | Dirección IP pública del ISP de la fuente |
clientIp | Dirección IP del Cliente |
hostMac | Dirección MAC del host |
publicIp | Dirección IP pública |
subnetName | Nombre de la subred |
destIp | Dirección IP de destino |
destPort | Puerto de destino |
destSiteId | ID exclusivo de Cato del sitio de destino |
destSiteName | Nombre del sitio de destino |
destCountry | País de la dirección IP de destino |
destEndpointType | Tipo de punto de conexión de destino |
destIsSiteOrVpn | Indica si el destino es un sitio o VPN |
destDomain | Dominio de destino |
domainName | Nombre de dominio |
serverIp | Dirección IP del Servidor |
ipProtocol | Protocolo IP |
trafficDirection | Dirección del tráfico de red |
popName | Nombre del Punto de Presencia (PoP) |
linkType | Tipo de enlace de red |
tlsInspection | Indica si se realizó la inspección TLS |
tlsVersion | Versión del protocolo TLS |
tlsRuleName | Nombre de la regla de inspección TLS |
tlsErrorType | Tipo de Error TLS |
userName | Nombre de Usuario |
userId | Identificador único del usuario |
vpnUserEmail | Dirección de correo electrónico del usuario de VPN |
userRiskLevel | Nivel de riesgo del usuario |
loggedInUser | Usuario registrado |
userAwarenessMethod | Método utilizado para identificar al usuario |
isAdmin | Indica si el usuario es un administrador |
isAdminActivity | Indica si la actividad fue realizada por un administrador |
deviceName | Nombre del dispositivo |
dispositivoTipo | Tipo de Dispositivo |
dispositivoSistemaOperativoTipo | Tipo de sistema operativo del Dispositivo |
osTipo | Tipo de Sistema Operativo |
osVersión | Versión del Sistema Operativo |
hostIp | Dirección IP del Host |
esCompatible | Indica si el Dispositivo es compatible |
esGestionado | Indica si el Dispositivo es gestionado |
redAcceso | Estado de Acceso a la Red |
dispositivoPosturaPerfil | Perfil de Postura del Dispositivo |
aplicaciónNombre | Nombre de la Aplicación |
aplicaciónId | Identificador único de la Aplicación |
aplicaciónTipo | Tipo de Aplicación |
aplicaciónRiesgo | Nivel de riesgo de la Aplicación |
catoApp | Indica si la Aplicación es una Aplicación Cato |
categorías | Categorías de Aplicaciones o URL |
url | URL |
rutaUrlCompleta | Ruta completa de la URL |
métodoSolicitudHttp | Método de Solicitud HTTP |
códigoRespuestaHttp | Código de Respuesta HTTP |
urlReferente | Referente de URL HTTP |
agenteUsuario | Cadena User-Agent |
nombreAmenaza | Nombre de la Amenaza detectada |
tipoAmenaza | Tipo de Amenaza |
veredictoAmenaza | Veredicto de la Amenaza |
confianzaAmenaza | Nivel de Confianza en la detección de Amenaza |
puntuaciónAmenaza | Puntuación de riesgo de la Amenaza |
nivelRiesgo | Nivel de Riesgo |
indicador | Indicador de Amenaza |
idFirma | Identificador de firma |
tácticasAtaqueMitre | Tácticas MITRE ATT&CK |
técnicasAtaqueMitre | Técnicas MITRE ATT&CK |
subtécnicasAtaqueMitre | Subtécnicas MITRE ATT&CK |
detecciónNombre | Nombre de la detección |
nivelConfiabilidad | Nivel de Confianza |
criticidad | Gravedad del Evento |
veredictoAnalista | Veredicto del Analista |
clasificación | Clasificación |
accionesRecomendadas | Acciones Recomendadas |
tipoMotor | Tipo de Motor de detección |
nombreArchivo | Nombre del Archivo |
hashArchivo | Hash del Archivo |
tamañoArchivo | Tamaño del Archivo |
tipoArchivo | Tipo de Archivo |
operaciónArchivo | Operación del Archivo |
rutaArchivo | Ruta del Archivo |
temaArchivo | Tema del Archivo |
categoríaTemaArchivo | Categoría del Tema del Archivo |
perfilesDLP | Perfiles DLP |
tiposEscaneoDLP | Tipos de escaneo DLP |
tiposDatosCoincidentes | Tipos de Datos Coincidentes |
asuntoCorreo | Asunto del correo electrónico |
estadoInicialObjeto | Estado inicial del Objeto |
estadoFinalObjeto | Estado final del Objeto |
consultaDNS | Consulta DNS |
respuestaDNS | Respuesta DNS |
tipoRegistroDNS | Tipo de registro DNS |
categoríaProtecciónDNS | Categoría de Protección DNS |
nombreInquilino | Nombre del Inquilino |
inquilinoId | Identificador único del Inquilino |
aplicaciónSancionada | Indica si la Aplicación es autorizada |
accesoFueraDeBanda | Indica si el acceso fue fuera de banda |
propietario | Propietario del Objeto |
colaboradores | Colaboradores asociados al Objeto |
nombreColaborador | Nombre del Colaborador |
ambitoCompartición | Ámbito de Compartición |
appActividad | Actividad de Aplicación |
appActivityType | Tipo de actividad de aplicación |
appActivityCategory | Categoría de actividad de aplicación |
objectName | Nombre del objeto |
objectType | Tipo de objeto |
Proveedor | Proveedor |
vendorPolicyName | Nombre de la política de proveedor |
guardName | Nombre del guardia AI |
guardType | Tipo de guardia AI |
aiAppRiskLevel | Nivel de riesgo de la aplicación AI |
providerName | Nombre del proveedor AI |
resourceName | Nombre del recurso |
resourceType | Tipo del recurso |
regionName | Nombre de la región |
Campos JSON para Historias de Operaciones del Sitio XOps
Esta tabla explica los campos para los webhooks basados en historias de Operaciones del Sitio.
Campos | Descripción |
|---|---|
lastIncidentDescription | Descripción del incidente más reciente asociado con la historia de Operaciones del Sitio |
storyStatus | Estado actual de la historia de Operaciones del Sitio (por ejemplo: ABIERTO, EN_PROGRESO, RESUELTO) |
ISPName | Nombre del ISP relacionado con la historia de Operaciones del Sitio |
socketSerial | Número de serie único (S/N) del Socket principal involucrado en la historia de Operaciones del Sitio |
socketMacAddress | Dirección MAC del Socket principal |
socketDescription | Descripción definida por el usuario del Socket principal en la CMA |
secondarySocketSerial | Único (S/N) del Socket secundario (HA), si corresponde |
secondarySocketMacAddress | Dirección MAC del Socket secundario (HA) |
secondarySocketDescription | Descripción definida por el usuario del Socket secundario en la CMA |