Comprender los campos JSON para las integraciones de alertas

Prev Next

Esta tabla explica los campos que puedes agregar a la plantilla JSON para integraciones de webhook.

Campos

Descripción

accountId

El ID de Cuenta de Cato se muestra en la página Cuenta > Información de la Cuenta

nombreCuenta

Nombre para la cuenta de Cato en la Aplicación de Gestión de Cato (CMA)

title

Título de la alerta

asunto

Breve resumen de la alerta

tipoAlerta

Tipo de alerta. Puede usarse para la categorización, como LIFECYCLE_CHANGED

contenido            

Texto libre para el contenido de la alerta, los formatos compatibles son:

  • Texto - contenidoTexto

  • HTML - contenidoHTML

  • Markdown - contenidoMarkdown

fechaDeInicio

Marca de tiempo en la que el problema monitoreado comenzó

fechaDeFinalización

Marca de tiempo en la que el problema monitoreado finalizó

time

Marca de tiempo en la que se envió la alerta

idDeRegla

ID único de Cato para la regla de política que activó la alerta

nombreDeRegla

Nombre de la regla que activó la alerta

nombreDePolítica

Nombre de la política en la Aplicación de Gestión de Cato para la regla

nombreDeSitio

Nombre del sitio que activó la alerta

nivel

Nivel o prioridad de la alerta

storyId

Identificador único para la historia de Operaciones del Sitio

correlationId

Identificador único utilizado para correlacionar eventos, mensajes u operaciones relacionados            

indicación

Una indicación es un conjunto de acciones y comportamientos para el incidente de Red o Seguridad. Cada productor tiene diferentes indicaciones

socketInterface

Nombre en la Aplicación de Gestión de Cato para el puerto del Socket (interfaz)

socketInterfaceId

ID exclusivo de Cato para la interfaz de Socket

socketRole

Para eventos de alta disponibilidad de Socket, indica si el Socket es primario o secundario

socketSerial

Número de serie único (S/N) del Socket que generó el evento de salud de conectividad

socketMacAddress

Dirección MAC del Socket principal

socketDescription

Descripción definida por el usuario del Socket principal en la Aplicación de Gestión de Cato

secondarySocketSerial

Número de serie único (S/N) del Socket secundario (HA), si corresponde

secondarySocketMacAddress

Dirección MAC del Socket secundario (HA)

secondarySocketDescription

Descripción definida por el usuario del Socket secundario en la Aplicación de Gestión de Cato

storyStatus

Estado actual de la historia de Operaciones del Sitio (por ejemplo: ABIERTO, EN_PROGRESO, RESUELTO)

lastIncidentDescription

Descripción del incidente más reciente asociado con la historia de Operaciones del Sitio

ISPName

Nombre del ISP relacionado con la historia de Operaciones del Sitio

managedServiceStatus

Estado actual del servicio gestionado

lastManagedComment

Comentario más reciente agregado por el servicio gestionado

lastUserComment

Comentario de usuario más reciente

enlace

Enlace al recurso relacionado o referencia externa

interactionTopic

Tema principal asociado con la interacción

interactionSubTopic

Subtema asociado con la interacción

interactionIntent

Intención asociada con la interacción

acción

Acción relevante para el tipo de evento

messageId

Identificador único para el mensaje

sessionId

Identificador único para la sesión

eventId

Identificador único para el evento

eventType

Tipo de evento

eventSubType

Subtipo del evento

eventMessage

Mensaje asociado con el evento

eventCount

Número de ocurrencias del evento

severidad

Nivel de severidad del evento

actionsTaken

Acciones tomadas en respuesta al evento

networkRule

Regla de red asociada con el evento

customCategoryName

Nombre de la categoría personalizada

srcIp

Dirección IP de origen

srcPort

Puerto de origen

srcSiteId

ID exclusivo de Cato del sitio de origen

srcSiteName

Nombre del sitio de origen

srcCountry

País de la dirección IP de origen

srcEndpointType

Tipo del punto de conexión de origen

srcIspIp

Dirección IP pública del ISP de la fuente

clientIp

Dirección IP del Cliente

hostMac

Dirección MAC del host

publicIp

Dirección IP pública

subnetName

Nombre de la subred

destIp

Dirección IP de destino

destPort

Puerto de destino

destSiteId

ID exclusivo de Cato del sitio de destino

destSiteName

Nombre del sitio de destino

destCountry

País de la dirección IP de destino

destEndpointType

Tipo de punto de conexión de destino

destIsSiteOrVpn

Indica si el destino es un sitio o VPN

destDomain

Dominio de destino

domainName

Nombre de dominio

serverIp

Dirección IP del Servidor

ipProtocol

Protocolo IP

trafficDirection

Dirección del tráfico de red

popName

Nombre del Punto de Presencia (PoP)

linkType

Tipo de enlace de red

tlsInspection

Indica si se realizó la inspección TLS

tlsVersion

Versión del protocolo TLS

tlsRuleName

Nombre de la regla de inspección TLS

tlsErrorType

Tipo de Error TLS

userName

Nombre de Usuario

userId

Identificador único del usuario

vpnUserEmail

Dirección de correo electrónico del usuario de VPN

userRiskLevel

Nivel de riesgo del usuario

loggedInUser

Usuario registrado

userAwarenessMethod

Método utilizado para identificar al usuario

isAdmin

Indica si el usuario es un administrador

isAdminActivity

Indica si la actividad fue realizada por un administrador

deviceName

Nombre del dispositivo

dispositivoTipo

Tipo de Dispositivo

dispositivoSistemaOperativoTipo

Tipo de sistema operativo del Dispositivo

osTipo

Tipo de Sistema Operativo

osVersión

Versión del Sistema Operativo

hostIp

Dirección IP del Host

esCompatible

Indica si el Dispositivo es compatible

esGestionado

Indica si el Dispositivo es gestionado

redAcceso

Estado de Acceso a la Red

dispositivoPosturaPerfil

Perfil de Postura del Dispositivo

aplicaciónNombre

Nombre de la Aplicación

aplicaciónId

Identificador único de la Aplicación

aplicaciónTipo

Tipo de Aplicación

aplicaciónRiesgo

Nivel de riesgo de la Aplicación

catoApp

Indica si la Aplicación es una Aplicación Cato

categorías

Categorías de Aplicaciones o URL

url

URL

rutaUrlCompleta

Ruta completa de la URL

métodoSolicitudHttp

Método de Solicitud HTTP

códigoRespuestaHttp

Código de Respuesta HTTP

urlReferente

Referente de URL HTTP

agenteUsuario

Cadena User-Agent

nombreAmenaza

Nombre de la Amenaza detectada

tipoAmenaza

Tipo de Amenaza

veredictoAmenaza

Veredicto de la Amenaza

confianzaAmenaza

Nivel de Confianza en la detección de Amenaza

puntuaciónAmenaza

Puntuación de riesgo de la Amenaza

nivelRiesgo

Nivel de Riesgo

indicador

Indicador de Amenaza

idFirma

Identificador de firma

tácticasAtaqueMitre

Tácticas MITRE ATT&CK

técnicasAtaqueMitre

Técnicas MITRE ATT&CK

subtécnicasAtaqueMitre

Subtécnicas MITRE ATT&CK

detecciónNombre

Nombre de la detección

nivelConfiabilidad

Nivel de Confianza

criticidad

Gravedad del Evento

veredictoAnalista

Veredicto del Analista

clasificación

Clasificación

accionesRecomendadas

Acciones Recomendadas

tipoMotor

Tipo de Motor de detección

nombreArchivo

Nombre del Archivo

hashArchivo

Hash del Archivo

tamañoArchivo

Tamaño del Archivo

tipoArchivo

Tipo de Archivo

operaciónArchivo

Operación del Archivo

rutaArchivo

Ruta del Archivo

temaArchivo

Tema del Archivo

categoríaTemaArchivo

Categoría del Tema del Archivo

perfilesDLP

Perfiles DLP

tiposEscaneoDLP

Tipos de escaneo DLP

tiposDatosCoincidentes

Tipos de Datos Coincidentes

asuntoCorreo

Asunto del correo electrónico

estadoInicialObjeto

Estado inicial del Objeto

estadoFinalObjeto

Estado final del Objeto

consultaDNS

Consulta DNS

respuestaDNS

Respuesta DNS

tipoRegistroDNS

Tipo de registro DNS

categoríaProtecciónDNS

Categoría de Protección DNS

nombreInquilino

Nombre del Inquilino

inquilinoId

Identificador único del Inquilino

aplicaciónSancionada

Indica si la Aplicación es autorizada

accesoFueraDeBanda

Indica si el acceso fue fuera de banda

propietario

Propietario del Objeto

colaboradores

Colaboradores asociados al Objeto

nombreColaborador

Nombre del Colaborador

ambitoCompartición

Ámbito de Compartición

appActividad

Actividad de Aplicación

appActivityType

Tipo de actividad de aplicación

appActivityCategory

Categoría de actividad de aplicación

objectName

Nombre del objeto

objectType

Tipo de objeto

Proveedor

Proveedor

vendorPolicyName

Nombre de la política de proveedor

guardName

Nombre del guardia AI

guardType

Tipo de guardia AI

aiAppRiskLevel

Nivel de riesgo de la aplicación AI

providerName

Nombre del proveedor AI

resourceName

Nombre del recurso

resourceType

Tipo del recurso

regionName

Nombre de la región

Campos JSON para Historias de Operaciones del Sitio XOps

Esta tabla explica los campos para los webhooks basados en historias de Operaciones del Sitio.

Campos

Descripción

lastIncidentDescription

Descripción del incidente más reciente asociado con la historia de Operaciones del Sitio

storyStatus

Estado actual de la historia de Operaciones del Sitio (por ejemplo: ABIERTO, EN_PROGRESO, RESUELTO)

ISPName

Nombre del ISP relacionado con la historia de Operaciones del Sitio

socketSerial

Número de serie único (S/N) del Socket principal involucrado en la historia de Operaciones del Sitio

socketMacAddress

Dirección MAC del Socket principal

socketDescription

Descripción definida por el usuario del Socket principal en la CMA

secondarySocketSerial

Único (S/N) del Socket secundario (HA), si corresponde

secondarySocketMacAddress

Dirección MAC del Socket secundario (HA)

secondarySocketDescription

Descripción definida por el usuario del Socket secundario en la CMA