Ce tableau explique les champs que vous pouvez ajouter au modèle JSON pour les intégrations de webhooks.
Champs | Desciption |
|---|---|
idCompte | L'ID du compte Cato est affiché dans la page Compte > Informations du compte |
nomCompte | Nom pour le compte Cato dans l'application de gestion Cato (CMA) |
titre | Titre de l'alerte |
sujet | Résumé succinct de l'alerte |
typeAlerte | Type d'alerte. Peut être utilisé pour la catégorisation, tel que LIFECYCLE_CHANGED |
contenu | Texte libre pour le contenu de l'alerte, les formats pris en charge sont :
|
dateDeDébut | Horodatage de début du problème surveillé |
dateDeFin | Horodatage de la fin du problème surveillé |
time | Horodatage de l'envoi de l'alerte |
idDeRègle | ID unique de Cato pour la règle de politique qui a déclenché l'alerte |
nomDeRègle | Nom de la règle qui a déclenché l'alerte |
nomDePolitique | Nom de la politique dans l'application de gestion Cato pour la règle |
nomDeSite | Nom du site qui a déclenché l'alerte |
niveau | Niveau ou priorité de l'alerte |
idHistoire | Identifiant unique pour l'histoire des opérations du site |
idCorrélation | Identifiant unique utilisé pour corréler les événements, messages ou opérations liés |
indication | Une indication est un ensemble d'actions et de comportements pour l'incident de Réseau ou de Sécurité. Chaque producteur a des indications différentes |
interfaceSocket | Nom dans l'Application de gestion Cato pour le port de Socket (interface) |
idInterfaceSocket | ID Cato unique pour l'interface de Socket |
rôleSocket | Pour les événements de haute disponibilité de Socket, indique si le Socket est primaire ou secondaire |
socketSerial | Numéro de série unique (S/N) du Socket qui a généré l'événement de santé de la connectivité |
socketMacAddress | Adresse MAC du Socket principal |
socketDescription | Description définie par l'utilisateur du Socket principal dans l'Application de gestion Cato |
secondarySocketSerial | Numéro de série unique (S/N) du Socket secondaire (HA), si applicable |
secondarySocketMacAddress | Adresse MAC du Socket secondaire (HA) |
secondarySocketDescription | Description définie par l'utilisateur du Socket secondaire dans l'Application de gestion Cato |
storyStatus | Statut actuel de l'histoire d'opérations de site (par exemple : OUVERT, EN COURS, RÉSOLU) |
lastIncidentDescription | Description de l'incident le plus récent associé à l'histoire d'opérations de site |
ISPName | Nom de l'ISP lié à l'histoire d'opérations de site |
statutServiceGéré | Statut actuel du service géré |
dernierCommentaireGéré | Commentaire le plus récent ajouté par le service géré |
dernierCommentaireUtilisateur | Commentaire utilisateur le plus récent |
lien | Lien vers la ressource liée ou la référence externe |
sujetInteraction | Sujet principal associé à l'interaction |
sousSujetInteraction | Sous-sujet associé à l'interaction |
intentionInteraction | L'intention associée à l'interaction |
Action | Action pertinente pour le type d'événement |
idMessage | Identifiant unique pour le message |
idSession | Identifiant unique pour la session |
idÉvénement | Identifiant unique pour l'événement |
typeÉvénement | Type d'événement |
sousTypeÉvénement | Sous-type de l'événement |
messageÉvénement | Message associé à l'événement |
compteÉvénement | Nombre d'occurrences de l'événement |
gravité | Niveau de gravité de l'événement |
actionsEntreprises | Actions prises en réponse à l'événement |
règleRéseau | Règle réseau associée à l'événement |
nomCatégoriePersonnalisée | Nom de la catégorie personnalisée |
ipSrc | Adresse IP source |
portSrc | Port source |
idSiteSrc | ID Cato unique du site source |
nomSiteSrc | Nom du site source |
paysSrc | Pays associé à l'adresse IP source |
typePointExtSrc | Type du point de terminaison source |
ipFournisseurSrc | Adresse IP publique du fournisseur d'accès Internet source |
ipClient | Adresse IP du client |
adresseMacHôte | Adresse MAC de l'hôte |
ipPublique | Adresse IP publique |
nomSous-réseau | Nom du sous-réseau |
ipDest | Adresse IP de destination |
portDest | Port de destination |
idSiteDest | ID Cato unique du site de destination |
nomSiteDest | Nom du site de destination |
paysDest | Pays associé à l'adresse IP de destination |
typePointExtDest | Type du point de terminaison de destination |
estSiteOuVpnDest | Indique si la destination est un site ou un VPN |
domaineDest | Domaine de destination |
nomDomaine | Nom de domaine |
ipServeur | Adresse IP du serveur |
protocoleIp | Protocole IP |
directionTrafic | Direction du trafic réseau |
popName | Nom du Point de Présence (PoP) |
typeLien | Type de lien réseau |
inspectionTls | Indique si l'inspection TLS a été effectuée |
versionTls | Version du protocole TLS |
nomRègleTls | Nom de la règle d'inspection TLS |
typeErreurTls | Type d'erreur TLS |
nom d'utilisateur | Nom d'utilisateur |
idUtilisateur | Identifiant unique de l'utilisateur |
emailUtilisateurVpn | Adresse e-mail de l'utilisateur VPN |
niveauRisqueUtilisateur | Niveau de risque de l'utilisateur |
utilisateurConnecté | Utilisateur connecté |
méthodeSensibilisationUtilisateur | Méthode utilisée pour identifier l'utilisateur |
estAdmin | Indique si l'utilisateur est un administrateur |
activitéAdmin | Indique si l'activité a été effectuée par un administrateur |
nomAppareil | Nom de l'appareil |
typeAppareil | Type d'Appareil |
typeOSAppareil | Type de système d'exploitation de l'Appareil |
typeOS | Type de système d'exploitation |
versionOS | Version du système d'exploitation |
ipHôte | Adresse IP de l'hôte |
estConforme | Indique si l'appareil est conforme |
estGéré | Indique si l'appareil est géré |
accèsRéseau | Statut d'accès réseau |
profilPostureAppareil | Profil de l'Appareil de Posture |
nomApplication | Nom de l'application |
idApplication | Identifiant unique de l'application |
typeApplication | Type d'application |
risqueApplication | Niveau de risque de l'application |
appCato | Indique si l'application est une application Cato |
catégories | Catégories d'application ou URL |
url | URL |
cheminCompletURL | URL complète incluant le chemin |
méthodeRequêteHTTP | Méthode de requête HTTP |
codeRéponseHTTP | Code de réponse HTTP |
refererUrl | URL référent HTTP |
agentUtilisateur | Chaîne User-Agent |
nomMenace | Nom de la menace détectée |
typeMenace | Type de Menace |
verdictMenace | Verdict de la Menace |
confianceMenace | Niveau de confiance pour la détection des menaces |
scoreMenace | Score de la menace |
niveauRisque | Niveau de Risque |
indicateur | Indicateur de Menace |
idSignature | Identifiant de la Signature |
tactiquesAttackMitre | tactiques MITRE ATT&CK |
techniquesAttackMitre | techniques MITRE ATT&CK |
sousTechniquesAttackMitre | sous-techniques MITRE ATT&CK |
nomDétection | Nom de la détection |
niveauConfiance | Niveau de Confiance |
criticité | Gravité de l'événement |
verdictAnalyste | Verdict de l'Analyste |
classification | Classification |
actionsRecommandées | Actions recommandées |
typeMoteur | Type de moteur de détection |
nomFichier | Nom du fichier |
hashFichier | Hash du fichier |
tailleFichier | Taille du fichier |
typeFichier | Type de fichier |
opérationFichier | Opération du fichier |
cheminFichier | Chemin du fichier |
sujetFichier | Sujet du Fichier |
catégorieSujetFichier | Catégorie du Sujet du Fichier |
profilsDLP | Profils DLP |
typesScanDLP | Types de Scan DLP |
typesDonnéesCorrespondants | Types de Données Correspondants |
sujetEmail | Sujet de l'Email |
statutObjetInitial | Statut Initial de l'Objet |
statutObjetFinal | Statut Final de l'Objet |
requêteDNS | Requête DNS |
réponseDNS | Réponse DNS |
typeEnregistrementDNS | Type d'enregistrement DNS |
catégorieProtectionDNS | Catégorie de Protection DNS |
nomLocataire | Nom du Locataire |
idLocataire | Identifiant Unique du Locataire |
appSanctionnée | Indique si l'application est sanctionnée |
accèsHorsBande | Indique si l'accès était hors bande |
propriétaire | Propriétaire de l'objet |
collaborateurs | Collaborateurs associés à l'objet |
nomCollaborateur | Nom du Collaborateur |
portéePartage | Portée du Partage |
activitéApp | Activité de l'application |
appActivityType | Type d'activité de l'application |
appActivityCategory | Catégorie d'activité de l'application |
objectName | Nom de l'objet |
objectType | Type de l'objet |
Fournisseur | Fournisseur |
vendorPolicyName | Nom de la politique du fournisseur |
guardName | Nom du garde AI |
guardType | Type de garde AI |
aiAppRiskLevel | Niveau de risque de l'application AI |
providerName | Nom du fournisseur AI |
resourceName | Nom de la ressource |
resourceType | Type de la ressource |
regionName | Nom de la région |
Champs JSON pour les histoires d'opérations de site XOps
Ce tableau explique les champs pour les webhooks basés sur les histoires d'opérations de site.
Champs | Nom d'affichage |
|---|---|
lastIncidentDescription | Description de l'incident le plus récent associé à l'histoire d'opérations de site |
storyStatus | Statut actuel de l'histoire d'opérations de site (par exemple : OUVERT, EN COURS, RÉSOLU) |
ISPName | Nom de l'ISP lié à l'histoire d'opérations de site |
socketSerial | Numéro de série unique (S/N) du Socket principal impliqué dans l'histoire d'opérations de site |
socketMacAddress | Adresse MAC du Socket principal |
socketDescription | Description définie par l'utilisateur du Socket principal dans le CMA |
secondarySocketSerial | Unique (S/N) du Socket secondaire (HA), si applicable |
secondarySocketMacAddress | Adresse MAC du Socket secondaire (HA) |
secondarySocketDescription | Description définie par l'utilisateur du Socket secondaire dans le CMA |