Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Comprendre les champs JSON pour les intégrations d'alertes

Prev Next

Ce tableau explique les champs que vous pouvez ajouter au modèle JSON pour les intégrations de webhooks.

Champs

Desciption

idCompte

L'ID du compte Cato est affiché dans la page Compte > Informations du compte

nomCompte

Nom pour le compte Cato dans l'application de gestion Cato (CMA)

titre

Titre de l'alerte

sujet

Résumé succinct de l'alerte

typeAlerte

Type d'alerte. Peut être utilisé pour la catégorisation, tel que LIFECYCLE_CHANGED

contenu            

Texte libre pour le contenu de l'alerte, les formats pris en charge sont :

  • Texte - texteContenu

  • HTML - htmlContenu

  • Markdown - markdownContenu

dateDeDébut

Horodatage de début du problème surveillé

dateDeFin

Horodatage de la fin du problème surveillé

time

Horodatage de l'envoi de l'alerte

idDeRègle

ID unique de Cato pour la règle de politique qui a déclenché l'alerte

nomDeRègle

Nom de la règle qui a déclenché l'alerte

nomDePolitique

Nom de la politique dans l'application de gestion Cato pour la règle

nomDeSite

Nom du site qui a déclenché l'alerte

niveau

Niveau ou priorité de l'alerte

idHistoire

Identifiant unique pour l'histoire des opérations du site

idCorrélation

Identifiant unique utilisé pour corréler les événements, messages ou opérations liés            

indication

Une indication est un ensemble d'actions et de comportements pour l'incident de Réseau ou de Sécurité. Chaque producteur a des indications différentes

interfaceSocket

Nom dans l'Application de gestion Cato pour le port de Socket (interface)

idInterfaceSocket

ID Cato unique pour l'interface de Socket

rôleSocket

Pour les événements de haute disponibilité de Socket, indique si le Socket est primaire ou secondaire

socketSerial

Numéro de série unique (S/N) du Socket qui a généré l'événement de santé de la connectivité

socketMacAddress

Adresse MAC du Socket principal

socketDescription

Description définie par l'utilisateur du Socket principal dans l'Application de gestion Cato

secondarySocketSerial

Numéro de série unique (S/N) du Socket secondaire (HA), si applicable

secondarySocketMacAddress

Adresse MAC du Socket secondaire (HA)

secondarySocketDescription

Description définie par l'utilisateur du Socket secondaire dans l'Application de gestion Cato

storyStatus

Statut actuel de l'histoire d'opérations de site (par exemple : OUVERT, EN COURS, RÉSOLU)

lastIncidentDescription

Description de l'incident le plus récent associé à l'histoire d'opérations de site

ISPName

Nom de l'ISP lié à l'histoire d'opérations de site

statutServiceGéré

Statut actuel du service géré

dernierCommentaireGéré

Commentaire le plus récent ajouté par le service géré

dernierCommentaireUtilisateur

Commentaire utilisateur le plus récent

lien

Lien vers la ressource liée ou la référence externe

sujetInteraction

Sujet principal associé à l'interaction

sousSujetInteraction

Sous-sujet associé à l'interaction

intentionInteraction

L'intention associée à l'interaction

Action

Action pertinente pour le type d'événement

idMessage

Identifiant unique pour le message

idSession

Identifiant unique pour la session

idÉvénement

Identifiant unique pour l'événement

typeÉvénement

Type d'événement

sousTypeÉvénement

Sous-type de l'événement

messageÉvénement

Message associé à l'événement

compteÉvénement

Nombre d'occurrences de l'événement

gravité

Niveau de gravité de l'événement

actionsEntreprises

Actions prises en réponse à l'événement

règleRéseau

Règle réseau associée à l'événement

nomCatégoriePersonnalisée

Nom de la catégorie personnalisée

ipSrc

Adresse IP source

portSrc

Port source

idSiteSrc

ID Cato unique du site source

nomSiteSrc

Nom du site source

paysSrc

Pays associé à l'adresse IP source

typePointExtSrc

Type du point de terminaison source

ipFournisseurSrc

Adresse IP publique du fournisseur d'accès Internet source

ipClient

Adresse IP du client

adresseMacHôte

Adresse MAC de l'hôte

ipPublique

Adresse IP publique

nomSous-réseau

Nom du sous-réseau

ipDest

Adresse IP de destination

portDest

Port de destination

idSiteDest

ID Cato unique du site de destination

nomSiteDest

Nom du site de destination

paysDest

Pays associé à l'adresse IP de destination

typePointExtDest

Type du point de terminaison de destination

estSiteOuVpnDest

Indique si la destination est un site ou un VPN

domaineDest

Domaine de destination

nomDomaine

Nom de domaine

ipServeur

Adresse IP du serveur

protocoleIp

Protocole IP

directionTrafic

Direction du trafic réseau

popName

Nom du Point de Présence (PoP)

typeLien

Type de lien réseau

inspectionTls

Indique si l'inspection TLS a été effectuée

versionTls

Version du protocole TLS

nomRègleTls

Nom de la règle d'inspection TLS

typeErreurTls

Type d'erreur TLS

nom d'utilisateur

Nom d'utilisateur

idUtilisateur

Identifiant unique de l'utilisateur

emailUtilisateurVpn

Adresse e-mail de l'utilisateur VPN

niveauRisqueUtilisateur

Niveau de risque de l'utilisateur

utilisateurConnecté

Utilisateur connecté

méthodeSensibilisationUtilisateur

Méthode utilisée pour identifier l'utilisateur

estAdmin

Indique si l'utilisateur est un administrateur

activitéAdmin

Indique si l'activité a été effectuée par un administrateur

nomAppareil

Nom de l'appareil

typeAppareil

Type d'Appareil

typeOSAppareil

Type de système d'exploitation de l'Appareil

typeOS

Type de système d'exploitation

versionOS

Version du système d'exploitation

ipHôte

Adresse IP de l'hôte

estConforme

Indique si l'appareil est conforme

estGéré

Indique si l'appareil est géré

accèsRéseau

Statut d'accès réseau

profilPostureAppareil

Profil de l'Appareil de Posture

nomApplication

Nom de l'application

idApplication

Identifiant unique de l'application

typeApplication

Type d'application

risqueApplication

Niveau de risque de l'application

appCato

Indique si l'application est une application Cato

catégories

Catégories d'application ou URL

url

URL

cheminCompletURL

URL complète incluant le chemin

méthodeRequêteHTTP

Méthode de requête HTTP

codeRéponseHTTP

Code de réponse HTTP

refererUrl

URL référent HTTP

agentUtilisateur

Chaîne User-Agent

nomMenace

Nom de la menace détectée

typeMenace

Type de Menace

verdictMenace

Verdict de la Menace

confianceMenace

Niveau de confiance pour la détection des menaces

scoreMenace

Score de la menace

niveauRisque

Niveau de Risque

indicateur

Indicateur de Menace

idSignature

Identifiant de la Signature

tactiquesAttackMitre

tactiques MITRE ATT&CK

techniquesAttackMitre

techniques MITRE ATT&CK

sousTechniquesAttackMitre

sous-techniques MITRE ATT&CK

nomDétection

Nom de la détection

niveauConfiance

Niveau de Confiance

criticité

Gravité de l'événement

verdictAnalyste

Verdict de l'Analyste

classification

Classification

actionsRecommandées

Actions recommandées

typeMoteur

Type de moteur de détection

nomFichier

Nom du fichier

hashFichier

Hash du fichier

tailleFichier

Taille du fichier

typeFichier

Type de fichier

opérationFichier

Opération du fichier

cheminFichier

Chemin du fichier

sujetFichier

Sujet du Fichier

catégorieSujetFichier

Catégorie du Sujet du Fichier

profilsDLP

Profils DLP

typesScanDLP

Types de Scan DLP

typesDonnéesCorrespondants

Types de Données Correspondants

sujetEmail

Sujet de l'Email

statutObjetInitial

Statut Initial de l'Objet

statutObjetFinal

Statut Final de l'Objet

requêteDNS

Requête DNS

réponseDNS

Réponse DNS

typeEnregistrementDNS

Type d'enregistrement DNS

catégorieProtectionDNS

Catégorie de Protection DNS

nomLocataire

Nom du Locataire

idLocataire

Identifiant Unique du Locataire

appSanctionnée

Indique si l'application est sanctionnée

accèsHorsBande

Indique si l'accès était hors bande

propriétaire

Propriétaire de l'objet

collaborateurs

Collaborateurs associés à l'objet

nomCollaborateur

Nom du Collaborateur

portéePartage

Portée du Partage

activitéApp

Activité de l'application

appActivityType

Type d'activité de l'application

appActivityCategory

Catégorie d'activité de l'application

objectName

Nom de l'objet

objectType

Type de l'objet

Fournisseur

Fournisseur

vendorPolicyName

Nom de la politique du fournisseur

guardName

Nom du garde AI

guardType

Type de garde AI

aiAppRiskLevel

Niveau de risque de l'application AI

providerName

Nom du fournisseur AI

resourceName

Nom de la ressource

resourceType

Type de la ressource

regionName

Nom de la région

Champs JSON pour les histoires d'opérations de site XOps

Ce tableau explique les champs pour les webhooks basés sur les histoires d'opérations de site.

Champs

Nom d'affichage

lastIncidentDescription

Description de l'incident le plus récent associé à l'histoire d'opérations de site

storyStatus

Statut actuel de l'histoire d'opérations de site (par exemple : OUVERT, EN COURS, RÉSOLU)

ISPName

Nom de l'ISP lié à l'histoire d'opérations de site

socketSerial

Numéro de série unique (S/N) du Socket principal impliqué dans l'histoire d'opérations de site

socketMacAddress

Adresse MAC du Socket principal

socketDescription

Description définie par l'utilisateur du Socket principal dans le CMA

secondarySocketSerial

Unique (S/N) du Socket secondaire (HA), si applicable

secondarySocketMacAddress

Adresse MAC du Socket secondaire (HA)

secondarySocketDescription

Description définie par l'utilisateur du Socket secondaire dans le CMA