webhook統合のためのJSONテンプレートに追加できる項目を説明する表です。
項目 | 説明 |
|---|---|
accountId | CatoアカウントIDは、アカウント > アカウント情報ページに表示されます。 |
アカウント名 | Cato管理アプリケーション (CMA) でのCatoアカウントの名前 |
タイトル | アラートのタイトル |
件名 | アラートの短い概要 |
アラートタイプ | アラートタイプ。 LIFECYCLE_CHANGEDのような、分類に使用できます |
コンテンツ | アラートコンテンツのフリーテキスト、サポートされるフォーマットは次の通りです:
|
開始日 | 監視された問題が開始された時間スタンプ |
終了日 | 監視された問題が終了した時間スタンプ |
時間 | アラートが送信された時間スタンプ |
ルールID | アラートをトリガーしたポリシールールのユニークなCato ID |
ルール名 | アラートをトリガーしたルール名 |
ポリシー名 | ルールに対するCato管理アプリケーションのポリシー名 |
サイト名 | アラートをトリガーしたサイト名 |
レベル | アラートの優先度またはレベル |
storyId | サイトオペレーションストーリーのユニークな識別子 |
correlationId | 関連イベント、メッセージ、操作を関連付けるために使用されるユニークな識別子 |
表示 | 表示は、ネットワークまたはセキュリティのインシデントのためのアクションと動作のセットです。 各プロデューサーには異なるインシデント指標があります。 |
socketInterface | Cato管理アプリケーションのソケットポート(インターフェース)の名前 |
socketInterfaceId | ソケットインターフェースのユニークなCato ID |
socketRole | ソケット高可用性イベントの場合、ソケットがプライマリかセカンダリであるかを示す |
socketSerial | 接続性健全性イベントを生成したソケットのユニークなシリアル番号 (S/N) |
socketMacAddress | プライマリソケットのMACアドレス |
socketDescription | Cato管理画面内のプライマリソケットのユーザー定義説明 |
secondarySocketSerial | 該当する場合、セカンダリ (HA) ソケットのユニークなシリアル番号 (S/N) |
secondarySocketMacAddress | セカンダリ(HA) ソケットのMACアドレス |
secondarySocketDescription | Cato管理画面内のセカンダリソケットのユーザー定義説明 |
storyStatus | サイト運用ストーリーの現在のステータス (例:オープン、進行中、解決済み) |
lastIncidentDescription | サイト運用ストーリーに関連する最も最近のインシデントの説明 |
ISPName | サイト運用ストーリーに関連するISPの名前 |
managedServiceStatus | 現在のマネージドサービスのステータス |
lastManagedComment | マネージドサービスによって追加された最も直近のコメント |
lastUserComment | 最も最近のユーザーコメント |
リンク | 関連リソースまたは外部参照へのリンク |
interactionTopic | インタラクションに関連するプライマリトピック |
interactionSubTopic | インタラクションに関連するサブトピック |
interactionIntent | インタラクションに関連付けられた意図 |
アクション | イベントタイプに関連するアクション |
messageId | メッセージのユニークな識別子 |
sessionId | セッションのユニークな識別子 |
eventId | イベントのユニークな識別子 |
eventType | イベントのタイプ |
eventSubType | イベントのサブタイプ |
eventMessage | イベントに関連付けられたメッセージ |
eventCount | イベントの発生回数 |
セベリティ | イベントのセベリティレベル |
actionsTaken | イベントに対する対応アクション |
networkRule | イベントに関連付けられたネットワークルール |
customCategoryName | カスタムカテゴリの名前 |
srcIp | 送信元IPアドレス |
srcPort | 送信元ポート |
srcSiteId | 送信元サイトのユニークなCato ID |
srcSiteName | 送信元サイトの名前 |
srcCountry | 送信元IPアドレスに関連する国 |
srcEndpointType | 送信元エンドポイントのタイプ |
srcIspIp | 送信元の公開ISP IPアドレス |
clientIp | クライアントIPアドレス |
hostMac | ホストのMACアドレス |
publicIp | 公開IPアドレス |
subnetName | サブネットの名前 |
destIp | 宛先IPアドレス |
destPort | 宛先ポート |
destSiteId | 宛先サイトのユニークなCato ID |
destSiteName | 宛先サイトの名前 |
destCountry | 宛先IPアドレスに関連する国 |
destEndpointType | 宛先エンドポイントのタイプ |
destIsSiteOrVpn | 宛先がサイトかVPNかを示す |
destDomain | 宛先ドメイン |
domainName | ドメイン名 |
serverIp | サーバーIPアドレス |
ipProtocol | IPプロトコル |
trafficDirection | ネットワークトラフィックの方向 |
popName | ポイントオブプレゼンス(PoP)の名前 |
linkType | ネットワークリンクのタイプ |
tlsInspection | TLSインスペクションが実施されたかどうかを示す |
tlsVersion | TLSプロトコルバージョン |
tlsRuleName | TLSインスペクションルールの名前 |
tlsErrorType | TLSエラータイプ |
userName | ユーザー名 |
userId | ユーザーのユニークな識別子 |
vpnUserEmail | VPNユーザーのメールアドレス |
userRiskLevel | ユーザーのリスクレベル |
loggedInUser | ログインユーザー |
userAwarenessMethod | ユーザーを識別するために使用される方法 |
isAdmin | ユーザーが管理者であるかどうかを示す |
isAdminActivity | アクティビティが管理者により実行されたかどうかを示す |
deviceName | デバイスの名前 |
デバイスタイプ | デバイスのタイプ |
デバイスOSタイプ | デバイスのOS種別 |
OSタイプ | オペレーティングシステムの種別 |
OSバージョン | OS種別 |
ホストIP | ホストIPアドレス |
該当状態 | デバイスが該当するかどうかを示します |
該当管理 | デバイスが管理されるかどうかを示します |
ネットワークアクセス | ネットワークアクセスステータス |
デバイスポスチャプロファイル | デバイスポスチャプロファイル |
アプリケーション名 | アプリケーションの名前 |
アプリケーションID | アプリケーションの一意識別子 |
アプリケーションのタイプ | アプリケーションタイプ |
アプリケーションリスク | アプリケーションのリスクレベル |
Cato アプリケーション | アプリケーションがCATOアプリケーションであるかどうかを示します |
カテゴリ | アプリケーションまたはURLカテゴリ |
URL | URL |
フルパスURL | パスを含む完全なURL |
HTTPリクエストメソッド | HTTP要求メソッド |
HTTP応答コード | HTTPレスポンスコード |
参照元URL | HTTP参照元URL |
ユーザーエージェント | ユーザーエージェント文字列 |
脅威名 | 検出された脅威の名前 |
脅威のタイプ | 脅威の種類 |
脅威判定 | 脅威判定 |
脅威信頼度 | 脅威検出の信頼度レベル |
脅威スコア | 脅威スコア |
リスクレベル | リスクレベル |
指標 | 脅威判定 |
シグネチャID | 署名識別子 |
MITRE ATT&CK戦術 | MITRE ATT&CK 戦術 |
MITRE ATT&CK 技術 | MITRE ATT&CK 技術 |
MITRE ATT&CK サブ技術 | MITRE ATT&CKサブ技術 |
検出名 | 検出名 |
信頼度レベル | 信頼度レベル |
重大度 | イベントの重大度 |
アナリスト判定 | アナリスト判定 |
分類 | 分類 |
推奨アクション | 推奨アクション |
エンジンタイプ | 検出エンジンのタイプ |
ファイル名 | ファイルの名前 |
ファイルハッシュ | ファイルのハッシュ |
ファイルサイズ | ファイルのサイズ |
ファイルタイプ | ファイルのタイプ |
ファイル操作 | ファイル操作 |
ファイルパス | ファイルのパス |
ファイルトピック | ファイルのトピック |
ファイルトピックカテゴリ | ファイルトピックカテゴリ |
DLPプロファイル | DLPプロファイル |
DLPスキャンタイプ | DLPスキャンタイプ |
一致したデータタイプ | 一致したデータタイプ |
メール件名 | メールの件名 |
初期オブジェクトステータス | 初期オブジェクトステータス |
最終オブジェクトステータス | 最終オブジェクトステータス |
DNSクエリ | DNSクエリ |
DNS応答 | DNS応答 |
DNSレコードタイプ | DNSレコードタイプ |
DNS保護カテゴリ | DNSの保護カテゴリ |
テナント名 | テナントの名前 |
テナントID | テナントの一意識別子 |
承認アプリケーション | アプリケーションが承認されたかどうかを示します |
バンド外アクセス | アクセスがバンド外であるかどうかを示します |
所有者 | オブジェクトの所有者 |
コラボレーター | オブジェクトに関連するコラボレーター |
コラボレーター名 | コラボレーターの名前 |
共有範囲 | 共有範囲 |
アプリ活動 | アプリケーションアクティビティ |
アプリ活動タイプ | アプリケーションアクティビティのタイプ |
アプリ活動カテゴリー | アプリケーションアクティビティのカテゴリ |
オブジェクト名 | オブジェクトの名前 |
オブジェクトタイプ | オブジェクトのタイプ |
ベンダー | ベンダー |
ベンダーポリシー名 | ベンダーポリシーの名前 |
ガード名 | AIガードの名前 |
ガードタイプ | AIガードのタイプ |
AIアプリリスクレベル | AIアプリケーションのリスクレベル |
プロバイダ名 | AIプロバイダの名前 |
リソース名 | リソースの名前 |
リソースタイプ | リソースのタイプ |
地域名 | 地域の名前 |
XOpsサイト運用ストーリーのためのJSON項目
このテーブルはサイト運用ストーリーに基づいたwebhookのための項目を説明します。
項目 | 説明 |
|---|---|
lastIncidentDescription | サイト操作ストーリーに関連する直近のインシデントの説明 |
storyStatus | サイト操作ストーリーの現在のステータス(例:オープン、進行中、解決済み) |
ISPName | サイト操作ストーリーに関連するISPの名前 |
socketSerial | サイト運用ストーリーに関係するプライマリソケットのユニークなシリアル番号 (S/N) |
socketMacAddress | プライマリソケットのMACアドレス |
socketDescription | CMA内のプライマリソケットのユーザー定義の説明 |
secondarySocketSerial | セカンダリ(HA) ソケットのユニークなシリアル番号 (S/N)、適用されている場合 |
secondarySocketMacAddress | セカンダリ (HA) ソケットのMACアドレス |
secondarySocketDescription | CMA内のセカンダリソケットのユーザー定義の説明 |