Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

アラート統合のためのJSON項目を理解する

Prev Next

webhook統合のためのJSONテンプレートに追加できる項目を説明する表です。

項目

説明

accountId

CatoアカウントIDは、アカウント > アカウント情報ページに表示されます。

アカウント名

Cato管理アプリケーション (CMA) でのCatoアカウントの名前

タイトル

アラートのタイトル

件名

アラートの短い概要

アラートタイプ

アラートタイプ。 LIFECYCLE_CHANGEDのような、分類に使用できます

コンテンツ            

アラートコンテンツのフリーテキスト、サポートされるフォーマットは次の通りです:

  • 私はコンテキストとして与えられた情報を使って、できるだけ正確に翻訳します。 - contentText

  • HTML - contentHTML

  • Markdown - contentMarkdown

開始日

監視された問題が開始された時間スタンプ

終了日

監視された問題が終了した時間スタンプ

時間

アラートが送信された時間スタンプ

ルールID

アラートをトリガーしたポリシールールのユニークなCato ID

ルール名

アラートをトリガーしたルール名

ポリシー名

ルールに対するCato管理アプリケーションのポリシー名

サイト名

アラートをトリガーしたサイト名

レベル

アラートの優先度またはレベル

storyId

サイトオペレーションストーリーのユニークな識別子

correlationId

関連イベント、メッセージ、操作を関連付けるために使用されるユニークな識別子            

表示

表示は、ネットワークまたはセキュリティのインシデントのためのアクションと動作のセットです。 各プロデューサーには異なるインシデント指標があります。

socketInterface

Cato管理アプリケーションのソケットポート(インターフェース)の名前

socketInterfaceId

ソケットインターフェースのユニークなCato ID

socketRole

ソケット高可用性イベントの場合、ソケットがプライマリかセカンダリであるかを示す

socketSerial

接続性健全性イベントを生成したソケットのユニークなシリアル番号 (S/N)

socketMacAddress

プライマリソケットのMACアドレス

socketDescription

Cato管理画面内のプライマリソケットのユーザー定義説明

secondarySocketSerial

該当する場合、セカンダリ (HA) ソケットのユニークなシリアル番号 (S/N)

secondarySocketMacAddress

セカンダリ(HA) ソケットのMACアドレス

secondarySocketDescription

Cato管理画面内のセカンダリソケットのユーザー定義説明

storyStatus

サイト運用ストーリーの現在のステータス (例:オープン、進行中、解決済み)

lastIncidentDescription

サイト運用ストーリーに関連する最も最近のインシデントの説明

ISPName

サイト運用ストーリーに関連するISPの名前

managedServiceStatus

現在のマネージドサービスのステータス

lastManagedComment

マネージドサービスによって追加された最も直近のコメント

lastUserComment

最も最近のユーザーコメント

リンク

関連リソースまたは外部参照へのリンク

interactionTopic

インタラクションに関連するプライマリトピック

interactionSubTopic

インタラクションに関連するサブトピック

interactionIntent

インタラクションに関連付けられた意図

アクション

イベントタイプに関連するアクション

messageId

メッセージのユニークな識別子

sessionId

セッションのユニークな識別子

eventId

イベントのユニークな識別子

eventType

イベントのタイプ

eventSubType

イベントのサブタイプ

eventMessage

イベントに関連付けられたメッセージ

eventCount

イベントの発生回数

セベリティ

イベントのセベリティレベル

actionsTaken

イベントに対する対応アクション

networkRule

イベントに関連付けられたネットワークルール

customCategoryName

カスタムカテゴリの名前

srcIp

送信元IPアドレス

srcPort

送信元ポート

srcSiteId

送信元サイトのユニークなCato ID

srcSiteName

送信元サイトの名前

srcCountry

送信元IPアドレスに関連する国

srcEndpointType

送信元エンドポイントのタイプ

srcIspIp

送信元の公開ISP IPアドレス

clientIp

クライアントIPアドレス

hostMac

ホストのMACアドレス

publicIp

公開IPアドレス

subnetName

サブネットの名前

destIp

宛先IPアドレス

destPort

宛先ポート

destSiteId

宛先サイトのユニークなCato ID

destSiteName

宛先サイトの名前

destCountry

宛先IPアドレスに関連する国

destEndpointType

宛先エンドポイントのタイプ

destIsSiteOrVpn

宛先がサイトかVPNかを示す

destDomain

宛先ドメイン

domainName

ドメイン名

serverIp

サーバーIPアドレス

ipProtocol

IPプロトコル

trafficDirection

ネットワークトラフィックの方向

popName

ポイントオブプレゼンス(PoP)の名前

linkType

ネットワークリンクのタイプ

tlsInspection

TLSインスペクションが実施されたかどうかを示す

tlsVersion

TLSプロトコルバージョン

tlsRuleName

TLSインスペクションルールの名前

tlsErrorType

TLSエラータイプ

userName

ユーザー名

userId

ユーザーのユニークな識別子

vpnUserEmail

VPNユーザーのメールアドレス

userRiskLevel

ユーザーのリスクレベル

loggedInUser

ログインユーザー

userAwarenessMethod

ユーザーを識別するために使用される方法

isAdmin

ユーザーが管理者であるかどうかを示す

isAdminActivity

アクティビティが管理者により実行されたかどうかを示す

deviceName

デバイスの名前

デバイスタイプ

デバイスのタイプ

デバイスOSタイプ

デバイスのOS種別

OSタイプ

オペレーティングシステムの種別

OSバージョン

OS種別

ホストIP

ホストIPアドレス

該当状態

デバイスが該当するかどうかを示します

該当管理

デバイスが管理されるかどうかを示します

ネットワークアクセス

ネットワークアクセスステータス

デバイスポスチャプロファイル

デバイスポスチャプロファイル

アプリケーション名

アプリケーションの名前

アプリケーションID

アプリケーションの一意識別子

アプリケーションのタイプ

アプリケーションタイプ

アプリケーションリスク

アプリケーションのリスクレベル

Cato アプリケーション

アプリケーションがCATOアプリケーションであるかどうかを示します

カテゴリ

アプリケーションまたはURLカテゴリ

URL

URL

フルパスURL

パスを含む完全なURL

HTTPリクエストメソッド

HTTP要求メソッド

HTTP応答コード

HTTPレスポンスコード

参照元URL

HTTP参照元URL

ユーザーエージェント

ユーザーエージェント文字列

脅威名

検出された脅威の名前

脅威のタイプ

脅威の種類

脅威判定

脅威判定

脅威信頼度

脅威検出の信頼度レベル

脅威スコア

脅威スコア

リスクレベル

リスクレベル

指標

脅威判定

シグネチャID

署名識別子

MITRE ATT&CK戦術

MITRE ATT&CK 戦術

MITRE ATT&CK 技術

MITRE ATT&CK 技術

MITRE ATT&CK サブ技術

MITRE ATT&CKサブ技術

検出名

検出名

信頼度レベル

信頼度レベル

重大度

イベントの重大度

アナリスト判定

アナリスト判定

分類

分類

推奨アクション

推奨アクション

エンジンタイプ

検出エンジンのタイプ

ファイル名

ファイルの名前

ファイルハッシュ

ファイルのハッシュ

ファイルサイズ

ファイルのサイズ

ファイルタイプ

ファイルのタイプ

ファイル操作

ファイル操作

ファイルパス

ファイルのパス

ファイルトピック

ファイルのトピック

ファイルトピックカテゴリ

ファイルトピックカテゴリ

DLPプロファイル

DLPプロファイル

DLPスキャンタイプ

DLPスキャンタイプ

一致したデータタイプ

一致したデータタイプ

メール件名

メールの件名

初期オブジェクトステータス

初期オブジェクトステータス

最終オブジェクトステータス

最終オブジェクトステータス

DNSクエリ

DNSクエリ

DNS応答

DNS応答

DNSレコードタイプ

DNSレコードタイプ

DNS保護カテゴリ

DNSの保護カテゴリ

テナント名

テナントの名前

テナントID

テナントの一意識別子

承認アプリケーション

アプリケーションが承認されたかどうかを示します

バンド外アクセス

アクセスがバンド外であるかどうかを示します

所有者

オブジェクトの所有者

コラボレーター

オブジェクトに関連するコラボレーター

コラボレーター名

コラボレーターの名前

共有範囲

共有範囲

アプリ活動

アプリケーションアクティビティ

アプリ活動タイプ

アプリケーションアクティビティのタイプ

アプリ活動カテゴリー

アプリケーションアクティビティのカテゴリ

オブジェクト名

オブジェクトの名前

オブジェクトタイプ

オブジェクトのタイプ

ベンダー

ベンダー

ベンダーポリシー名

ベンダーポリシーの名前

ガード名

AIガードの名前

ガードタイプ

AIガードのタイプ

AIアプリリスクレベル

AIアプリケーションのリスクレベル

プロバイダ名

AIプロバイダの名前

リソース名

リソースの名前

リソースタイプ

リソースのタイプ

地域名

地域の名前

XOpsサイト運用ストーリーのためのJSON項目

このテーブルはサイト運用ストーリーに基づいたwebhookのための項目を説明します。

項目

説明

lastIncidentDescription

サイト操作ストーリーに関連する直近のインシデントの説明

storyStatus

サイト操作ストーリーの現在のステータス(例:オープン、進行中、解決済み)

ISPName

サイト操作ストーリーに関連するISPの名前

socketSerial

サイト運用ストーリーに関係するプライマリソケットのユニークなシリアル番号 (S/N)

socketMacAddress

プライマリソケットのMACアドレス

socketDescription

CMA内のプライマリソケットのユーザー定義の説明

secondarySocketSerial

セカンダリ(HA) ソケットのユニークなシリアル番号 (S/N)、適用されている場合

secondarySocketMacAddress

セカンダリ (HA) ソケットのMACアドレス

secondarySocketDescription

CMA内のセカンダリソケットのユーザー定義の説明