알림 통합을 위한 JSON 필드 이해

Prev Next

이 테이블은 웹훅 통합을 위해 JSON 템플릿에 추가할 수 있는 필드를 설명합니다.

필드

설명

계정 ID

Cato 계정 ID는 계정 > 계정 정보 페이지에 표시됩니다

계정 이름

Cato 관리 애플리케이션 (CMA) 내의 Cato 계정 이름

title

알림의 제목

제목

알림의 짧은 요약

알림 유형

알림 유형. 분류에 사용할 수 있음, 예: LIFECYCLE_CHANGED

내용            

알림 내용의 자유 텍스트, 지원 형식:

  • 텍스트 - contentText

  • HTML - contentHTML

  • Markdown - contentMarkdown

시작일

모니터링된 문제의 시작 시간 스탬프

종료일

모니터링된 문제의 종료 시간 스탬프

time

알림이 전송된 시간 스탬프

ruleId

알림을 트리거한 정책 규칙의 고유한 Cato ID

규칙 이름

알림을 트리거한 규칙 이름

정책 이름

규칙에 대한 Cato 관리 애플리케이션의 정책 이름

사이트 이름

알림을 트리거한 사이트 이름

레벨

알림의 레벨 또는 우선순위

storyId

사이트 운영 스토리의 고유 식별자

correlationId

관련 이벤트, 메시지 또는 작업을 연관시키기 위해 사용하는 고유 식별자            

indication

지표는 네트워크 또는 보안 사건에 대한 일련의 작업 및 행동입니다. 각 생산자는 다른 지표를 가지고 있습니다

socketInterface

소켓 포트(인터페이스)에 대한 Cato 관리 애플리케이션의 이름

socketInterfaceId

소켓 인터페이스의 고유 Cato ID

socketRole

소켓 고가용성 이벤트의 경우, 소켓이 기본인지 보조인지 나타냅니다

socketSerial

연결성 상태 이벤트를 생성한 소켓의 고유한 시리얼 번호 (S/N)

socketMacAddress

기본 소켓의 MAC 주소

socketDescription

Cato 관리 애플리케이션에서 기본 소켓에 대한 사용자 정의 설명

secondarySocketSerial

적용 가능한 경우, 보조 (HA) 소켓의 고유 시리얼 번호 (S/N)

secondarySocketMacAddress

보조 (HA) 소켓의 MAC 주소

secondarySocketDescription

Cato 관리 애플리케이션에서 보조 소켓에 대한 사용자 정의 설명

storyStatus

사이트 운영 스토리의 현재 상태 (예: OPEN, IN_PROGRESS, RESOLVED)

lastIncidentDescription

사이트 운영 스토리에 관련된 가장 최근 사건의 설명

ISPName

사이트 운영 스토리에 관련된 ISP의 이름

managedServiceStatus

현재 관리 서비스 상태

lastManagedComment

관리 서비스에서 추가한 가장 최근의 댓글

lastUserComment

가장 최근의 사용자 댓글

링크

관련 리소스 또는 외부 참조로의 링크

interactionTopic

인터렉션과 관련된 기본 주제

interactionSubTopic

인터렉션과 관련된 하위 주제

interactionIntent

인터렉션과 관련된 의도

작업

이벤트 유형과 관련된 작업

messageId

메시지의 고유 식별자

sessionId

세션의 고유 식별자

eventId

이벤트의 고유 식별자

eventType

이벤트 유형

eventSubType

이벤트의 하위 유형

eventMessage

이벤트와 관련된 메시지

eventCount

이벤트의 발생 횟수

심각도

이벤트의 심각도 수준

actionsTaken

이벤트에 대한 대응으로 취해진 작업들

networkRule

이벤트와 관련된 네트워크 규칙

customCategoryName

사용자 정의 카테고리의 이름

srcIp

소스 IP 주소

srcPort

소스 포트

srcSiteId

소스 사이트의 고유 Cato ID

srcSiteName

소스 사이트의 이름

srcCountry

소스 IP 주소와 관련된 국가

srcEndpointType

소스 엔드포인트의 유형

srcIspIp

소스의 공개 ISP IP 주소

clientIp

클라이언트 IP 주소

hostMac

호스트의 MAC 주소

publicIp

공인 IP 주소

subnetName

서브넷의 이름

destIp

목적지 IP 주소

destPort

목적지 포트

destSiteId

목적지 사이트의 고유 Cato ID

destSiteName

목적지 사이트의 이름

destCountry

목적지 IP 주소와 관련된 국가

destEndpointType

목적지 엔드포인트의 유형

destIsSiteOrVpn

목적지가 사이트인지 VPN인지 나타냅니다

destDomain

목적지 도메인

domainName

도메인 이름

serverIp

서버 IP 주소

ipProtocol

IP 프로토콜

trafficDirection

네트워크 트래픽의 방향

popName

PoP(Point of Presence)의 이름

linkType

네트워크 링크의 유형

tlsInspection

TLS 검사가 수행되었는지 여부를 나타냅니다

tlsVersion

TLS 프로토콜 버전

tlsRuleName

TLS 검사 규칙의 이름

tlsErrorType

TLS 오류 유형

사용자 이름

사용자 이름

userId

사용자의 고유 식별자

vpnUserEmail

VPN 사용자의 이메일 주소

userRiskLevel

사용자의 위험 수준

loggedInUser

로그인한 사용자

사용자 인식 방법

사용자를 식별하는 데 사용되는 방법

어드민 여부

사용자가 관리자인지 여부를 나타냅니다

관리자 활동 여부

활동이 관리자가 수행했는지 여부를 나타냅니다

deviceName

장치 이름

디바이스 유형

장치 유형

디바이스 운영 체제 유형

장치 운영 체제 유형

osType

운영 체제 유형

osVersion

운영 체제 버전

호스트 IP

호스트 IP 주소

준수 여부

장치가 규격에 맞는지 여부를 나타냅니다

관리 여부

장치가 관리되는지 여부를 나타냅니다

네트워크 액세스

네트워크 액세스 상태

장치 자세 프로필

장치 상태 프로필

애플리케이션 이름

애플리케이션 이름

애플리케이션 ID

애플리케이션의 고유 식별자

애플리케이션 유형

애플리케이션 유형

애플리케이션 위험 수준

애플리케이션의 위험 수준

Cato 애플리케이션 여부

애플리케이션이 Cato 애플리케이션인지 여부를 나타냅니다

카테고리

애플리케이션 또는 URL 카테고리

URL

URL

전체 경로 URL

경로를 포함한 전체 URL

HTTP 요청 방법

HTTP 요청 방법

HTTP 응답 코드

HTTP 응답 코드

HTTP 참조 URL

HTTP 참조 URL

유저 에이전트

사용자 에이전트 문자열

위협 이름

감지된 위협의 이름

위협의 유형

위협의 유형

위협 판결

위협 판결

위협 탐지 신뢰 수준

위협 탐지의 신뢰 수준

위협 점수

위협 점수

위험 수준

위험 수준

위협 지표

위협 지표

서명 식별자

서명 식별자

MITRE ATT&CK 전술

MITRE ATT&CK 전술

MITRE ATT&CK 기술

MITRE ATT&CK 기술

MITRE ATT&CK 하위 기술

MITRE ATT&CK 하위 기술

탐지 이름

탐지의 이름

신뢰 수준

신뢰 수준

criticality

이벤트의 중요도

분석가 판결

분석가의 판결

분류

분류

권장 조치

권장 조치

탐지 엔진 유형

탐지 엔진의 유형

파일 이름

파일의 이름

파일 해시

파일의 해시

파일 크기

파일의 크기

파일 유형

파일의 유형

파일 작업

파일의 작업

파일 경로

파일의 경로

파일의 주제

파일의 주제

파일 주제 카테고리

파일 주제 카테고리

DLP 프로필

DLP 프로필

DLP 스캔 유형

DLP 스캔 유형

일치한 데이터 유형

일치한 데이터 유형

이메일 주제

이메일 주제

초기 객체 상태

초기 객체 상태

최종 객체 상태

최종 객체 상태

DNS 쿼리

DNS 쿼리

DNS 답변

DNS 답변

DNS 기록 유형

DNS 기록 유형

DNS 보호 카테고리

DNS 보호 카테고리

tenantName

테넌트의 이름

tenantId

테넌트의 고유 식별자

isSanctionedApp

애플리케이션이 승인되었는지 여부를 나타냅니다.

outOfBandAccess

대역 외 액세스 여부를 나타냅니다.

소유자

오브젝트의 소유자

협업자

오브젝트에 연관된 협력자들

collaboratorName

협력자의 이름

sharingScope

공유 범위

appActivity

애플리케이션 활동

appActivityType

애플리케이션 활동 유형

appActivityCategory

애플리케이션 활동 카테고리

objectName

오브젝트의 이름

objectType

오브젝트 유형

vendor

벤더

vendorPolicyName

벤더 정책의 이름

guardName

AI 가드의 이름

guardType

AI 가드 유형

aiAppRiskLevel

AI 애플리케이션의 위험 수준

providerName

AI 공급업체의 이름

resourceName

리소스의 이름

resourceType

리소스 유형

regionName

지역의 이름

XOps 사이트 운영 스토리용 JSON 필드

이 테이블은 사이트 운영 스토리를 기반으로 웹훅을 위한 필드를 설명합니다.

필드

설명

lastIncidentDescription

사이트 운영 스토리에 관련된 가장 최근 사건의 설명

storyStatus

사이트 운영 스토리의 현재 상태 (예: OPEN, IN_PROGRESS, RESOLVED)

ISPName

사이트 운영 스토리에 관련된 ISP의 이름

socketSerial

사이트 운영 스토리에 관련된 기본 소켓의 고유 시리얼 번호 (S/N)

socketMacAddress

기본 소켓의 MAC 주소

socketDescription

CMA에서 기본 소켓에 대한 사용자 정의 설명

secondarySocketSerial

적용 가능한 경우 보조 (HA) 소켓의 고유 시리얼 번호 (S/N)

secondarySocketMacAddress

보조 (HA) 소켓의 MAC 주소

secondarySocketDescription

CMA에서 보조 소켓에 대한 사용자 정의 설명