이 테이블은 웹훅 통합을 위해 JSON 템플릿에 추가할 수 있는 필드를 설명합니다.
필드 | 설명 |
|---|---|
계정 ID | Cato 계정 ID는 계정 > 계정 정보 페이지에 표시됩니다 |
계정 이름 | Cato 관리 애플리케이션 (CMA) 내의 Cato 계정 이름 |
title | 알림의 제목 |
제목 | 알림의 짧은 요약 |
알림 유형 | 알림 유형. 분류에 사용할 수 있음, 예: LIFECYCLE_CHANGED |
내용 | 알림 내용의 자유 텍스트, 지원 형식:
|
시작일 | 모니터링된 문제의 시작 시간 스탬프 |
종료일 | 모니터링된 문제의 종료 시간 스탬프 |
time | 알림이 전송된 시간 스탬프 |
ruleId | 알림을 트리거한 정책 규칙의 고유한 Cato ID |
규칙 이름 | 알림을 트리거한 규칙 이름 |
정책 이름 | 규칙에 대한 Cato 관리 애플리케이션의 정책 이름 |
사이트 이름 | 알림을 트리거한 사이트 이름 |
레벨 | 알림의 레벨 또는 우선순위 |
storyId | 사이트 운영 스토리의 고유 식별자 |
correlationId | 관련 이벤트, 메시지 또는 작업을 연관시키기 위해 사용하는 고유 식별자 |
indication | 지표는 네트워크 또는 보안 사건에 대한 일련의 작업 및 행동입니다. 각 생산자는 다른 지표를 가지고 있습니다 |
socketInterface | 소켓 포트(인터페이스)에 대한 Cato 관리 애플리케이션의 이름 |
socketInterfaceId | 소켓 인터페이스의 고유 Cato ID |
socketRole | 소켓 고가용성 이벤트의 경우, 소켓이 기본인지 보조인지 나타냅니다 |
socketSerial | 연결성 상태 이벤트를 생성한 소켓의 고유한 시리얼 번호 (S/N) |
socketMacAddress | 기본 소켓의 MAC 주소 |
socketDescription | Cato 관리 애플리케이션에서 기본 소켓에 대한 사용자 정의 설명 |
secondarySocketSerial | 적용 가능한 경우, 보조 (HA) 소켓의 고유 시리얼 번호 (S/N) |
secondarySocketMacAddress | 보조 (HA) 소켓의 MAC 주소 |
secondarySocketDescription | Cato 관리 애플리케이션에서 보조 소켓에 대한 사용자 정의 설명 |
storyStatus | 사이트 운영 스토리의 현재 상태 (예: OPEN, IN_PROGRESS, RESOLVED) |
lastIncidentDescription | 사이트 운영 스토리에 관련된 가장 최근 사건의 설명 |
ISPName | 사이트 운영 스토리에 관련된 ISP의 이름 |
managedServiceStatus | 현재 관리 서비스 상태 |
lastManagedComment | 관리 서비스에서 추가한 가장 최근의 댓글 |
lastUserComment | 가장 최근의 사용자 댓글 |
링크 | 관련 리소스 또는 외부 참조로의 링크 |
interactionTopic | 인터렉션과 관련된 기본 주제 |
interactionSubTopic | 인터렉션과 관련된 하위 주제 |
interactionIntent | 인터렉션과 관련된 의도 |
작업 | 이벤트 유형과 관련된 작업 |
messageId | 메시지의 고유 식별자 |
sessionId | 세션의 고유 식별자 |
eventId | 이벤트의 고유 식별자 |
eventType | 이벤트 유형 |
eventSubType | 이벤트의 하위 유형 |
eventMessage | 이벤트와 관련된 메시지 |
eventCount | 이벤트의 발생 횟수 |
심각도 | 이벤트의 심각도 수준 |
actionsTaken | 이벤트에 대한 대응으로 취해진 작업들 |
networkRule | 이벤트와 관련된 네트워크 규칙 |
customCategoryName | 사용자 정의 카테고리의 이름 |
srcIp | 소스 IP 주소 |
srcPort | 소스 포트 |
srcSiteId | 소스 사이트의 고유 Cato ID |
srcSiteName | 소스 사이트의 이름 |
srcCountry | 소스 IP 주소와 관련된 국가 |
srcEndpointType | 소스 엔드포인트의 유형 |
srcIspIp | 소스의 공개 ISP IP 주소 |
clientIp | 클라이언트 IP 주소 |
hostMac | 호스트의 MAC 주소 |
publicIp | 공인 IP 주소 |
subnetName | 서브넷의 이름 |
destIp | 목적지 IP 주소 |
destPort | 목적지 포트 |
destSiteId | 목적지 사이트의 고유 Cato ID |
destSiteName | 목적지 사이트의 이름 |
destCountry | 목적지 IP 주소와 관련된 국가 |
destEndpointType | 목적지 엔드포인트의 유형 |
destIsSiteOrVpn | 목적지가 사이트인지 VPN인지 나타냅니다 |
destDomain | 목적지 도메인 |
domainName | 도메인 이름 |
serverIp | 서버 IP 주소 |
ipProtocol | IP 프로토콜 |
trafficDirection | 네트워크 트래픽의 방향 |
popName | PoP(Point of Presence)의 이름 |
linkType | 네트워크 링크의 유형 |
tlsInspection | TLS 검사가 수행되었는지 여부를 나타냅니다 |
tlsVersion | TLS 프로토콜 버전 |
tlsRuleName | TLS 검사 규칙의 이름 |
tlsErrorType | TLS 오류 유형 |
사용자 이름 | 사용자 이름 |
userId | 사용자의 고유 식별자 |
vpnUserEmail | VPN 사용자의 이메일 주소 |
userRiskLevel | 사용자의 위험 수준 |
loggedInUser | 로그인한 사용자 |
사용자 인식 방법 | 사용자를 식별하는 데 사용되는 방법 |
어드민 여부 | 사용자가 관리자인지 여부를 나타냅니다 |
관리자 활동 여부 | 활동이 관리자가 수행했는지 여부를 나타냅니다 |
deviceName | 장치 이름 |
디바이스 유형 | 장치 유형 |
디바이스 운영 체제 유형 | 장치 운영 체제 유형 |
osType | 운영 체제 유형 |
osVersion | 운영 체제 버전 |
호스트 IP | 호스트 IP 주소 |
준수 여부 | 장치가 규격에 맞는지 여부를 나타냅니다 |
관리 여부 | 장치가 관리되는지 여부를 나타냅니다 |
네트워크 액세스 | 네트워크 액세스 상태 |
장치 자세 프로필 | 장치 상태 프로필 |
애플리케이션 이름 | 애플리케이션 이름 |
애플리케이션 ID | 애플리케이션의 고유 식별자 |
애플리케이션 유형 | 애플리케이션 유형 |
애플리케이션 위험 수준 | 애플리케이션의 위험 수준 |
Cato 애플리케이션 여부 | 애플리케이션이 Cato 애플리케이션인지 여부를 나타냅니다 |
카테고리 | 애플리케이션 또는 URL 카테고리 |
URL | URL |
전체 경로 URL | 경로를 포함한 전체 URL |
HTTP 요청 방법 | HTTP 요청 방법 |
HTTP 응답 코드 | HTTP 응답 코드 |
HTTP 참조 URL | HTTP 참조 URL |
유저 에이전트 | 사용자 에이전트 문자열 |
위협 이름 | 감지된 위협의 이름 |
위협의 유형 | 위협의 유형 |
위협 판결 | 위협 판결 |
위협 탐지 신뢰 수준 | 위협 탐지의 신뢰 수준 |
위협 점수 | 위협 점수 |
위험 수준 | 위험 수준 |
위협 지표 | 위협 지표 |
서명 식별자 | 서명 식별자 |
MITRE ATT&CK 전술 | MITRE ATT&CK 전술 |
MITRE ATT&CK 기술 | MITRE ATT&CK 기술 |
MITRE ATT&CK 하위 기술 | MITRE ATT&CK 하위 기술 |
탐지 이름 | 탐지의 이름 |
신뢰 수준 | 신뢰 수준 |
criticality | 이벤트의 중요도 |
분석가 판결 | 분석가의 판결 |
분류 | 분류 |
권장 조치 | 권장 조치 |
탐지 엔진 유형 | 탐지 엔진의 유형 |
파일 이름 | 파일의 이름 |
파일 해시 | 파일의 해시 |
파일 크기 | 파일의 크기 |
파일 유형 | 파일의 유형 |
파일 작업 | 파일의 작업 |
파일 경로 | 파일의 경로 |
파일의 주제 | 파일의 주제 |
파일 주제 카테고리 | 파일 주제 카테고리 |
DLP 프로필 | DLP 프로필 |
DLP 스캔 유형 | DLP 스캔 유형 |
일치한 데이터 유형 | 일치한 데이터 유형 |
이메일 주제 | 이메일 주제 |
초기 객체 상태 | 초기 객체 상태 |
최종 객체 상태 | 최종 객체 상태 |
DNS 쿼리 | DNS 쿼리 |
DNS 답변 | DNS 답변 |
DNS 기록 유형 | DNS 기록 유형 |
DNS 보호 카테고리 | DNS 보호 카테고리 |
tenantName | 테넌트의 이름 |
tenantId | 테넌트의 고유 식별자 |
isSanctionedApp | 애플리케이션이 승인되었는지 여부를 나타냅니다. |
outOfBandAccess | 대역 외 액세스 여부를 나타냅니다. |
소유자 | 오브젝트의 소유자 |
협업자 | 오브젝트에 연관된 협력자들 |
collaboratorName | 협력자의 이름 |
sharingScope | 공유 범위 |
appActivity | 애플리케이션 활동 |
appActivityType | 애플리케이션 활동 유형 |
appActivityCategory | 애플리케이션 활동 카테고리 |
objectName | 오브젝트의 이름 |
objectType | 오브젝트 유형 |
vendor | 벤더 |
vendorPolicyName | 벤더 정책의 이름 |
guardName | AI 가드의 이름 |
guardType | AI 가드 유형 |
aiAppRiskLevel | AI 애플리케이션의 위험 수준 |
providerName | AI 공급업체의 이름 |
resourceName | 리소스의 이름 |
resourceType | 리소스 유형 |
regionName | 지역의 이름 |
XOps 사이트 운영 스토리용 JSON 필드
이 테이블은 사이트 운영 스토리를 기반으로 웹훅을 위한 필드를 설명합니다.
필드 | 설명 |
|---|---|
lastIncidentDescription | 사이트 운영 스토리에 관련된 가장 최근 사건의 설명 |
storyStatus | 사이트 운영 스토리의 현재 상태 (예: OPEN, IN_PROGRESS, RESOLVED) |
ISPName | 사이트 운영 스토리에 관련된 ISP의 이름 |
socketSerial | 사이트 운영 스토리에 관련된 기본 소켓의 고유 시리얼 번호 (S/N) |
socketMacAddress | 기본 소켓의 MAC 주소 |
socketDescription | CMA에서 기본 소켓에 대한 사용자 정의 설명 |
secondarySocketSerial | 적용 가능한 경우 보조 (HA) 소켓의 고유 시리얼 번호 (S/N) |
secondarySocketMacAddress | 보조 (HA) 소켓의 MAC 주소 |
secondarySocketDescription | CMA에서 보조 소켓에 대한 사용자 정의 설명 |