Compreendendo os Campos JSON para Integrações de Alertas

Prev Next

Esta tabela explica os campos que você pode adicionar ao modelo JSON para integrações de webhook.

Campo

Description

accountId

O ID da Conta Cato é mostrado na página Conta > Informações da Conta

nomeConta

Nome da conta Cato na Aplicação de Gerenciamento Cato (CMA)

title

Título do alerta

assunto

Resumo curto do alerta

tipoAlerta

Tipo de Alerta. Pode ser usado para categorização, como LIFECYCLE_CHANGED

conteúdo            

Texto livre para o conteúdo do alerta, os formatos suportados são:

  • Texto - conteúdoTexto

  • HTML - conteúdoHTML

  • Markdown - conteúdoMarkdown

dataDeInício

Carimbo de data/hora em que o problema monitorado começou

dataDeFim

Carimbo de data/hora que o problema monitorado terminou

time

Carimbo de data/hora em que o alerta foi enviado

idRegra

ID único Cato para a regra de política que acionou o alerta

nomeRegra

Nome da regra que acionou o alerta

nomePolítica

Nome da política no Aplicativo de Gerenciamento Cato para a regra

nomeLocal

Nome do Local que acionou o alerta

nível

Nível ou prioridade do alerta

storyId

Identificador único para a história das Operações do Site

correlationId

Identificador único utilizado para correlacionar eventos, mensagens ou operações relacionados            

indication

Uma indicação é um conjunto de ações e comportamentos para o incidente de Rede ou Segurança. Cada produtor tem diferentes indicações

socketInterface

Nome na Aplicação de Gerenciamento da Cato para a porta do Socket (interface)

socketInterfaceId

ID Cato único para a interface do soquete

socketRole

Para eventos de alta disponibilidade de soquete, indica se o Socket é primário ou secundário

socketSerial

Número de série exclusivo (S/N) do Socket que gerou o evento de saúde de conectividade

socketMacAddress

Endereço MAC do Socket primário

socketDescription

Descrição definida pelo usuário do Socket primário na Aplicação de Gerenciamento Cato

secondarySocketSerial

Único número de série (S/N) do Socket secundário (HA), se aplicável

secondarySocketMacAddress

Endereço MAC do Socket secundário (HA)

secondarySocketDescription

Descrição definida pelo usuário do Socket secundário na Aplicação de Gerenciamento Cato

storyStatus

Status atual da história de Operações de Site (por exemplo: ABERTO, EM_PROGRESSO, RESOLVIDO)

lastIncidentDescription

Descrição do incidente mais recente associado à história de Operações de Site

ISPName

Nome do ISP relacionado à história de Operações de Site

managedServiceStatus

Status atual do serviço gerenciado

lastManagedComment

Comentário mais recente adicionado pelo serviço gerenciado

lastUserComment

Comentário mais recente do usuário

link

Link para o recurso relacionado ou referência externa

interactionTopic

Tópico principal associado à interação

interactionSubTopic

Sub-tópico associado à interação

interactionIntent

Intenção associada à interação

ação

Ação que é relevante para o tipo de evento

messageId

Identificador único para a mensagem

sessionId

Identificador único para a sessão

eventId

Identificador único para o evento

eventType

Tipo de evento

eventSubType

Subtipo do evento

eventMessage

Mensagem associada ao evento

eventCount

Número de ocorrências do evento

severidade

Nível de severidade do evento

açõesTomadas

Ações tomadas em resposta ao evento

regraDeRede

Regra de rede associada ao evento

nomeCategoriaPersonalizada

Nome da categoria personalizada

srcIp

Endereço IP de origem

srcPort

Porta de origem

srcSiteId

ID Cato único do site de origem

srcSiteName

Nome do site de origem

srcCountry

País do endereço IP de origem

srcEndpointType

Tipo do ponto de extremidade de origem

srcIspIp

Endereço IP público do ISP da origem

clientIp

Endereço IP do cliente

hostMac

Endereço MAC do host

publicIp

Endereço IP público

subnetName

Nome da sub-rede

destIp

Endereço IP de destino

destPort

Porta de destino

destSiteId

ID Cato único do site de destino

destSiteName

Nome do site de destino

destCountry

País do endereço IP de destino

destEndpointType

Tipo do ponto de extremidade de destino

destIsSiteOrVpn

Indica se o destino é um site ou VPN

destDomain

Domínio de destino

domainName

Nome do domínio

serverIp

Endereço IP do servidor

ipProtocol

Protocolo IP

trafficDirection

Direção do tráfego de rede

popName

Nome do Ponto de Presença (PoP)

linkType

Tipo de link de rede

tlsInspection

Indica se a inspeção TLS foi realizada

tlsVersion

Versão do protocolo TLS

tlsRuleName

Nome da regra de inspeção TLS

tlsErrorType

Tipo de erro TLS

userName

Nome de Usuário

userId

Identificador único do usuário

vpnUserEmail

Endereço de e-mail do usuário VPN

userRiskLevel

Nível de risco do usuário

loggedInUser

Usuário conectado

userAwarenessMethod

Método usado para identificar o usuário

isAdmin

Indica se o usuário é um administrador

isAdminActivity

Indica se a atividade foi realizada por um administrador

deviceName

Nome do dispositivo

deviceType

Tipo de dispositivo

deviceOsType

Tipo de sistema operacional do dispositivo

osType

Tipo de sistema operacional

osVersion

Versão do sistema operacional

hostIp

Endereço IP do Host

isCompliant

Indica se o dispositivo está em conformidade

isManaged

Indica se o dispositivo é gerenciado

networkAccess

Status de acesso à rede

devicePostureProfile

Perfil de postura do dispositivo

applicationName

Nome da aplicação

applicationId

Identificador único da aplicação

applicationType

Tipo de aplicação

applicationRisk

Nível de risco da aplicação

catoApp

Indica se a aplicação é uma aplicação Cato

categories

Categorias de aplicação ou URL

url

URL

fullPathUrl

URL completa incluindo o caminho

httpRequestMethod

Método de requisição HTTP

httpResponseCode

Código de resposta HTTP

refererUrl

URL de referência HTTP

userAgent

String User-Agent

threatName

Nome da ameaça detectada

threatType

Tipo de ameaça

threatVerdict

Veredito de ameaça

threatConfidence

Nível de confiança na detecção da ameaça

threatScore

Pontuação de ameaça

riskLevel

Nível de risco

indicator

Indicador de ameaça

signatureId

Identificador da assinatura

mitreAttackTactics

Táticas MITRE ATT&CK

mitreAttackTechniques

Técnicas MITRE ATT&CK

mitreAttackSubtechniques

Subtécnicas MITRE ATT&CK

detectionName

Nome da detecção

confidenceLevel

Nível de confiança

criticality

Criticidade do evento

analystVerdict

Veredito do analista

classification

Classificação

recommendedActions

Ações recomendadas

engineType

Tipo de motor de detecção

fileName

Nome do arquivo

fileHash

Hash do arquivo

fileSize

Tamanho do arquivo

fileType

Tipo do arquivo

fileOperation

Operação do arquivo

filePath

Caminho do arquivo

fileTopic

Tópico do arquivo

fileTopicCategory

Categoria do tópico do arquivo

dlpProfiles

Perfis DLP

dlpScanTypes

Tipos de varredura DLP

matchedDataTypes

Tipos de dados correspondidos

emailSubject

Assunto do email

initialObjectStatus

Status inicial do objeto

finalObjectStatus

Status final do objeto

dnsQuery

Consulta DNS

dnsAnswer

Resposta DNS

dnsRecordType

Tipo de registro DNS

dnsProtectionCategory

Categoria de proteção DNS

tenantName

Nome do locatário

tenantId

Identificador único do locatário

isSanctionedApp

Indica se a aplicação é sancionada

outOfBandAccess

Indica se o acesso foi fora de banda

owner

Proprietário do objeto

collaborators

Colaboradores associados ao objeto

collaboratorName

Nome do colaborador

sharingScope

Escopo de compartilhamento

appActivity

Atividade da Aplicação

appActivityType

Tipo de atividade da aplicação

appActivityCategory

Categoria de atividade da aplicação

objectName

Nome do Objeto

objectType

Tipo do Objeto

Fornecedor

Fornecedor

vendorPolicyName

Nome da política do fornecedor

guardName

Nome do guarda AI

guardType

Tipo de guarda AI

aiAppRiskLevel

Nível de risco da aplicação AI

providerName

Nome do provedor de AI

resourceName

Nome do recurso

resourceType

Tipo do recurso

regionName

Nome da região

Campos JSON para Histórias de Operações de Site XOps

Esta tabela explica os campos para webhooks baseados em histórias de Operações de Site.

Campo

Description

lastIncidentDescription

Descrição do incidente mais recente associado à história de Operações de Site

storyStatus

Status atual da história de Operações de Site (por exemplo: ABERTO, EM PROGRESSO, RESOLVIDO)

ISPName

Nome do ISP relacionado à história de Operações de Site

socketSerial

Número de série exclusivo (S/N) do Socket primário envolvido na história de Operações de Site

socketMacAddress

Endereço MAC do Socket primário

socketDescription

Descrição definida pelo usuário do Socket primário no CMA

secondarySocketSerial

Único (S/N) do Socket secundário (HA), se aplicável

secondarySocketMacAddress

Endereço MAC do Socket secundário (HA)

secondarySocketDescription

Descrição definida pelo usuário do Socket secundário no CMA