Esta tabela explica os campos que você pode adicionar ao modelo JSON para integrações de webhook.
Campo | Description |
|---|---|
accountId | O ID da Conta Cato é mostrado na página Conta > Informações da Conta |
nomeConta | Nome da conta Cato na Aplicação de Gerenciamento Cato (CMA) |
title | Título do alerta |
assunto | Resumo curto do alerta |
tipoAlerta | Tipo de Alerta. Pode ser usado para categorização, como LIFECYCLE_CHANGED |
conteúdo | Texto livre para o conteúdo do alerta, os formatos suportados são:
|
dataDeInício | Carimbo de data/hora em que o problema monitorado começou |
dataDeFim | Carimbo de data/hora que o problema monitorado terminou |
time | Carimbo de data/hora em que o alerta foi enviado |
idRegra | ID único Cato para a regra de política que acionou o alerta |
nomeRegra | Nome da regra que acionou o alerta |
nomePolítica | Nome da política no Aplicativo de Gerenciamento Cato para a regra |
nomeLocal | Nome do Local que acionou o alerta |
nível | Nível ou prioridade do alerta |
storyId | Identificador único para a história das Operações do Site |
correlationId | Identificador único utilizado para correlacionar eventos, mensagens ou operações relacionados |
indication | Uma indicação é um conjunto de ações e comportamentos para o incidente de Rede ou Segurança. Cada produtor tem diferentes indicações |
socketInterface | Nome na Aplicação de Gerenciamento da Cato para a porta do Socket (interface) |
socketInterfaceId | ID Cato único para a interface do soquete |
socketRole | Para eventos de alta disponibilidade de soquete, indica se o Socket é primário ou secundário |
socketSerial | Número de série exclusivo (S/N) do Socket que gerou o evento de saúde de conectividade |
socketMacAddress | Endereço MAC do Socket primário |
socketDescription | Descrição definida pelo usuário do Socket primário na Aplicação de Gerenciamento Cato |
secondarySocketSerial | Único número de série (S/N) do Socket secundário (HA), se aplicável |
secondarySocketMacAddress | Endereço MAC do Socket secundário (HA) |
secondarySocketDescription | Descrição definida pelo usuário do Socket secundário na Aplicação de Gerenciamento Cato |
storyStatus | Status atual da história de Operações de Site (por exemplo: ABERTO, EM_PROGRESSO, RESOLVIDO) |
lastIncidentDescription | Descrição do incidente mais recente associado à história de Operações de Site |
ISPName | Nome do ISP relacionado à história de Operações de Site |
managedServiceStatus | Status atual do serviço gerenciado |
lastManagedComment | Comentário mais recente adicionado pelo serviço gerenciado |
lastUserComment | Comentário mais recente do usuário |
link | Link para o recurso relacionado ou referência externa |
interactionTopic | Tópico principal associado à interação |
interactionSubTopic | Sub-tópico associado à interação |
interactionIntent | Intenção associada à interação |
ação | Ação que é relevante para o tipo de evento |
messageId | Identificador único para a mensagem |
sessionId | Identificador único para a sessão |
eventId | Identificador único para o evento |
eventType | Tipo de evento |
eventSubType | Subtipo do evento |
eventMessage | Mensagem associada ao evento |
eventCount | Número de ocorrências do evento |
severidade | Nível de severidade do evento |
açõesTomadas | Ações tomadas em resposta ao evento |
regraDeRede | Regra de rede associada ao evento |
nomeCategoriaPersonalizada | Nome da categoria personalizada |
srcIp | Endereço IP de origem |
srcPort | Porta de origem |
srcSiteId | ID Cato único do site de origem |
srcSiteName | Nome do site de origem |
srcCountry | País do endereço IP de origem |
srcEndpointType | Tipo do ponto de extremidade de origem |
srcIspIp | Endereço IP público do ISP da origem |
clientIp | Endereço IP do cliente |
hostMac | Endereço MAC do host |
publicIp | Endereço IP público |
subnetName | Nome da sub-rede |
destIp | Endereço IP de destino |
destPort | Porta de destino |
destSiteId | ID Cato único do site de destino |
destSiteName | Nome do site de destino |
destCountry | País do endereço IP de destino |
destEndpointType | Tipo do ponto de extremidade de destino |
destIsSiteOrVpn | Indica se o destino é um site ou VPN |
destDomain | Domínio de destino |
domainName | Nome do domínio |
serverIp | Endereço IP do servidor |
ipProtocol | Protocolo IP |
trafficDirection | Direção do tráfego de rede |
popName | Nome do Ponto de Presença (PoP) |
linkType | Tipo de link de rede |
tlsInspection | Indica se a inspeção TLS foi realizada |
tlsVersion | Versão do protocolo TLS |
tlsRuleName | Nome da regra de inspeção TLS |
tlsErrorType | Tipo de erro TLS |
userName | Nome de Usuário |
userId | Identificador único do usuário |
vpnUserEmail | Endereço de e-mail do usuário VPN |
userRiskLevel | Nível de risco do usuário |
loggedInUser | Usuário conectado |
userAwarenessMethod | Método usado para identificar o usuário |
isAdmin | Indica se o usuário é um administrador |
isAdminActivity | Indica se a atividade foi realizada por um administrador |
deviceName | Nome do dispositivo |
deviceType | Tipo de dispositivo |
deviceOsType | Tipo de sistema operacional do dispositivo |
osType | Tipo de sistema operacional |
osVersion | Versão do sistema operacional |
hostIp | Endereço IP do Host |
isCompliant | Indica se o dispositivo está em conformidade |
isManaged | Indica se o dispositivo é gerenciado |
networkAccess | Status de acesso à rede |
devicePostureProfile | Perfil de postura do dispositivo |
applicationName | Nome da aplicação |
applicationId | Identificador único da aplicação |
applicationType | Tipo de aplicação |
applicationRisk | Nível de risco da aplicação |
catoApp | Indica se a aplicação é uma aplicação Cato |
categories | Categorias de aplicação ou URL |
url | URL |
fullPathUrl | URL completa incluindo o caminho |
httpRequestMethod | Método de requisição HTTP |
httpResponseCode | Código de resposta HTTP |
refererUrl | URL de referência HTTP |
userAgent | String User-Agent |
threatName | Nome da ameaça detectada |
threatType | Tipo de ameaça |
threatVerdict | Veredito de ameaça |
threatConfidence | Nível de confiança na detecção da ameaça |
threatScore | Pontuação de ameaça |
riskLevel | Nível de risco |
indicator | Indicador de ameaça |
signatureId | Identificador da assinatura |
mitreAttackTactics | Táticas MITRE ATT&CK |
mitreAttackTechniques | Técnicas MITRE ATT&CK |
mitreAttackSubtechniques | Subtécnicas MITRE ATT&CK |
detectionName | Nome da detecção |
confidenceLevel | Nível de confiança |
criticality | Criticidade do evento |
analystVerdict | Veredito do analista |
classification | Classificação |
recommendedActions | Ações recomendadas |
engineType | Tipo de motor de detecção |
fileName | Nome do arquivo |
fileHash | Hash do arquivo |
fileSize | Tamanho do arquivo |
fileType | Tipo do arquivo |
fileOperation | Operação do arquivo |
filePath | Caminho do arquivo |
fileTopic | Tópico do arquivo |
fileTopicCategory | Categoria do tópico do arquivo |
dlpProfiles | Perfis DLP |
dlpScanTypes | Tipos de varredura DLP |
matchedDataTypes | Tipos de dados correspondidos |
emailSubject | Assunto do email |
initialObjectStatus | Status inicial do objeto |
finalObjectStatus | Status final do objeto |
dnsQuery | Consulta DNS |
dnsAnswer | Resposta DNS |
dnsRecordType | Tipo de registro DNS |
dnsProtectionCategory | Categoria de proteção DNS |
tenantName | Nome do locatário |
tenantId | Identificador único do locatário |
isSanctionedApp | Indica se a aplicação é sancionada |
outOfBandAccess | Indica se o acesso foi fora de banda |
owner | Proprietário do objeto |
collaborators | Colaboradores associados ao objeto |
collaboratorName | Nome do colaborador |
sharingScope | Escopo de compartilhamento |
appActivity | Atividade da Aplicação |
appActivityType | Tipo de atividade da aplicação |
appActivityCategory | Categoria de atividade da aplicação |
objectName | Nome do Objeto |
objectType | Tipo do Objeto |
Fornecedor | Fornecedor |
vendorPolicyName | Nome da política do fornecedor |
guardName | Nome do guarda AI |
guardType | Tipo de guarda AI |
aiAppRiskLevel | Nível de risco da aplicação AI |
providerName | Nome do provedor de AI |
resourceName | Nome do recurso |
resourceType | Tipo do recurso |
regionName | Nome da região |
Campos JSON para Histórias de Operações de Site XOps
Esta tabela explica os campos para webhooks baseados em histórias de Operações de Site.
Campo | Description |
|---|---|
lastIncidentDescription | Descrição do incidente mais recente associado à história de Operações de Site |
storyStatus | Status atual da história de Operações de Site (por exemplo: ABERTO, EM PROGRESSO, RESOLVIDO) |
ISPName | Nome do ISP relacionado à história de Operações de Site |
socketSerial | Número de série exclusivo (S/N) do Socket primário envolvido na história de Operações de Site |
socketMacAddress | Endereço MAC do Socket primário |
socketDescription | Descrição definida pelo usuário do Socket primário no CMA |
secondarySocketSerial | Único (S/N) do Socket secundário (HA), se aplicável |
secondarySocketMacAddress | Endereço MAC do Socket secundário (HA) |
secondarySocketDescription | Descrição definida pelo usuário do Socket secundário no CMA |