Эта таблица объясняет поля, которые вы можете добавить в шаблон JSON для интеграции Webhook.
Поле | Описание |
|---|---|
accountId | ID аккаунта Cato отображается на странице Аккаунт > Информация об аккаунте |
accountName | Имя учетной записи Cato в Приложении Управления Cato (CMA) |
title | Заголовок оповещения |
Тема | Краткая сводка оповещения |
alertType | Тип оповещения. Может использоваться для категоризации, например LIFECYCLE_CHANGED |
content | Свободный текст для содержимого оповещения, поддерживаемые форматы:
|
startDate | Временная метка начала отслеживаемой проблемы |
endDate | Временная метка окончания отслеживаемой проблемы |
time | Временная метка отправки оповещения |
ruleId | Уникальный идентификатор Cato для правила политики, которое вызвало оповещение |
ruleName | Имя правила, которое вызвало оповещение |
policyName | Имя политики в приложении управления Cato для правила |
siteName | Название сайта, которое вызвало оповещение |
уровень | Уровень или приоритет оповещения |
storyId | Уникальный идентификатор для истории операций на Сайте |
correlationId | Уникальный идентификатор, используемый для корреляции связанных событий, сообщений или операций |
indication | Индикация - это набор действий и поведения для инцидента в сети или безопасности. Каждый производитель имеет различные признаки |
socketInterface | Имя в приложении Управления Cato для порта сокета (интерфейса) |
socketInterfaceId | Уникальный ID Cato для сетевого интерфейса |
socketRole | Для событий высокой доступности сокета, указывает, является ли сокет основным или вторичным |
socketSerial | Уникальный серийный номер (S/N) Socket, который создал событие здоровья соединения |
socketMacAddress | MAC-адрес основного Socket |
socketDescription | Описание, определённое пользователем, основного Socket в Приложении Управления Cato |
secondarySocketSerial | Уникальный серийный номер (S/N) вторичного (HA) Socket, если применимо |
secondarySocketMacAddress | MAC-адрес вторичного (HA) Socket |
secondarySocketDescription | Описание, определённое пользователем, вторичного Socket в Приложении Управления Cato |
storyStatus | Текущий статус истории операций сайта (например: OPEN, IN_PROGRESS, RESOLVED) |
lastIncidentDescription | Описание последнего инцидента, связанного с историей операций сайта |
ISPName | Название провайдера, связанного с историей операций сайта |
managedServiceStatus | Текущий статус управляемого сервиса |
lastManagedComment | Последний добавленный комментарий управляемым сервисом |
lastUserComment | Последний комментарий пользователя |
ссылка | Ссылка на связанный ресурс или внешний источник |
interactionTopic | Основная тема взаимодействия |
interactionSubTopic | Подтема взаимодействия |
interactionIntent | Намерение, связанное с взаимодействием |
Действие | Действие, относящееся к типу события |
messageId | Уникальный идентификатор сообщения |
sessionId | Уникальный идентификатор сессии |
eventId | Уникальный идентификатор события |
eventType | Тип события |
eventSubType | Подтип события |
eventMessage | Сообщение, связанное с событием |
eventCount | Количество возникновения события |
серьезность | Уровень серьезности события |
actionsTaken | Меры, предпринятые в ответ на событие |
networkRule | Сетевое правило, связанное с событием |
customCategoryName | Имя пользовательской категории |
srcIp | Адрес исходного IP |
srcPort | Исходный порт |
srcSiteId | Уникальный ID Cato исходного сайта |
srcSiteName | Имя исходного сайта |
srcCountry | Страна исходного IP-адреса |
srcEndpointType | Тип исходной конечной точки |
srcIspIp | Публичный IP-адрес провайдера источника |
clientIp | IP-адрес клиента |
hostMac | MAC-адрес узла |
publicIp | Публичный IP-адрес |
subnetName | Название подсети |
destIp | Адрес назанчения IP |
destPort | Порт назначения |
destSiteId | Уникальный ID Cato сайта назначения |
destSiteName | Имя сайта назначения |
destCountry | Страна IP-адреса назначения |
destEndpointType | Тип целевой конечной точки |
destIsSiteOrVpn | Указывает, является ли место назначения сайтом или VPN |
destDomain | Домен назначения |
domainName | Имя домена |
serverIp | IP-адрес сервера |
ipProtocol | IP протокол |
trafficDirection | Направление сетевого трафика |
popName | Имя точки присутствия (PoP) |
linkType | Тип сетевой связи |
tlsInspection | Указывает, проводилась ли инспекция TLS |
tlsVersion | Версия протокола TLS |
tlsRuleName | Имя правила инспекции TLS |
tlsErrorType | Тип ошибки TLS |
имя пользователя | Имя пользователя |
userId | Уникальный идентификатор пользователя |
vpnUserEmail | Адрес электронной почты пользователя VPN |
userRiskLevel | Уровень риска пользователя |
loggedInUser | Авторизованный пользователь |
userAwarenessMethod | Метод, используемый для идентификации пользователя |
isAdmin | Указывает, является ли пользователь администратором |
isAdminActivity | Указывает, была ли активность совершена администратором |
имя устройства | Имя устройства |
deviceType | Тип устройства |
deviceOsType | Тип операционной системы устройства |
osType | Тип операционной системы |
osVersion | Версия операционной системы |
hostIp | IP-адрес хоста |
isCompliant | Указывает, соответствует ли устройство требованиям |
isManaged | Указывает, управляется ли устройство |
networkAccess | Статус доступа к сети |
профильСостоянияУстройства | Профиль состояния устройства |
имяПриложения | Имя приложения |
идПриложения | Уникальный идентификатор приложения |
типПриложения | Тип приложения |
рискПриложения | Уровень риска приложения |
наприложениеКато | Указывает, является ли приложение приложением Cato |
категории | Категории приложения или URL |
url | URL |
полныйПутьURL | Полный URL с учётом пути |
методHttpЗапроса | Метод HTTP-запроса |
кодHttpОтвета | Код HTTP-ответа |
ссылкаURL | URL HTTP-реферера |
агентПользователя | Строка User-Agent |
имяУгрозы | Название обнаруженной угрозы |
типУгрозы | Тип угрозы |
вердиктУгрозы | Вердикт угрозы |
уровеньДоверияУгрозы | Уровень доверия в обнаружении угроз |
оценкаУгрозы | Оценка угрозы |
уровеньРиска | Уровень риска |
индикатор | Индикатор угрозы |
идентификаторСигнатуры | Идентификатор сигнатуры |
тактикиАтакиMitre | Тактики MITRE ATT&CK |
техникиАтакиMitre | Техники MITRE ATT&CK |
подтехникиАтакиMitre | П субPтехники MITRE ATT&CK |
имяОбнаружения | Имя обнаружения |
уровеньДоверия | Уровень доверия |
criticality | Критичность события |
вердиктАналитика | Вердикт аналитика |
классификация | Классификация |
рекомендуемыеДействия | Рекомендуемые действия |
типДвижка | Тип двигателя обнаружения |
имяФайла | Имя файла |
хешФайла | Хэш файла |
размерФайла | Размер файла |
типФайла | Тип файла |
операцияФайла | Операция с файлом |
путьФайла | Путь файла |
темаФайла | Тема файла |
категорияТемыФайла | Категория темы файла |
профилиDlp | Профили DLP |
типыСканированияDlp | Типы сканирования DLP |
типСовпаденийДанных | Совпадение типов данных |
темаЭлектронногоПисьма | Тема электронного письма |
начальныйСтатусОбъекта | Начальный статус объекта |
конечныйСтатусОбъекта | Конечный статус объекта |
запросDns | Запрос DNS |
ответDns | Ответ DNS |
типЗаписиDns | Тип DNS записи |
категорияЗащитыDns | Категория защиты DNS |
имяАрендатора | Имя арендатора |
идАрендатора | Уникальный идентификатор арендатора |
санкционированноеПриложение | Указывает, является ли приложение санкционированным |
доступВнеполосный | Указывает, был ли доступ внеполосным |
владелец | Владелец объекта |
участники | Сотрудники связанные с объектом |
имяСотрудника | Имя сотрудника |
областьСовместногоИспользования | Область совместного использования |
активностьПриложения | Активность приложения |
appActivityType | Тип активности приложения |
категорияАктивностиПриложения | Категория активности приложения |
имяОбъекта | Имя объекта |
типОбъекта | Тип объекта |
Производитель | Производитель |
имяПолитикиПроизводителя | Имя политики производителя |
имяГарда | Имя AI-гарда |
типГарда | Тип AI-гарда |
уровеньРискаAiПриложения | Уровень риска AI-приложения |
имяПоставщика | Имя AI-поставщика |
имяРесурса | Имя ресурса |
типРесурса | Тип ресурса |
имяРегиона | Имя региона |
Поля JSON для историй операций сайта XOps
Эта таблица объясняет поля для Webhook, основанные на историях операций сайта.
Поля | Description |
|---|---|
lastIncidentDescription | Описание последнего инцидента, связанного с историей операций сайта |
storyStatus | Текущий статус истории операций сайта (например: OPEN, IN_PROGRESS, RESOLVED) |
ISPName | Название провайдера, связанного с историей операций сайта |
socketSerial | Уникальный серийный номер (S/N) основного Socket, участвующего в истории операций сайта |
socketMacAddress | MAC-адрес основного Socket |
socketDescription | Описание, определённое пользователем, основного Socket в CMA |
secondarySocketSerial | Уникальный (S/N) вторичного (HA) Socket, если применимо |
secondarySocketMacAddress | MAC-адрес вторичного (HA) Socket |
secondarySocketDescription | Описание, определённое пользователем, вторичного Socket в CMA |