Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Понимание полей JSON для интеграции оповещений

Prev Next

Эта таблица объясняет поля, которые вы можете добавить в шаблон JSON для интеграции Webhook.

Поле

Описание

accountId

ID аккаунта Cato отображается на странице Аккаунт > Информация об аккаунте

accountName

Имя учетной записи Cato в Приложении Управления Cato (CMA)

title

Заголовок оповещения

Тема

Краткая сводка оповещения

alertType

Тип оповещения. Может использоваться для категоризации, например LIFECYCLE_CHANGED

content            

Свободный текст для содержимого оповещения, поддерживаемые форматы:

  • Текст - contentText

  • HTML - contentHTML

  • Markdown - contentMarkdown

startDate

Временная метка начала отслеживаемой проблемы

endDate

Временная метка окончания отслеживаемой проблемы

time

Временная метка отправки оповещения

ruleId

Уникальный идентификатор Cato для правила политики, которое вызвало оповещение

ruleName

Имя правила, которое вызвало оповещение

policyName

Имя политики в приложении управления Cato для правила

siteName

Название сайта, которое вызвало оповещение

уровень

Уровень или приоритет оповещения

storyId

Уникальный идентификатор для истории операций на Сайте

correlationId

Уникальный идентификатор, используемый для корреляции связанных событий, сообщений или операций            

indication

Индикация - это набор действий и поведения для инцидента в сети или безопасности. Каждый производитель имеет различные признаки

socketInterface

Имя в приложении Управления Cato для порта сокета (интерфейса)

socketInterfaceId

Уникальный ID Cato для сетевого интерфейса

socketRole

Для событий высокой доступности сокета, указывает, является ли сокет основным или вторичным

socketSerial

Уникальный серийный номер (S/N) Socket, который создал событие здоровья соединения

socketMacAddress

MAC-адрес основного Socket

socketDescription

Описание, определённое пользователем, основного Socket в Приложении Управления Cato

secondarySocketSerial

Уникальный серийный номер (S/N) вторичного (HA) Socket, если применимо

secondarySocketMacAddress

MAC-адрес вторичного (HA) Socket

secondarySocketDescription

Описание, определённое пользователем, вторичного Socket в Приложении Управления Cato

storyStatus

Текущий статус истории операций сайта (например: OPEN, IN_PROGRESS, RESOLVED)

lastIncidentDescription

Описание последнего инцидента, связанного с историей операций сайта

ISPName

Название провайдера, связанного с историей операций сайта

managedServiceStatus

Текущий статус управляемого сервиса

lastManagedComment

Последний добавленный комментарий управляемым сервисом

lastUserComment

Последний комментарий пользователя

ссылка

Ссылка на связанный ресурс или внешний источник

interactionTopic

Основная тема взаимодействия

interactionSubTopic

Подтема взаимодействия

interactionIntent

Намерение, связанное с взаимодействием

Действие

Действие, относящееся к типу события

messageId

Уникальный идентификатор сообщения

sessionId

Уникальный идентификатор сессии

eventId

Уникальный идентификатор события

eventType

Тип события

eventSubType

Подтип события

eventMessage

Сообщение, связанное с событием

eventCount

Количество возникновения события

серьезность

Уровень серьезности события

actionsTaken

Меры, предпринятые в ответ на событие

networkRule

Сетевое правило, связанное с событием

customCategoryName

Имя пользовательской категории

srcIp

Адрес исходного IP

srcPort

Исходный порт

srcSiteId

Уникальный ID Cato исходного сайта

srcSiteName

Имя исходного сайта

srcCountry

Страна исходного IP-адреса

srcEndpointType

Тип исходной конечной точки

srcIspIp

Публичный IP-адрес провайдера источника

clientIp

IP-адрес клиента

hostMac

MAC-адрес узла

publicIp

Публичный IP-адрес

subnetName

Название подсети

destIp

Адрес назанчения IP

destPort

Порт назначения

destSiteId

Уникальный ID Cato сайта назначения

destSiteName

Имя сайта назначения

destCountry

Страна IP-адреса назначения

destEndpointType

Тип целевой конечной точки

destIsSiteOrVpn

Указывает, является ли место назначения сайтом или VPN

destDomain

Домен назначения

domainName

Имя домена

serverIp

IP-адрес сервера

ipProtocol

IP протокол

trafficDirection

Направление сетевого трафика

popName

Имя точки присутствия (PoP)

linkType

Тип сетевой связи

tlsInspection

Указывает, проводилась ли инспекция TLS

tlsVersion

Версия протокола TLS

tlsRuleName

Имя правила инспекции TLS

tlsErrorType

Тип ошибки TLS

имя пользователя

Имя пользователя

userId

Уникальный идентификатор пользователя

vpnUserEmail

Адрес электронной почты пользователя VPN

userRiskLevel

Уровень риска пользователя

loggedInUser

Авторизованный пользователь

userAwarenessMethod

Метод, используемый для идентификации пользователя

isAdmin

Указывает, является ли пользователь администратором

isAdminActivity

Указывает, была ли активность совершена администратором

имя устройства

Имя устройства

deviceType

Тип устройства

deviceOsType

Тип операционной системы устройства

osType

Тип операционной системы

osVersion

Версия операционной системы

hostIp

IP-адрес хоста

isCompliant

Указывает, соответствует ли устройство требованиям

isManaged

Указывает, управляется ли устройство

networkAccess

Статус доступа к сети

профильСостоянияУстройства

Профиль состояния устройства

имяПриложения

Имя приложения

идПриложения

Уникальный идентификатор приложения

типПриложения

Тип приложения

рискПриложения

Уровень риска приложения

наприложениеКато

Указывает, является ли приложение приложением Cato

категории

Категории приложения или URL

url

URL

полныйПутьURL

Полный URL с учётом пути

методHttpЗапроса

Метод HTTP-запроса

кодHttpОтвета

Код HTTP-ответа

ссылкаURL

URL HTTP-реферера

агентПользователя

Строка User-Agent

имяУгрозы

Название обнаруженной угрозы

типУгрозы

Тип угрозы

вердиктУгрозы

Вердикт угрозы

уровеньДоверияУгрозы

Уровень доверия в обнаружении угроз

оценкаУгрозы

Оценка угрозы

уровеньРиска

Уровень риска

индикатор

Индикатор угрозы

идентификаторСигнатуры

Идентификатор сигнатуры

тактикиАтакиMitre

Тактики MITRE ATT&CK

техникиАтакиMitre

Техники MITRE ATT&CK

подтехникиАтакиMitre

П субPтехники MITRE ATT&CK

имяОбнаружения

Имя обнаружения

уровеньДоверия

Уровень доверия

criticality

Критичность события

вердиктАналитика

Вердикт аналитика

классификация

Классификация

рекомендуемыеДействия

Рекомендуемые действия

типДвижка

Тип двигателя обнаружения

имяФайла

Имя файла

хешФайла

Хэш файла

размерФайла

Размер файла

типФайла

Тип файла

операцияФайла

Операция с файлом

путьФайла

Путь файла

темаФайла

Тема файла

категорияТемыФайла

Категория темы файла

профилиDlp

Профили DLP

типыСканированияDlp

Типы сканирования DLP

типСовпаденийДанных

Совпадение типов данных

темаЭлектронногоПисьма

Тема электронного письма

начальныйСтатусОбъекта

Начальный статус объекта

конечныйСтатусОбъекта

Конечный статус объекта

запросDns

Запрос DNS

ответDns

Ответ DNS

типЗаписиDns

Тип DNS записи

категорияЗащитыDns

Категория защиты DNS

имяАрендатора

Имя арендатора

идАрендатора

Уникальный идентификатор арендатора

санкционированноеПриложение

Указывает, является ли приложение санкционированным

доступВнеполосный

Указывает, был ли доступ внеполосным

владелец

Владелец объекта

участники

Сотрудники связанные с объектом

имяСотрудника

Имя сотрудника

областьСовместногоИспользования

Область совместного использования

активностьПриложения

Активность приложения

appActivityType

Тип активности приложения

категорияАктивностиПриложения

Категория активности приложения

имяОбъекта

Имя объекта

типОбъекта

Тип объекта

Производитель

Производитель

имяПолитикиПроизводителя

Имя политики производителя

имяГарда

Имя AI-гарда

типГарда

Тип AI-гарда

уровеньРискаAiПриложения

Уровень риска AI-приложения

имяПоставщика

Имя AI-поставщика

имяРесурса

Имя ресурса

типРесурса

Тип ресурса

имяРегиона

Имя региона

Поля JSON для историй операций сайта XOps

Эта таблица объясняет поля для Webhook, основанные на историях операций сайта.

Поля

Description

lastIncidentDescription

Описание последнего инцидента, связанного с историей операций сайта

storyStatus

Текущий статус истории операций сайта (например: OPEN, IN_PROGRESS, RESOLVED)

ISPName

Название провайдера, связанного с историей операций сайта

socketSerial

Уникальный серийный номер (S/N) основного Socket, участвующего в истории операций сайта

socketMacAddress

MAC-адрес основного Socket

socketDescription

Описание, определённое пользователем, основного Socket в CMA

secondarySocketSerial

Уникальный (S/N) вторичного (HA) Socket, если применимо

secondarySocketMacAddress

MAC-адрес вторичного (HA) Socket

secondarySocketDescription

Описание, определённое пользователем, вторичного Socket в CMA