订阅组是逻辑实体,你可以将其用作在 Cato 管理应用程序中启用的警报和通知的目标。 本文讨论如何创建订阅组,其中包含邮件列表和集成 (如 Webhook 或 ServiceNow) 的成员。
概概览
根据组织的需求,订阅组可以在不同的警报和通知中重复使用。 定义邮件列表和 Webhook 后,可以将其作为成员添加到订阅组中。 编辑订阅组的成员时,相关警报会自动更新,以将警报发送给订阅组的成员。
创建订阅组
使用订阅页面中的订阅组标签页来创建新订阅组并管理它们。

要创建新的订阅组:
从导航菜单中,单击 账户 > 订阅 并选择 订阅组 标签。
新建集成 面板打开。 新订阅组 面板打开。
输入订阅组的 名称。
定义订阅组的成员:
在 从以下来源选择成员 中,选择 邮件列表 或 Webhook。
在 邮件列表 或 Webhook 下拉菜单中,选择要添加到订阅组的项目。
为所有订阅组成员重复上述两个步骤。
应用程序在 集成的应用程序 表中显示,状态为 已连接。 订阅组被添加到页面。
使用订阅组定义策略通知
Cato 安全策略允许你在规则匹配时发送通知。 你可以配置 跟踪 设置,将通知发送给包含邮件列表和其他集成的订阅组。
要为规则定义订阅组通知:
在相关策略中,编辑规则并展开 操作 部分。
选择发送通知。
定义警报发送的 频率。
在 发送通知给 中,选择 订阅组 并选择相关项目。
点击应用。